Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Всё о DNS

Автор: tankistua
Дата сообщения: 29.08.2012 19:10
может лучше не трогать? пусть себе тихонечко почта на мирохост ходит - а то ты книжек совсем читать не хочешь, а само оно не заработает.
Автор: vlary
Дата сообщения: 29.08.2012 21:32
tankistua +100500
vaddec Во-первых, никому невдомек, что тебе почту нужно на mail.ssg.in.ua отправлять, поскольку MX на него ни разу не прописан.
Во-вторых, mail.ssg.in.ua соединения на 25 порту не принимает
Автор: Alukardd
Дата сообщения: 19.09.2012 14:38
Вопрос у меня не новый, но как решить или узнать что это не возможно хотелось бы...
Есть MS DNS Server. Нужно что бы он определённое имя разрешал во внутренний IP. Что сделал — тупо создал новую основную зону и описал там A запись... Как теперь сделать, что бы по всем остальным именам он выяснял адреса для этой зоны рекурсивно?
Не смотря на то, что вопрос по MS DNS Server, я так же не прочь услышать об аналогичных ухищрениях для BIND.
Автор: vlary
Дата сообщения: 19.09.2012 15:04
Alukardd
Цитата:
Как теперь сделать, что бы по всем остальным именам он выяснял адреса для этой зоны рекурсивно?
Не совсем понятна задача. Хотелось бы, чтобы ее проиллюстрировали примером.

Автор: gamespb
Дата сообщения: 19.09.2012 15:33
Alukardd
ни как, так как он мастер этой зоны ему не нет необходимости опрашивать рекурсивно, вот если он будет делегировать сл. уровень.
a.com - твой
b.a.com - искомый
ИМХО
Автор: tankistua
Дата сообщения: 19.09.2012 16:28
если домен корневой , а тебе нужны более низкого уровня - то только создавать кучу зон и прописывать форвардерс в каждой. Например:

mail.google.com

Создаешь зону на сервер mail.google.com c единственной А-записью

@ IN A 192.168.0.1


В итогде когда пользователи будут обращаться на www.google.com, то запросы пойдут на корневые днс-ы, а если нужно бращаться на www.mail.google.com , то придется в конфиге настраивать , чтобы за этой зоной обращались на корневые, а если нужен домен qqq.mail.google.com - то и эту зону придется описывать. Как вариант можно попробовать прописать в зоне mail.google.com

* IN NS 8.8.8.8

но я не знаю как днс отреагирует на подобную запись.
Автор: Alukardd
Дата сообщения: 19.09.2012 17:26
tankistua
Вай! Оно) Что-то я недопёр до такого) Фича с зоной более низкого уровня прокатила.

vlary
Надеюсь пример т. tankistua описал Вам проблемы?.. Если что, то мне не сложно описать ту не очень удобную ситуацию с которой я живу в этой сети.
Автор: vlary
Дата сообщения: 19.09.2012 17:57
Alukardd
Цитата:
Надеюсь пример т. tankistua описал Вам проблемы?
Он описал не только проблему, но и решение. Если это именно оно, тогда создание в своем ДНС зоны типа mail.google.com должно помочь в экранировании определенного хоста.
Автор: Alukardd
Дата сообщения: 19.09.2012 18:46
vlary
Не только должно, но и помогло, о чём свидетельствовали мои радостные реплики...
Автор: clio77
Дата сообщения: 23.09.2012 06:09
В локальной сети поднят домен, DNS без DHCP, открыт шлюз Трафик Инспектор. Обновление Windows не идет если не указан вторым DNS один из внешних
Автор: ipmanyak
Дата сообщения: 23.09.2012 06:40
clio77 У вас недонастроен виндовый dns сервер, в нем вы должны указать во вкладке Пересылка - пересылать неразрешимые запросы на внешний нэймсервер, например прова или гуглевские.
Автор: sounknow
Дата сообщения: 24.09.2012 17:37
Приветствую уважаемые!) Прошу вашей помощи!
Ситуация такова. Решил поставить домашний сервер 2008(ip прова динамический), имею комп с 2мя интерфейсами 1-модем dlink2500 2-локальная сеть на клиентов(интернет).
на сервере настроил NAT на 1ом интерфейсе, поднял dhcp для клиентов.
подключасюсь dial-up на сервере всё ок интернет+белый ип, у клиентов похоже проблема с DNS(внешний ip пингуется). поднял DNS на сервере настроил forward(указал dns прова).
проблема не решилась.
thx %username%@ru-board.com )

Windows IP Configuration
Host Name . . . . . . . . . . . . : l2s
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter intel:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) 82567V-2 Gigabit Network Connect
ion
Physical Address. . . . . . . . . : 00-1C-C0-79-D3-DB
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.1.1(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.10
DNS Servers . . . . . . . . . . . : 213.140.228.218
213.140.228.252
NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter realtek:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet
NIC
Physical Address. . . . . . . . . : 00-E0-53-08-70-A3
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 10.0.0.1(Preferred)
Subnet Mask . . . . . . . . . . . : 255.0.0.0
Default Gateway . . . . . . . . . :
NetBIOS over Tcpip. . . . . . . . : Enabled

PPP adapter Domolink connect:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Domolink connect
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 77.51.71.134(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 0.0.0.0
NetBIOS over Tcpip. . . . . . . . : Disabled
Автор: tankistua
Дата сообщения: 24.09.2012 19:46
1) какие настройки получают клиенты?
2) попробуй с клиента nslookup www.av.com 8.8.8.8


З.Ы. почему у тебя 2 дефаулт-гейта ?
Автор: vlary
Дата сообщения: 24.09.2012 20:38
sounknow С локальной сетевой Default Gateway убрать!
Автор: sounknow
Дата сообщения: 25.09.2012 11:46
вот точно где то накосячил или недонастроил

клиент
C:\Users\Remedy>nslookup www.av.com 8.8.8.8
DNS request timed out.
timeout was 2 seconds.
╤хЁтхЁ: UnKnown
Address: 8.8.8.8

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

сервер
C:\Users\Administrator>nslookup www.av.com 8.8.8.8
Server: google-public-dns-a.google.com
Address: 8.8.8.8

Non-authoritative answer:
Name: any-rc.a01.yahoodns.net
Addresses: 77.238.178.122
87.248.120.148
Aliases: www.av.com
rc.yahoo.com
rc.g01.yahoodns.net

как тогда пинг на клиенте определяет Ip
C:\Users\Remedy>ping ya.ru
Обмен пакетами с ya.ru [77.88.21.3] с 32 байтами данных:
Превышен интервал ожидания для запроса.

может кто посоветовать литературу?
Автор: vlary
Дата сообщения: 25.09.2012 12:05
sounknow
Цитата:
как тогда пинг на клиенте определяет Ip
Видимо, на клиенте настроен локальный ДНС сервер (192.168.1.1 или кто там еще...)
А запросы к 8.8.8.8 с клиента не проходят. Равно как и пинги наружу.
Цитата:
может кто посоветовать литературу?
Вот тут недавно как раз одному советовал: Основы ОРГАНИЗАЦИИ СЕТЕЙ Cisco
Весьма познавательная, на русском и "от яйца".
Автор: tankistua
Дата сообщения: 25.09.2012 12:12
у тебя походу чего-то с натом

на клиенте посмотри ipconfig /all
Автор: sounknow
Дата сообщения: 25.09.2012 12:35
на клиенте только DNS клиент

Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) 82579V Gigabit Network Connection
Физический адрес. . . . . . . . . : 54-04-A6-4C-69-A3
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.0.2(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Аренда получена. . . . . . . . . . : 25 сентября 2012 г. 12:38:37
Срок аренды истекает. . . . . . . . . . : 3 октября 2012 г. 12:38:38
Основной шлюз. . . . . . . . . : 10.0.0.1
DHCP-сервер. . . . . . . . . . . : 10.0.0.1
DNS-серверы. . . . . . . . . . . : 10.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

192.168.1.1 пинг есть 192.168.1.10(модем) пинга нет, нат работает походу..
Автор: vlary
Дата сообщения: 25.09.2012 14:35
sounknow Судя по всему, тот сервер, на котором DNS (10.0.0.1), должен еще работать и как NAT. А он об этом знает?
Если нет, то он просто будет бросать пакеты от 10.0.0.2 на свой дефолт шлюз. Где их благополучно и похерят.
Автор: sounknow
Дата сообщения: 25.09.2012 16:01
vlary да так и есть там настроен NAT на адаптере(1) инета.

проблема собственно в том что мне надо сделать серв с белым ip и от него раздавать инет на клиентов может есть проще реализация? посути сервер должен выполнять роль того же самого dlink2500 настроенном в ppoe
Автор: tankistua
Дата сообщения: 25.09.2012 16:33
фигню придумал - винда еще как-то справляется со статическими интерфейсами, а вот с рррое ей совсем плохо.

Настраиваешь длинк в режиме роутера, серверу прописываешь статикой внешний айпишник, в длинке есть такая штука DMZ - вписываешь айпишник, который присвоил серверу - и вперед, и на сервер можно снаружи попасть, и не надо рррое поднимать на серваке.
Автор: sounknow
Дата сообщения: 25.09.2012 18:43
tankistua всё бы хорошо так бы и сделал но ip динамический линия вялая раз в сутки но будет обрыв ip поменяется доступ пропадёт..
за вариант огромное спасибо!

есть ещё идеи?
Автор: IL81
Дата сообщения: 17.10.2012 04:52
Парни, подскажите почему не резолвится domain, тогда как domain.local резолвится отлично? На сервере WS2008R2 прямая и обратная зона для domain.local настроены.
Автор: Yuki2003
Дата сообщения: 17.10.2012 08:16
IL81
если IP статический (не получен по dhcp вместе с DNS-суффиксом), то на рабочей станции прописывается:

или глобально в System Properties -> Computer Name -> Change -> More -> Primary DNS Suffix of the this computer -> local

или локально для подключения в в свойствах TCP/IP адаптера Advanced TCP/IP Settings -> DNS -> DNS suffix for this connection -> local

про сервер не знаю - может там какие "визарды" для этого есть...
Автор: Alukardd
Дата сообщения: 17.10.2012 09:07
IL81
Резолв имнеи domain ни коем образом с DNS не связан, это удел NetBIOS и/или mDNS.
Он будет связан, только если указан суфикс (о нём сказано выше), тогда он будет пытаться резолвится как доменное имя.
Автор: IL81
Дата сообщения: 17.10.2012 09:39
Yuki2003
Alukardd
проверил на другом работающем домене там тоже без .local не резолвится, да это и не важно, просто думал в этом проблема. А проблема следующая: на компах с вин ХП не открывается рабочая группа (например domain), грит типа "Нет доступа к ***** . Возможно, у вас нет прав на использование этого сетевого ресурса. указанный сервер не может выполнить требуемую операцию". На компах с семеркой сеть открывается но после долгого сканирования (1-5 минут) отображаются компьютеры с Windows 7. Причем на всех семерках ipv6 отключен. Если обратиться к конкретному компу по ip или unc то шары видно. Помогите пожалуйста.
Автор: Alukardd
Дата сообщения: 17.10.2012 10:57
IL81
Давайте мы не будем общаться в теме по DNS на левые темы...

Проблема выглядит как пиар нескольких компов себя как Matser Browser. У них там война друг с другом идёт. Вообще не надо пользоваться "сетевым окружением". Шара должна быть на сервере и у пользователей назначен сетевой диск, точка. Ни каких личных шар и т.п.
Инфа по теме, почитайте.

p.s. И ещё раз, хватит постить всё подряд в тему по DNS.
Автор: Zaicev2
Дата сообщения: 15.11.2012 12:23
Здравствуйте!
Помогите пожалуйста добавить запись с BIND DNS Server, у меня установлена ubuntu и управляю я ей через Webmin.
Нужно мне добавить такую запись :
10.178.48.7 lpnbb
Создал я зону "lpnbb" через "Create master zone"

Потом я перешел в "Address" и там прописал ИП адрес

Применил настройки и lpnbb не пингуется

Подскажите может для имени без поддомена не так прописывается ??

Заранее спасибо!
Автор: ooptimum
Дата сообщения: 15.11.2012 12:56
Zaicev2
Вы фактически создали такую запись: lpnbb.lpnbb, т.е. хост lpnbb внутри домена lpnbb. В общем, так работать не будет. Вы опишите не что вы сделали, а что вам нужно сделать. "Нужно мне добавить такую запись" -- недостаточно. Такую запись и в hosts можно добавить, но решит ли это вашу задачу -- вопрос.
Автор: Zaicev2
Дата сообщения: 16.11.2012 08:58
ooptimum, Мне нужно было создать хост lpnbb без домена, ну так не бывает. Решил с помощью добавления этого хоста в зону local.net, т.е. зона моей локальной сети.
Все заработало.
Спасибо!

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142

Предыдущая тема: Не работает блокировка через файл hosts


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.