Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Совпадение имен локального и глобального домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

Das

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не понимаю, что именно надо делать. Объясните, если не сложно.

Всего записей: 29 | Зарегистр. 10-05-2004 | Отправлено: 19:45 15-07-2005
Klisha



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Das
Глупый вопрос про шлюз: что за машина? она проксирует или что-то еще делает?
 Как вариант решения проблемы (если на шлюзе есть прокси): у всех принудительно ставишь в браузерах "использовать прокси" и на шлюзе в качестве основного DNS указываешь DNS провайдера. Думаю покатит.

Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 20:17 15-07-2005
yaleks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oleg_Kurilin

Цитата:
Во-первых, чем плохо делегирование?
Во-вторых, это только идея, а реализацию, пожалуйста, можно вместо делегирования сделать вторичные зоны. у меня так, например, вообще форвырд зоны ад на контроллер домена сделан.

всё равно нужно менять имя AD...
 
Klisha

Цитата:
Как вариант решения проблемы (если на шлюзе есть прокси): у всех принудительно ставишь в браузерах "использовать прокси" и на шлюзе в качестве основного DNS указываешь DNS провайдера.

тут как раз можно и hosts обойтись.

Всего записей: 180 | Зарегистр. 08-05-2005 | Отправлено: 12:50 16-07-2005
wea



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Das
Если вопрос горит, то на время решения проблемы можно воспользоваться услугами  
_http://anonymouse.ws/
к примеру _http://anonymouse.ws/cgi-bin/anon-www.cgi/http://www.rambler.ru
А вообще хотябы ситуацию опиши, если маленькая конторка с 15 компами то смени имя домена, а если организация с 300 компами, я бы не рисковал, может быть реально сделать так чтобы сайт обрабатывался c www??? поговори с хостером...

Всего записей: 356 | Зарегистр. 03-09-2004 | Отправлено: 13:15 16-07-2005
Klisha



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yaleks
hosts править не рекомендуется, почему - читай топик выше.  
 

Всего записей: 683 | Зарегистр. 03-10-2001 | Отправлено: 13:35 16-07-2005
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ничего не понимаю Das ты хоть пробовал из каких либо перечисленных способов, кроме кардинальных???
 
 
Добавлено:
FreemanRU

Цитата:
 и естественно при правльной настройке DNS на сайт он никогда не попадет.

Я бы под таким не подписался.....
 
Das
А как поьзователи у тебя в инет ходят???

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 14:45 16-07-2005
Das

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В инет все ходят через NAT пока. Пробовал ВСЕ способы, кроме переименования домена,
т.к. пугают возможными проблемами... Hosts править у всех тоже боюсь по той же причине.

Всего записей: 29 | Зарегистр. 10-05-2004 | Отправлено: 10:19 18-07-2005
yaleks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В инет все ходят через NAT пока.

через *nix машинку? тогда ставь на неё любой PROXY и только на этой машине измени hosts.

Всего записей: 180 | Зарегистр. 08-05-2005 | Отправлено: 10:32 18-07-2005
Das

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Через Win-машинку. Тот же способ возможен?

Всего записей: 29 | Зарегистр. 10-05-2004 | Отправлено: 12:55 18-07-2005
yaleks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тот же способ возможен?

вероятно да.

Всего записей: 180 | Зарегистр. 08-05-2005 | Отправлено: 15:36 18-07-2005
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Das

Цитата:
Тот же способ возможен?

возможен однозначно
осбенно хорошо будет, если эта виндовая машина домену принадлежать не будет

----------
- Не надо, как лучше, надо, как положено
"Руки - это уникальный девайс. Они могут расти откуда угодно." (c) не знаю кто

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 19:11 18-07-2005
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Das
Ставь прокси и в нём DNS forvard на DNS провайдера и все пробелемы будут решены, заодно и трафик сэкономиш на кеширующем прокси

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 23:22 19-07-2005
rabotah

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отцы!
 
