powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Видимость DNS-сервера из локальной сети.
25 сообщений из 29, страница 1 из 2
Видимость DNS-сервера из локальной сети.
    #37005089
anton_bir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет ! тут такая ситуация, прошу помощи.... зарегистрировал себе доменное имя webbir.ru (регистратор nic.ru - primary мой DNS secondary DNS знакомого) поднял у ся в локалке window-озный DNS-сервер(192.168.0.2) на оси w2k3 server R2. Локальная сеть (192.168.0.0/24) со шлюзом (win xp, две сетевые) первая 192.168.0.1(ЛВС) вторая (белый IP) уже смотрит на провайдера (Static ip), на этом шлюзе поднят ICS (шоб интернета всем хватило) так же со второго интерфейса(2-я стевая) прокинут порт 53 (TCP и UDP) на локальный адрес моего DNS (192.168.0.2) средствами винды.

Запросы из вне на мой DNS собственно проходят, а вот отклик с него о записях "A" (да и других) не удивительно приходит клиентам с локальными адресами моих машин в ЛВС(те что внесены в базу DNS) и естественно дальше на локальный адрес не чего не уйдёт. т.к. все мои записи в базе DNS с локальными IP. т.е если клиент запросил например разрешить доменное имя bins-server-1.webbir.ru то в ответ придёт локальный адрес моего компа с этим именем в ЛВС.
Вопрос: как можно подменить ip адрес DNS отклика с локального на мой внешний IP ? для того чтобы в последующем клиент мог обращаться через проброшенные порты на мой локальный web-сервер, ну и на другие серверные ресурсы...
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005097
anton_bir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может быть есть идеи по Proxy- серверу, либо поднять пару DNS: один для локалки (доменное имя -> лок ip) другой для запросов из вне (для всех доменных имён -> мой единственный белый ip, а на шлюзе портмеппинг на необходимое мне сервер-пиложение в ЛВС). Говорите какие нужны принтскрины я прилажу.... нет проблем :) а да есть ещё такой вариант:
допустим
webbir.ru A local_ip
WWW A real_ip
внешние пользователи будут заходить только с www, а внутренние без www.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005141
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Снести вендовый днс-сервер, поставить BIND, курить доки бинда на тему view тынц
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005173
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вся проблема в том, что вы подняли в локалке DNS-сервер - но знают ли об этом клиенты? (в смысле, они получают адреса от вашего DHCP - а DNS с ним синхронизирован?). Ваш DNS-сервер настроен на пересылку (forwarding) на внешние сервера?
Кроме того, вы как-то муторно объясняете свою сетевую структуру - где у вас DNS, что за шлюз на XP?
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005189
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM,

ПричОм тут дхцп и пересылка куда-то? Зона пересылается только на участке мастер-слейв и все. И причем по умолчанию только по запросу со слейва. И только в более редких сложных продвинутых случаях инициатором является мастер.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005236
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Друг мой, если на шлюзе указан как примари - локальный DNS, DHCP раздаёт его же адрес, а сам сервер не имеет возможности обновлять зоны и в нем нет референса на внешний сервер - что вы получите на клиентах? Правильно - нетбиос локалки, и усё...
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005252
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
anton_birВопрос: как можно подменить ip адрес DNS отклика с локального на мой внешний IP ? для того чтобы в последующем клиент мог обращаться через проброшенные порты на мой локальный web-сервер, ну и на другие серверные ресурсы...
А для этого ваш маршрутизатор просто должен поддерживать NAT-loopback.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005262
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM,

Какая жуть. Шлюзы какие-то. Вы б хоть почитали на досуге как функционирует Domain Name Service. Сам днс сервер может стоять где угоднов глобальной сети, может не поддерживать динамическое обновление и самодеятельностью не занимается. Тынц
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005294
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_DriverКакая жуть. Шлюзы какие-то. Вы б хоть почитали на досуге как функционирует Domain Name Service. Сам днс сервер может стоять где угоднов глобальной сети, может не поддерживать динамическое обновление и самодеятельностью не занимается. Тынц
Хорошо. Пусть я не MCSA, хотя... (всего лишь MCDBA) . Вот только вопрос: разницу между собственным DNS и глобальным чуем? И как сервер должон работать, если ему отрубить доступ (вернее, оставить ему регистрацию только своей сети)?

Автору - зачем вы вообще поднимали собственный DNS? - проблема ваша (как было вышеуказано) решается не локальным переназначением адресов, а портфорвардингом (в чём вы разбираетесь) и NAT-WAN-loopback'ом (что требует от вас сообщения, как реализован шлюз). Хотя можно и всем клиентам загнать данные в etc\hosts...
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005320
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM,

ДНС-сервер нигде сам НЕ регистрируется. И разницы нет НИКАКОЙ, ибо софт в обоих случаях один и тот же. Более того, один и тот же экземпляр сервера может быть как кэширующим, так и отвечающим за конкретную зону или несколько зон и только за них, которые на нем подняты.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005326
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM,

И ДНС возник задолго до его МС-реализации. Так что отсылы к сертификатам МС мимо кассы.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005336
Фотография AndreTM
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_DriverИ ДНС возник задолго до его МС-реализации. Так что отсылы к сертификатам МС мимо кассы.
Да я и не претендую на "отсылы" поскольку мне эти сертификации - по барабану.
По теме-то что?
Я вот посоветовал ТС вообще отказаться от DNS-сервера в локалке.
А вы что скажете?
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005348
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndreTM,

Внимательно читаем третий пост сверху ;)
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005366
Siemargl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DNS в локалке полезен - он кэширует имена. Мелочь а приятно, если ДНС провайдера дохлый.

Проще MSDNS ничего нет, для малых сетей самое то. Но МСДН и основы ТСП/ИП придется почитать.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005374
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Siemargl,

МСДНСсервер не позволяет ставить условия, по которым будут отдаваться записи в запрашиваемой зоне. И TCP/IP тут не причем, ибо это другой уровень во всех смыслах.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005465
anton_bir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_DriverСнести вендовый днс-сервер, поставить BIND, курить доки бинда на тему view

тынц дык уже вероятнее

всего к этому и склоняюсь, поднему VM на freeBSD (хотя здесь я и не герой) и позабуду я

виндовозные заботы... :) а вообще спасибо за столь откровенные дискусии по теме !
AndreTMВся проблема в том, что вы подняли в локалке DNS-сервер - но знают ли об этом

клиенты? (в смысле, они получают адреса от вашего DHCP - а DNS с ним синхронизирован?
AndreTM >> раз уж спрашиваете то локалка на статике работает(192.168.0.0/24) нет ни какого

DHCP, со всеми вытекающими.
AndreTMАвтору - зачем вы вообще поднимали собственный DNS? для самообучения, т.к. в этой стихии я новичёк.
AndreTMпроблема ваша (как было вышеуказано) решается не локальным переназначением адресов, а портфорвардингом (в чём вы разбираетесь) и NAT-WAN-loopback'ом (что требует от вас сообщения, как реализован шлюз). нат через Loopback интерфейс над по эксперементировать !... :)

Crazy_Driver >> а всё же в целом какие может есть выходы, кроме как переехать на BIND !
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005633
Siemargl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что, bind уже поддерживает DDNS и прочее обязательное для AD барахло?
Или в сети держим два сервера DNS?
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005655
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Siemargl,

BIND поддерживает все необходимое для AD барахло уже более 5-ти лет. Всмысле, более чем 5 лет назад я его впервые настраивал для работы с AD и все было отлично. А в крупных сетях мы держим и 2 и 3 и 5 ДНС серверов. DHCP с фейловером. И несколько контроллеров домена.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005661
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
anton_bir,

Для установки BIND совершенно необязательно ставить фрю и иже с ними. Он замечательно работает и под виндами.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37005923
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. А чо, собственно, тредстартер суетится? DNS-сервер честно показывает все адреса зоны.

2. >>Вопрос: как можно подменить ip адрес DNS отклика с локального на мой внешний IP ?
Если нада ИШО адресов - ручками вколачиваем записи A с нужными адресами.

3. Ну показывает DNS-сервер локальные адреса зоны - это ж пофег.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37006006
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2,

То, что внутренним пользователям нужно отдавать одни адреса, а внешним - другие. Причем по одному и тому же имени. Understand?
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37006022
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну и как это имя выглядит?
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37006102
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_Driveraleks2,

То, что внутренним пользователям нужно отдавать одни адреса, а внешним - другие. Причем по одному и тому же имени. Understand?
Шо вы говОрите?! А зачем?

Отдавайте все - клиент разберется.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37006224
Crazy_Driver
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2Шо вы говОрите?! А зачем?

Отдавайте все - клиент разберется.
Сцылко спешл фо ю http://www.samag.ru/art/05.2007/05.2007_02.html И подучите матчасть.
...
Рейтинг: 0 / 0
Видимость DNS-сервера из локальной сети.
    #37006579
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Crazy_Driveraleks2Шо вы говОрите?! А зачем?

Отдавайте все - клиент разберется.
Сцылко спешл фо ю http://www.samag.ru/art/05.2007/05.2007_02.html И подучите матчасть.

Не учите меня жить. Тем паче, с помощью КРИВЫХ руководств.
Лучше помогите материально.

PS. У меня работает. Без проблем.
...
Рейтинг: 0 / 0
25 сообщений из 29, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Видимость DNS-сервера из локальной сети.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]