|
|
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
сеть: ЛАН(в2К3, ад, днс, дхцп,винс)-> прокси->гейт прова->сеть прова ... в сети машины как в домене так и не вдомене ,прокси в домене описание траблы: с прокси резолвит в обе стороны нслукап на самом серваке резолвит в обе стороны, как в лан, так и в ван (через прокси) со станций и доменных и нет - только ип в имя, обратно ...сервер фэйлед вообще трабла в том, что сервак после старта в течение минут 10 не видит прокси, но начав копать обнаружилсяь и сабж ,поэтому решил начать с него. вот. подозреваю ,что в днсе что-то недоконфигано, вот только что? анализы: ипконфиг сервера Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : SERVER Основной DNS-суффикс . . . . . . : домен.ru Тип узла. . . . . . . . . . . . . : гибридный IP-маршрутизация включена . . . . : да WINS-прокси включен . . . . . . . : нет Порядок просмотра суффиксов DNS . : домен.ru LAN - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC Физический адрес. . . . . . . . . : 00-80-48-38-95-05 DHCP включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 10.10.10.15 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 10.10.10.1 DNS-серверы . . . . . . . . . . . : 10.10.10.15 Основной WINS-сервер . . . . . . : 10.10.10.15 прокси Настройка протокола IP для Windows 2000 Имя компьютера . . . . . . . . . : прокси Основной DNS суффикс . . . . . . : домен.ru Тип узла . . . . . . . . . . . . : Гибридный Включена IP-маршрутизация . . . . : Да Доверенный WINS-сервер . . . . . : Нет Порядок просмотра суффиксов DNS . : домен.ru Адаптер Ethernet LAN (CNet): DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : CNet PRO200WL PCI Fast Ethernet Adapter Физический адрес. . . . . . . . . : 00-08-A1-9D-54-4B DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 10.10.10.1 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : DNS-серверы . . . . . . . . . . . : 10.10.10.15 Основной WINS-сервер . . . . . . : 10.10.10.15 Адаптер Ethernet Internet (SiS): DNS суффикс этого подключения . . : Описание . . . . . . . . . . . . : SiS 900 PCI Fast Ethernet Adapter Физический адрес. . . . . . . . . : 00-D0-09-52-67-B0 DHCP разрешен . . . . . . . . . . : Нет IP-адрес . . . . . . . . . . . . : 192.168.0.2 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 192.168.0.1 DNS-серверы . . . . . . . . . . . : днс1 прова, днс2 прова NetBIOS через TCP/IP. . . . . . . : отключено станции Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : станция Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : гибридный IP-маршрутизация включена . . . . : нет WINS-прокси включен . . . . . . . : нет Подключение по локальной сети - Ethernet адаптер: DNS-суффикс этого подключения . . : Описание . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC Физический адрес. . . . . . . . . : 00-80-48-31-20-B2 Dhcp включен. . . . . . . . . . . : нет IP-адрес . . . . . . . . . . . . : 10.10.10.12 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз . . . . . . . . . . : 10.10.10.1 DNS-серверы . . . . . . . . . . . : 10.10.10.15 Основной WINS-сервер . . . . . . : 10.10.10.15 таблы маршрутизации сервера IPv4 таблица маршрута =========================================================================== Список интерфейсов 0x1 ........................... MS TCP Loopback interface 0x2 ...00 80 48 38 95 05 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC =========================================================================== =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 10.10.10.1 10.10.10.15 20 10.10.10.0 255.255.255.0 10.10.10.15 10.10.10.15 20 10.10.10.15 255.255.255.255 127.0.0.1 127.0.0.1 20 10.255.255.255 255.255.255.255 10.10.10.15 10.10.10.15 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 224.0.0.0 240.0.0.0 10.10.10.15 10.10.10.15 20 255.255.255.255 255.255.255.255 10.10.10.15 10.10.10.15 1 Основной шлюз: 10.10.10.1 =========================================================================== Постоянные маршруты: Отсутствует прокси =========================================================================== Список интерфейсов 0x1 ........................... MS TCP Loopback interface 0x2 ...00 d0 09 52 67 b0 ...... SiS NIC SISNIC 0x3 ...00 08 a1 9d 54 4b ...... CNet PRO200WL PCI Fast Ethernet Adapter =========================================================================== =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.2 1 10.10.10.0 255.255.255.0 10.10.10.1 10.10.10.1 1 10.10.10.1 255.255.255.255 127.0.0.1 127.0.0.1 1 10.255.255.255 255.255.255.255 10.10.10.1 10.10.10.1 1 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.0.0 255.255.255.0 192.168.0.2 192.168.0.2 1 192.168.0.2 255.255.255.255 127.0.0.1 127.0.0.1 1 192.168.0.255 255.255.255.255 192.168.0.2 192.168.0.2 1 224.0.0.0 224.0.0.0 10.10.10.1 10.10.10.1 1 224.0.0.0 224.0.0.0 192.168.0.2 192.168.0.2 1 255.255.255.255 255.255.255.255 192.168.0.2 192.168.0.2 1 Основной шлюз: 192.168.0.1 =========================================================================== Постоянные маршруты: Отсутствует станции =========================================================================== Список интерфейсов 0x1 ........................... MS TCP Loopback interface 0x2 ...00 80 48 31 41 f4 ...... Compex ReadyLink Express 10/100 PCI Fast Ethernet Adapter =========================================================================== =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 10.10.10.1 10.10.10.13 20 10.10.10.0 255.255.255.0 10.10.10.13 10.10.10.13 20 10.10.10.13 255.255.255.255 127.0.0.1 127.0.0.1 20 10.255.255.255 255.255.255.255 10.10.10.13 10.10.10.13 20 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 224.0.0.0 240.0.0.0 10.10.10.13 10.10.10.13 20 255.255.255.255 255.255.255.255 10.10.10.13 10.10.10.13 1 Основной шлюз: 10.10.10.1 =========================================================================== Постоянные маршруты: Отсутствует ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2007, 14:05:02 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Если на контроллере DNS - зона ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2007, 18:15:14 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
На контроллере домена зона - домен.ru, надо обязательно прописать обратную зону и второе в свойствах сервера указать , что все остальные зоны пересылать, тут зависит от проксика и твоего желания или на проксик или на DNS провайдера, везде в локалке, за исключением проксика и на контроллере домена указать в качестве DNS ip-адрес контроллера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2007, 18:19:36 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2007, 19:18:15 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin Код: plaintext Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 08:19:51 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovНа контроллере домена зона - домен.ru, надо обязательно прописать обратную зону и второе в свойствах сервера указать , что все остальные зоны пересылать, тут зависит от проксика и твоего желания или на проксик или на DNS провайдера, везде в локалке, за исключением проксика и на контроллере домена указать в качестве DNS ip-адрес контроллера. персылать никуда не хочу (днс чисто локальный), пересылка днс-запросов сделана (в тестовых целях) и работает, на машинах адрес днса прописан. обратная зона прописана. с утра посмотрел - резолвит со станций по полному имени - сервер.домен.ру, так и должно быть? А на серваке и с прокси резолвит просто по имени... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 09:54:10 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
картинка с днса все на месте? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 09:57:16 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
еще картинка с днса обратная зона все на месте? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 09:58:42 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
сорри, поторопился вторая картинка ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 09:59:18 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
А чёго это у тебя DNS host name 'IT_SERVER.karpovipc.ru' ? Это же реальное имя в и-нете: Код: plaintext 1. 2. 3. 4. А ты говоришь, о локальном домене? ... Если нужен локальный домен для AD то обычно рекомендуется его делать как mydomain.local, а не .ru или .com чтобы наверняка исключить конфликты с именами интернет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 10:36:53 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
KorwinА чёго это у тебя DNS host name 'IT_SERVER.karpovipc.ru' ? Это же реальное имя в и-нете: Код: plaintext 1. 2. 3. 4. А ты говоришь, о локальном домене? ... Если нужен локальный домен для AD то обычно рекомендуется его делать как mydomain.local, а не .ru или .com чтобы наверняка исключить конфликты с именами интернет... Ну, вот, блин, предохранялась? предохранялясь, лицо газеткой закрывала :( только это не мое, даже сеть не та, один черт, домен локальный... сделал с дуру... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 11:05:00 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat KorwinА чёго это у тебя DNS host name 'IT_SERVER.karpovipc.ru' ? Это же реальное имя в и-нете: Код: plaintext 1. 2. 3. 4. А ты говоришь, о локальном домене? ... Если нужен локальный домен для AD то обычно рекомендуется его делать как mydomain.local, а не .ru или .com чтобы наверняка исключить конфликты с именами интернет... Ну, вот, блин, предохранялась? предохранялясь, лицо газеткой закрывала :( только это не мое, даже сеть не та, один черт, домен локальный... сделал с дуру... :)) Прикрывайся, не прикрывайся,- а косяк-то похоже как раз именно тут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 12:48:41 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Ну... на локальных станциях как это может сказаться? ладно бы неправильно определяли, или долбились не туда, а то ведь по сервак.домен.ру резолвит... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 13:01:09 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The CatНу... на локальных станциях как это может сказаться? ладно бы неправильно определяли, или долбились не туда, а то ведь по сервак.домен.ру резолвит... Погоди с клиентами. Сначала настрой всё чтобы на серверах всё было ОК. У тебя сервер тоже к и-нету ведь подключён получается. Дык вот, отруби весь и-нет. В ДНС очисти все записи лишних узлов (если будут). Проверь с сервера, потом так же с Прокси. 1) nslookup <ip> (друг друга) 2) nslookup hostname ( друг друга) 3) nslookup hostname.domainName (друг друга) Во всех случаях вернуться должно <ИмяХоста.Домен> и его <IP> Т.е., проверить как разрешаются "собственные" HostName и IP на тачках, и как разрешаются "чужие".. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 13:26:39 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat Код: plaintext Как же нет криминала, а это по твоему что? И зачем ты на картинках закрашивал 10.x.x.x и T_SERVER.karpovipc.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 20:36:40 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Catсорри, поторопился вторая картинка Слушай, а как у тебя AD работает? нормально при таких зонах? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2007, 20:52:46 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Tom The Catсорри, поторопился вторая картинка Слушай, а как у тебя AD работает? нормально при таких зонах? Подозреваю, что так его AD больше нормально работать не будет. 2Автор: Меняй имя домена (на bla-bla.local например). Иначе наплачешься ещё с этими .ru! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 00:16:38 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
ну, ладно, с именем домена и прикрыванием я облажался :( что в зонах не так? или РТФМ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 12:04:47 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Catну, ладно, с именем домена и прикрыванием я облажался :( что в зонах не так? или РТФМ? Ты попробовал мои рекомендации,- отрубить и-нет и порезолвить nslookup'ом с сервера на прокси и обратно?.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 12:08:48 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin Tom The Catну, ладно, с именем домена и прикрыванием я облажался :( что в зонах не так? или РТФМ? Ты попробовал мои рекомендации,- отрубить и-нет и порезолвить nslookup'ом с сервера на прокси и обратно?.. а если на прокси днс-запросы отрубить? эквивалентно? физически отключать сейчас не могу, запарка :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 12:24:21 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Catа если на прокси днс-запросы отрубить? эквивалентно?не факт. Для чистоты экспериментов лучше действовать радикально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 12:31:14 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Catну, ладно, с именем домена и прикрыванием я облажался :( что в зонах не так? или РТФМ? не должна быть рутовой зона _msdcs.XXXX.ru, как у тебя на картинке, на картинке она должна быть внутри XXXX.ru, точнее должен быть лес с именем XXXX.ru, и внутри этого леса данная зона и кромен нее еще несколько зон начинающихся с символа подчеркивания. Если этого нет, то и суда нет, точнее нормальноц работы АД. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2007, 15:36:35 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
[quot Sergey Orlov[/quot] теперь так: ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:35:18 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin Tom The Catа если на прокси днс-запросы отрубить? эквивалентно?не факт. Для чистоты экспериментов лучше действовать радикально. результат: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:38:58 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
А что такое "да", и что "нет"?.. чего ленишься полностью писать? ______________________________________________ С каждым разом всё чудесатее, и чудесатее... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:45:12 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
вот у тебя в прямой зоне и не прописан твой "прокси". На прокси, в свойствах сетевого подключения - свойства Tcp/ip - в закладке DNS проставь галки "Регистрировать это подключение в DNS". Перегрузись. Если не регистрируются, пропиши руками этот узел А ______________________________________________ С каждым разом всё чудесатее, и чудесатее... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:49:14 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
KorwinА что такое "да", и что "нет"?.. чего ленишься полностью писать? сорри :), да это в смысле резолвит ______________________________________________ С каждым разом всё чудесатее, и чудесатее... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:50:07 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat KorwinА что такое "да", и что "нет"?.. чего ленишься полностью писать? сорри :), да это в смысле резолвит ______________________________________________ С каждым разом всё чудесатее, и чудесатее... сорри :), да это в смысле резолвит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:51:23 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwinвот у тебя в прямой зоне и не прописан твой "прокси". На прокси, в свойствах сетевого подключения - свойства Tcp/ip - в закладке DNS проставь галки "Регистрировать это подключение в DNS". Перегрузись. Если не регистрируются, пропиши руками этот узел А ______________________________________________ С каждым разом всё чудесатее, и чудесатее... Спасибо, сделал ,но не перегрузился еще... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:54:04 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Зачем тебе проксиком резолвить внутреннюю зону? Если очень хочется, то поставь на проксик DNS и сделай его вторичником по отношению к серверу, т.е забери зону **.***.ru и обратную зону ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:59:15 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovЗачем тебе проксиком резолвить внутреннюю зону? Если очень хочется, то поставь на проксик DNS и сделай его вторичником по отношению к серверу, т.е забери зону **.***.ru и обратную зонуда не, не хочется, это я Korwin-у отвечал на посмотреть как резолвит с другой машины (прокси), кстати с других машин так же. трабла-то в том,что после загрузки сервака он(сервак) минут 10 не видит прокси. потом видит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 14:06:24 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwinвот у тебя в прямой зоне и не прописан твой "прокси". На прокси, в свойствах сетевого подключения - свойства Tcp/ip - в закладке DNS проставь галки "Регистрировать это подключение в DNS". Перегрузись. Если не регистрируются, пропиши руками этот узел А ______________________________________________ С каждым разом всё чудесатее, и чудесатее... сделал, А и PTR появились, один черт с прокси по имени не резолвит, по имя.домен резолвит :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 14:21:13 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat Korwinвот у тебя в прямой зоне и не прописан твой "прокси". На прокси, в свойствах сетевого подключения - свойства Tcp/ip - в закладке DNS проставь галки "Регистрировать это подключение в DNS". Перегрузись. Если не регистрируются, пропиши руками этот узел А ______________________________________________ С каждым разом всё чудесатее, и чудесатее... сделал, А и PTR появились, один черт с прокси по имени не резолвит, по имя.домен резолвит :( Там еще такой файлик есть host называется, в нем только localhost должен быть, кстати а по какому имени не резолвит, по netbios-скому или же по полному доменному? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 14:29:27 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Там еще такой файлик есть host называется, в нем только localhost должен быть, кстати а по какому имени не резолвит, по netbios-скому или же по полному доменному? по нетбиосовскому не резолвит, по полному резолвит. в hosts только локалхост и есть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 14:33:47 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Постой, а зачем тебе WINS? Убери его нафиг из всех сетевых настроек. ______________________________________________ С каждым разом всё чудесатее, и чудесатее... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 19:24:34 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat Sergey Orlov Там еще такой файлик есть host называется, в нем только localhost должен быть, кстати а по какому имени не резолвит, по netbios-скому или же по полному доменному? по нетбиосовскому не резолвит, по полному резолвит. в hosts только локалхост и есть На прокси включи поддержку Netbios over TCPIP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 09:28:10 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat Sergey Orlov Там еще такой файлик есть host называется, в нем только localhost должен быть, кстати а по какому имени не резолвит, по netbios-скому или же по полному доменному? по нетбиосовскому не резолвит, по полному резолвит. в hosts только локалхост и есть Кстати теперь понятно почему у тебя задержка в 10 минут, и только потом можно порезолвить. Честно говоря? я все-таки посоветовал бы тебе поставить на основной сервак WINS и прописать его в настройках и прокси и станциях. Хотя, если в сети только W2k и XP, накреплен AD, то он не нужен... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 09:33:06 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Кстати теперь понятно почему у тебя задержка в 10 минут, и только потом можно порезолвить. Честно говоря? я все-таки посоветовал бы тебе поставить на основной сервак WINS и прописать его в настройках и прокси и станциях. Хотя, если в сети только W2k и XP, накреплен AD, то он не нужен...а вот есть винс, и прописан :( ситуация не меняется. не только резолв, пинга тоже нет на прокси в эти 10 минут :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 09:45:49 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat Sergey Orlov Кстати теперь понятно почему у тебя задержка в 10 минут, и только потом можно порезолвить. Честно говоря? я все-таки посоветовал бы тебе поставить на основной сервак WINS и прописать его в настройках и прокси и станциях. Хотя, если в сети только W2k и XP, накреплен AD, то он не нужен...а вот есть винс, и прописан :( ситуация не меняется. не только резолв, пинга тоже нет на прокси в эти 10 минут :( Да не настроен у тебя данный сервис, судя по всему в сети нет главного обозревателя, выборы на эту роль среди включенных компов идут каждые 10-12 минут, вот и получается, что у тебя компьютеры список netbios-имен получают только, когда происходят выборы, а не с винс сервера... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 10:06:12 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Да не настроен у тебя данный сервис, судя по всему в сети нет главного обозревателя, выборы на эту роль среди включенных компов идут каждые 10-12 минут, вот и получается, что у тебя компьютеры список netbios-имен получают только, когда происходят выборы, а не с винс сервера...есть проблемы с обозревателем, но почему это только на паре сервак-прокси сказывается и не каждые? я не спорю ,я пытаюсь понять... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 10:15:51 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat я не спорю ,я пытаюсь понять... Ну тогда бери Ethereal в руки и смотри куда идут пакеты при попытке разрешения имен, что на них отвечают и т.д. и т.п. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 10:45:51 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Ещё раз,- зачем тебе винс, если DNS с AD поднят??? Выключи его и всё встанет на свои места. ______________________________________________ С каждым разом всё чудесатее, и чудесатее... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 12:47:11 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
KorwinЕщё раз,- зачем тебе винс, если DNS с AD поднят??? Выключи его и всё встанет на свои места. ______________________________________________ С каждым разом всё чудесатее, и чудесатее... эххх.. выключал, из интефейсов убирал, ребутился, пофиг... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 13:04:04 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
посмотрел сейчаст состояние обозревателя Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 13:39:31 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
стояло "дописывать основной ДНС-суффикс..." переключил на "дописывать следующие суффиксы по порядку", прописал суффикс, теперь резолвит и по длинному имени и по короткому... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2007, 08:40:49 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
KorwinЕщё раз,- зачем тебе винс, если DNS с AD поднят??? Выключи его и всё встанет на свои места. чем вам винс помешал ? что именно без него встанет на места ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2007, 14:36:35 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Biz©чем вам винс помешал ? что именно без него встанет на места ?А зачем, если DNS поднят? Да ладно, проехали уж.. проблема всё равно у него в другом оказалась.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2007, 15:37:42 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin Biz©чем вам винс помешал ? что именно без него встанет на места ?А зачем, если DNS поднят? Да ладно, проехали уж.. проблема всё равно у него в другом оказалась.. Да не ушла у него эта проблема, только замаскировалась. а проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2007, 15:46:33 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov Korwin Biz©чем вам винс помешал ? что именно без него встанет на места ?А зачем, если DNS поднят? Да ладно, проехали уж.. проблема всё равно у него в другом оказалась.. Да не ушла у него эта проблема, только замаскировалась. а проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер...Угу. И типа, не отключён netbios на втором интерфейсе? И из-за этого у него по несколько минут идёт опрос по всем netbios интерфейсам? А что, очень даже могёт быть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2007, 19:26:55 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Ну а если интрерфейс отключен, все равно опрос идет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.03.2007, 13:22:05 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The CatНу а если интрерфейс отключен, все равно опрос идет? Конечно, интересно можешь ли ты посмотреть, что за пакеты у тебя болтаются на внешнем интерфейсе,тот который смотрит в I-net. Если там броадкаасты, то это действительно так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.04.2007, 11:34:23 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey Orlovа проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер... назовите исходную точку сего умозаключения, противоречащего первому сообщению топика ... провидение ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.04.2007, 21:48:49 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