Есть похожая проблема - был создан локальный домен с именем, совпадающим с именем сайта. Проблемы возникли, как только решил организовать подсчёт трафика ISA по юзверям. Дело в чём -  локальные адреса пользователей (прописанных в DNS контроллера локального домена) не резолвятся в имена, т.к. ISA стоит на машине, не включённой в домен, на ней поднят отдельный DNS (с совпадающим именем домена), где ручками прописаны ВНЕШНИЕ АДРЕСА MX и web, а локальный домен не присутствует вообще - типа из безопасности.  
То есть что получаем - локальный домен сам по себе работает хорошо, запросы наружу из локалки форвардятся на недоменный комп с ISA, откуда по цепочке к идут к провайдеру. Однако сам комп с ISA разрешить имена из локального домена не может, соответственно очень неудобно при составлении статистики вручную играть в "DNS, DNS, разреши-ка адресок!"
Самый простой вариант - поднять новый роутер и сделать его членом домена. Вроде на безопасность повлиять не должно - т.к. в 2003 вроде DNS умеет отвечать на запросы адресами только из той же подсети, откуда пришёл запрос.
Если есть сложный вариант - подскажите! Известно же, что "русские витязи прямыми путями не ходють" (С)!
Заранее спасибо!

Всего записей: 23 | Зарегистр. 12-05-2004 | Отправлено: 11:08 20-07-2005
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А поставить адрес вторичного ДНС - адрес доменного сервера???
Или в настройах самого ДНС прописать пересылку запросов на доменный ДНС???
А в хостах прописать все внутренние IP???
 
Это не проще???

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 13:53 20-07-2005
rabotah

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Адрес контроллера домена прописал первичным на смотрящем в локалку интерфейсе компа с ISA. Ничего не дало.
 
А одновременно можно указать несколько серверов пересылки? Т.е. сейчас у меня все нераспознанные форвардятся на провайдера, если я вторым локальный домен пропишу, там ничего не глюкнет?
В хостах? Хм... можно, конечно - 120 машин с динамическими IP
 
P.S. Сеть не я строил, поэтому пока только въезжаю в существующие реалии... сильно не пиннайте...

Всего записей: 23 | Зарегистр. 12-05-2004 | Отправлено: 15:51 20-07-2005
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А одновременно можно указать несколько серверов пересылки?

Да, только первым ставь доменным, немного тормозить будет при первом запросе но проблем быть не должно.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 16:12 20-07-2005
Lamerok



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2rabotah & Das
 
1. На контроллере домена в AD делаем DNS форвардинг на dns- сервера провайдера.
2.  В локальном ДНС прописываем запись типа  А (host) www c ip сервака на котором лежит сайт.
3. Настроить web browser таким образом чтобы обязательно ходил через прокси.
4. Для того  чтобы ходила почта нормально и без проблем у провайдера в зоне должно быть прописано:
 

Цитата:
 
mx    A    xxx.xxx.xxx.xxx
@      mx   10     mx
 

 
где xxx.xxx.xxx.xxx  -  ip прокси сервера
соответсвенно на файрволе должен быть открыт 25-й порт
 
5.  почтовый сервак должен резолвить реальные имена иначе почта ходить не будет. При наличии DNS forward все должно быть ok  
 
P.S. : у меня лично название домена AD совпадает с названием сайта. Сделал как написано выше - все работает как из  пушки. ( единственный ньЮанс - реальный ДНС я сам  держу)

----------
Когда говоришь, что думаешь — думай что говоришь и не всегда говори то, что знаешь, но всегда знай, что говоришь. (c) ¯\_(ツ)_/¯

Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 11:19 21-07-2005 | Исправлено: Lamerok, 11:23 21-07-2005
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
единственный ньЮанс - реальный ДНС я сам  держу

Так это самое главное!!!
Судя по всему у Das и rabotah этого нет.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 13:28 21-07-2005
rabotah

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Похоже, кривизна DNS является-таки источником многих проблем у меня в сети. Например, лог DC постоянно загажен сообщением 1030 от UserEnv о невозможности применении политики - это он пытается её натянуть на тот, изолированный от домена, сервер. Потом создал дополнительные зоны в DNS сервера с ISA для наших удалённых офисов - зоны скопировались, всё хорошо - пытаюсь пингануть любой комп из удалённой сети - "Превышен интервал ожидания для запроса"...

Всего записей: 23 | Зарегистр. 12-05-2004 | Отправлено: 13:55 21-07-2005
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да ДНС при неправильной его настройке может принести кучу проблем.
А при чём здесь политика
 

Цитата:
 пытаюсь пингануть любой комп из удалённой сети - "Превышен интервал ожидания для запроса"...

Оно и понятно там иса работает.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 14:52 21-07-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Совпадение имен локального и глобального домена


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru