|
|
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Всем привет ! тут такая ситуация, прошу помощи.... зарегистрировал себе доменное имя webbir.ru (регистратор nic.ru - primary мой DNS secondary DNS знакомого) поднял у ся в локалке window-озный DNS-сервер(192.168.0.2) на оси w2k3 server R2. Локальная сеть (192.168.0.0/24) со шлюзом (win xp, две сетевые) первая 192.168.0.1(ЛВС) вторая (белый IP) уже смотрит на провайдера (Static ip), на этом шлюзе поднят ICS (шоб интернета всем хватило) так же со второго интерфейса(2-я стевая) прокинут порт 53 (TCP и UDP) на локальный адрес моего DNS (192.168.0.2) средствами винды. Запросы из вне на мой DNS собственно проходят, а вот отклик с него о записях "A" (да и других) не удивительно приходит клиентам с локальными адресами моих машин в ЛВС(те что внесены в базу DNS) и естественно дальше на локальный адрес не чего не уйдёт. т.к. все мои записи в базе DNS с локальными IP. т.е если клиент запросил например разрешить доменное имя bins-server-1.webbir.ru то в ответ придёт локальный адрес моего компа с этим именем в ЛВС. Вопрос: как можно подменить ip адрес DNS отклика с локального на мой внешний IP ? для того чтобы в последующем клиент мог обращаться через проброшенные порты на мой локальный web-сервер, ну и на другие серверные ресурсы... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 17:14 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Может быть есть идеи по Proxy- серверу, либо поднять пару DNS: один для локалки (доменное имя -> лок ip) другой для запросов из вне (для всех доменных имён -> мой единственный белый ip, а на шлюзе портмеппинг на необходимое мне сервер-пиложение в ЛВС). Говорите какие нужны принтскрины я прилажу.... нет проблем :) а да есть ещё такой вариант: допустим webbir.ru A local_ip WWW A real_ip внешние пользователи будут заходить только с www, а внутренние без www. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 17:16 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Снести вендовый днс-сервер, поставить BIND, курить доки бинда на тему view тынц ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 17:32 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Вся проблема в том, что вы подняли в локалке DNS-сервер - но знают ли об этом клиенты? (в смысле, они получают адреса от вашего DHCP - а DNS с ним синхронизирован?). Ваш DNS-сервер настроен на пересылку (forwarding) на внешние сервера? Кроме того, вы как-то муторно объясняете свою сетевую структуру - где у вас DNS, что за шлюз на XP? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 17:42 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
AndreTM, ПричОм тут дхцп и пересылка куда-то? Зона пересылается только на участке мастер-слейв и все. И причем по умолчанию только по запросу со слейва. И только в более редких сложных продвинутых случаях инициатором является мастер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 17:48 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Друг мой, если на шлюзе указан как примари - локальный DNS, DHCP раздаёт его же адрес, а сам сервер не имеет возможности обновлять зоны и в нем нет референса на внешний сервер - что вы получите на клиентах? Правильно - нетбиос локалки, и усё... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 18:01 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
anton_birВопрос: как можно подменить ip адрес DNS отклика с локального на мой внешний IP ? для того чтобы в последующем клиент мог обращаться через проброшенные порты на мой локальный web-сервер, ну и на другие серверные ресурсы... А для этого ваш маршрутизатор просто должен поддерживать NAT-loopback. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 18:07 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
AndreTM, Какая жуть. Шлюзы какие-то. Вы б хоть почитали на досуге как функционирует Domain Name Service. Сам днс сервер может стоять где угоднов глобальной сети, может не поддерживать динамическое обновление и самодеятельностью не занимается. Тынц ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 18:11 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Crazy_DriverКакая жуть. Шлюзы какие-то. Вы б хоть почитали на досуге как функционирует Domain Name Service. Сам днс сервер может стоять где угоднов глобальной сети, может не поддерживать динамическое обновление и самодеятельностью не занимается. Тынц Хорошо. Пусть я не MCSA, хотя... (всего лишь MCDBA) . Вот только вопрос: разницу между собственным DNS и глобальным чуем? И как сервер должон работать, если ему отрубить доступ (вернее, оставить ему регистрацию только своей сети)? Автору - зачем вы вообще поднимали собственный DNS? - проблема ваша (как было вышеуказано) решается не локальным переназначением адресов, а портфорвардингом (в чём вы разбираетесь) и NAT-WAN-loopback'ом (что требует от вас сообщения, как реализован шлюз). Хотя можно и всем клиентам загнать данные в etc\hosts... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 18:25 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
AndreTM, ДНС-сервер нигде сам НЕ регистрируется. И разницы нет НИКАКОЙ, ибо софт в обоих случаях один и тот же. Более того, один и тот же экземпляр сервера может быть как кэширующим, так и отвечающим за конкретную зону или несколько зон и только за них, которые на нем подняты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 18:37 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
AndreTM, И ДНС возник задолго до его МС-реализации. Так что отсылы к сертификатам МС мимо кассы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 18:39 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Crazy_DriverИ ДНС возник задолго до его МС-реализации. Так что отсылы к сертификатам МС мимо кассы. Да я и не претендую на "отсылы" поскольку мне эти сертификации - по барабану. По теме-то что? Я вот посоветовал ТС вообще отказаться от DNS-сервера в локалке. А вы что скажете? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 18:42 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
AndreTM, Внимательно читаем третий пост сверху ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 18:48 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
DNS в локалке полезен - он кэширует имена. Мелочь а приятно, если ДНС провайдера дохлый. Проще MSDNS ничего нет, для малых сетей самое то. Но МСДН и основы ТСП/ИП придется почитать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 18:59 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Siemargl, МСДНСсервер не позволяет ставить условия, по которым будут отдаваться записи в запрашиваемой зоне. И TCP/IP тут не причем, ибо это другой уровень во всех смыслах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 19:09 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Crazy_DriverСнести вендовый днс-сервер, поставить BIND, курить доки бинда на тему view тынц дык уже вероятнее всего к этому и склоняюсь, поднему VM на freeBSD (хотя здесь я и не герой) и позабуду я виндовозные заботы... :) а вообще спасибо за столь откровенные дискусии по теме ! AndreTMВся проблема в том, что вы подняли в локалке DNS-сервер - но знают ли об этом клиенты? (в смысле, они получают адреса от вашего DHCP - а DNS с ним синхронизирован? AndreTM >> раз уж спрашиваете то локалка на статике работает(192.168.0.0/24) нет ни какого DHCP, со всеми вытекающими. AndreTMАвтору - зачем вы вообще поднимали собственный DNS? для самообучения, т.к. в этой стихии я новичёк. AndreTMпроблема ваша (как было вышеуказано) решается не локальным переназначением адресов, а портфорвардингом (в чём вы разбираетесь) и NAT-WAN-loopback'ом (что требует от вас сообщения, как реализован шлюз). нат через Loopback интерфейс над по эксперементировать !... :) Crazy_Driver >> а всё же в целом какие может есть выходы, кроме как переехать на BIND ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 20:37 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
А что, bind уже поддерживает DDNS и прочее обязательное для AD барахло? Или в сети держим два сервера DNS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 22:49 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Siemargl, BIND поддерживает все необходимое для AD барахло уже более 5-ти лет. Всмысле, более чем 5 лет назад я его впервые настраивал для работы с AD и все было отлично. А в крупных сетях мы держим и 2 и 3 и 5 ДНС серверов. DHCP с фейловером. И несколько контроллеров домена. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 23:05 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
anton_bir, Для установки BIND совершенно необязательно ставить фрю и иже с ними. Он замечательно работает и под виндами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2010, 23:08 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
1. А чо, собственно, тредстартер суетится? DNS-сервер честно показывает все адреса зоны. 2. >>Вопрос: как можно подменить ip адрес DNS отклика с локального на мой внешний IP ? Если нада ИШО адресов - ручками вколачиваем записи A с нужными адресами. 3. Ну показывает DNS-сервер локальные адреса зоны - это ж пофег. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.12.2010, 07:39 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
aleks2, То, что внутренним пользователям нужно отдавать одни адреса, а внешним - другие. Причем по одному и тому же имени. Understand? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.12.2010, 09:02 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Ну и как это имя выглядит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.12.2010, 09:06 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Crazy_Driveraleks2, То, что внутренним пользователям нужно отдавать одни адреса, а внешним - другие. Причем по одному и тому же имени. Understand? Шо вы говОрите?! А зачем? Отдавайте все - клиент разберется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.12.2010, 09:34 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
aleks2Шо вы говОрите?! А зачем? Отдавайте все - клиент разберется. Сцылко спешл фо ю http://www.samag.ru/art/05.2007/05.2007_02.html И подучите матчасть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.12.2010, 10:17 |
|
||
|
Видимость DNS-сервера из локальной сети.
|
|||
|---|---|---|---|
|
#18+
Crazy_Driveraleks2Шо вы говОрите?! А зачем? Отдавайте все - клиент разберется. Сцылко спешл фо ю http://www.samag.ru/art/05.2007/05.2007_02.html И подучите матчасть. Не учите меня жить. Тем паче, с помощью КРИВЫХ руководств. Лучше помогите материально. PS. У меня работает. Без проблем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.12.2010, 11:45 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=173&tid=1498794]: |
0ms |
get settings: |
11ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
55ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
63ms |
get tp. blocked users: |
2ms |
| others: | 242ms |
| total: | 411ms |

| 0 / 0 |