KorwinА зачем, если DNS поднят? встречный вопрос: а почему бы и нет ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.04.2007, 21:50:59 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin Sergey Orlov Korwin Biz©чем вам винс помешал ? что именно без него встанет на места ?А зачем, если DNS поднят? Да ладно, проехали уж.. проблема всё равно у него в другом оказалась.. Да не ушла у него эта проблема, только замаскировалась. а проблема судя в том, что у него на 2003-ем 2-а сетевых адаптера, другими словами multihomed компьютер...Угу. И типа, не отключён netbios на втором интерфейсе? И из-за этого у него по несколько минут идёт опрос по всем netbios интерфейсам? А что, очень даже могёт быть. что, прастите, "могёт быть"-та ? отсутствие пинга ? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.04.2007, 22:00:48 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Да не отсуствие пинга, а просто сначало пакеты кидаются в I-net, а на них там никто не отвечает, и только потом все идет на внутренний интерфейс, даже если прописан wins, то все равно будет, если wins не ответит идет броадкаст... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 09:50:12 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Biz© KorwinА зачем, если DNS поднят? встречный вопрос: а почему бы и нет ?Вопрос на встречный вопрос,- И что это даёт, если и да? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 12:53:22 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovДа не отсуствие пинга, а просто сначало пакеты кидаются в I-net, а на них там никто не отвечает, и только потом все идет на внутренний интерфейс, даже если прописан wins, то все равно будет, если wins не ответит идет броадкаст... автора вот есть винс, и прописан :( ситуация не меняется. не только резолв, пинга тоже нет на прокси в эти 10 минут :( 2автор: обрисуйте проблемы на текущий момент (если они ещё есть) ибо имхо тут уже все запутались ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 13:57:35 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin Biz© KorwinА зачем, если DNS поднят? встречный вопрос: а почему бы и нет ?Вопрос на встречный вопрос,- И что это даёт, если и да? вообще мой вопрос был задан, када вы винс объявили _империей зла_ ... объяснений похоже так и не будет ... тк их нет :) из положительных моментов как минимум ресолв по короткому имени без опции добавления суффикса домена ... не говоря о том, што и типы клиентов мб разными, и софт может быть нацелен именно на нетбаез ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 14:09:03 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Biz©вообще мой вопрос был задан, када вы винс объявили _империей зла_ ... объяснений похоже так и не будет ... тк их нет :) из положительных моментов как минимум ресолв по короткому имени без опции добавления суффикса домена ... не говоря о том, што и типы клиентов мб разными, и софт может быть нацелен именно на нетбаез ...Вот как раз, если этот винс не настроен правильно, то даже с правильно натроенным DNS могут возникнуть проблемы при резолвах по коротким именам. Была однажды подобная гадость, решил её просто - грохнул винс. А ДНС что? ДНС нормально всё это резолвит (тем более что без него не обойтись при AD). Правда не знаю как на счёт прочих сетевых клиентов... Не пробовал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 14:25:27 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
KorwinБыла однажды подобная гадость, решил её просто - грохнул винс. гхм ... "продвинутый" метод, однако ... на радость проходящим мимо фанам линуха :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 15:39:09 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Biz©гхм ... "продвинутый" метод, однако ... на радость проходящим мимо фанам линуха :) :)) Ну.. А что? Зато быстро, и всё, что нужно было, стало работать.. :) Можно конечно было поломать голову над тем, почему же, да как же.. Да только практика показывает, что если что-то не работает в windows, то это ещё не значит, что оно криво настроено админом. Порой это либо кривизна реализации самого механизма, либо последствия инсталляции какого-то строннего софта с кривыми дровами, сервисами и т.п, которые наворотят что-нить в реестре, а "ты" потом разгребай... Это при том, что реестр нифига полностью не документируется мелким, что нельзя сказать про линукс,- тут все конфиги, пжалста - только читай. Ну и спрашивается,- чего ради эти пляски с бубном, если нет острой небходимости? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.04.2007, 16:59:47 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
2всем: прошу прощения за вчерашнее молчание, проблема локализовалась и как всегда несколько в другом месте ;), но вчера нас отрубили от инета, так что сорри :( итак: успев таки прчитать пост Сергея Орлова про бродкасты, пошел смотреть блокированные пакеты на аутпосте. Бродкасты при старте сервака все-таки есть, и аутпост при включенном детекторе атак расценивает это как атаку и блокирует отправителя на 5 минут. так и есть. однакож просто отключение контроля атак по ICMP и сканированию портов ничего не дает. пришлось полностью отключить детектор атак. теперь все нормально. но вопросы остаются. 1. Или как избавиться от бродкастов с сервака? 2. Или как подстроить аутпост? есть параметры на длительность атаки и т.п. но насколько я понял они общие для всех типов атак. И будет ли это правильным решением - не знаю. и то и другое, видимо можно вынести в отделные ветки, если модераторы не против... и еще раз всем спасибо и респект :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 08:28:31 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Tom The Cat2всем: прошу прощения за вчерашнее молчание, проблема локализовалась и как всегда несколько в другом месте ;), но вчера нас отрубили от инета, так что сорри :( итак: успев таки прчитать пост Сергея Орлова про бродкасты, пошел смотреть блокированные пакеты на аутпосте. Бродкасты при старте сервака все-таки есть, и аутпост при включенном детекторе атак расценивает это как атаку и блокирует отправителя на 5 минут. так и есть. однакож просто отключение контроля атак по ICMP и сканированию портов ничего не дает. пришлось полностью отключить детектор атак. теперь все нормально. но вопросы остаются. 1. Или как избавиться от бродкастов с сервака? 2. Или как подстроить аутпост? есть параметры на длительность атаки и т.п. но насколько я понял они общие для всех типов атак. И будет ли это правильным решением - не знаю. и то и другое, видимо можно вынести в отделные ветки, если модераторы не против... и еще раз всем спасибо и респект :) у вас есть причины защищать _локальный_ интерфейс гейтвея ? в наличии бродкасты только от сервера ? странненько ... если на прокси рабротает служба computer browser, то остановите и запретите её ... да и netbios over tcpip на гейтвее обычно не нужен (с обеих сторон) ... зы: гхм ... што эт за атака такая - бродкаст ... как аутпост её называет ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 08:54:45 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Biz©у вас есть причины защищать _локальный_ интерфейс гейтвея ? так вот я и не пойму, локалка занесена в доверенные, сервак в исключения по атакам. А вообще причин _пока_ нет, в принципе возможно. Biz©в наличии бродкасты только от сервера ? странненько ... если на прокси рабротает служба computer browser, то остановите и запретите её ... да и netbios over tcpip на гейтвее обычно не нужен (с обеих сторон) ... сделал ,проверю чуть попозже, хотя делал и раньше, тут была необходимость видеть по нетбиосу. сейчас нет Biz©зы: гхм ... што эт за атака такая - бродкаст ... как аутпост её называет ? Узел ххх сканирует компьютеры сети ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 09:32:48 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
А у ОутПоста это нормально В свойствах детектора атак, закладка "Дополнительно", нажми "Редактировать". В списке атак сними галки с "Сканирование порта" и "Short Fragments". "Ок". (Это так, не основное, но тоже иногда мешает) А в закладке "Ethernet" убери галку "Бллокировать узлы, сканирующие компьютеры в сети". "Ок". "Ок". Попробуй. У меня так работает, и не блокирует. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 10:33:33 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Я тут на www.networkdoc.ru видел статью "Проблемы с разрешением имен и подключением к сети на сервере маршрутизации и удаленного доступа, на котором установлена служба DNS или WINS", но похоже у тебя не тот случай... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 10:35:59 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Korwin А в закладке "Ethernet" убери галку "Бллокировать узлы, сканирующие компьютеры в сети". Попробуй. У меня так работает, и не блокирует. помогло, действительно, спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 11:50:25 |
|
||
|
снова проблемы с ДНСом (много)
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovЯ тут на www.networkdoc.ru видел статью "Проблемы с разрешением имен и подключением к сети на сервере маршрутизации и удаленного доступа, на котором установлена служба DNS или WINS", но похоже у тебя не тот случай... действительно, не тот, но стаья интересная ,спасибо :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.04.2007, 12:28:59 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1507719]: |
0ms |
get settings: |
4ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
69ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
| others: | 193ms |
| total: | 341ms |

| 0 / 0 |
