Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Совпадение имен локального и глобального домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

rabotah

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
А при чём здесь политика  

Отключаю сервер с ISA - сообщения пропадают.

Всего записей: 23 | Зарегистр. 12-05-2004 | Отправлено: 15:34 21-07-2005
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Иса пользователей с AD берёт наверняка...

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 16:01 21-07-2005
rabotah

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
В том и дело - не берёт! Иначе бы в отчётах вместо айпишников символьные имена были бы...
Хотя.. Может, пытается

Всего записей: 23 | Зарегистр. 12-05-2004 | Отправлено: 17:02 21-07-2005
hardhearted



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня таже проблема кстати, причем с www все работает, хочется чтобы без www внутренние юзера работали, почему то не на microsoft dns (на юниксовых например) прокатывает обычная srv-запись http.tcp (для того их и придумывали) а вот на домен контроллере, на котором естественно dns, такая вещь почему то не прокатывает, поэтому сейчас внутренние юзера набирают тока www. что было бы если б не было www понятия не имею

Всего записей: 1272 | Зарегистр. 23-10-2004 | Отправлено: 12:59 24-07-2005
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rabotah
Всё правильно ИСА пытается взять пользователей из AD а AD в свою очередь посылает ису в пешеходное эротическое путешествие по той причине что ПК с ИСОй не член домена
Смотри настройки ИСА.
 
 
 
Добавлено:
hardhearted
А чем тебе www не нравится???

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 11:51 25-07-2005 | Исправлено: Ruza, 11:56 25-07-2005
Lamerok



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hardhearted

Цитата:
что было бы если б не было www понятия не имею

а ничего бы не было....
попробуй набери _http://<имя домена>...если у тебя на машине не прописаны реальные DNS а прописан локальный DNS, то будешь  послан на IIS домен контроллера.
 
кстати, если использовать isa 2004 и в настройках броузера указать подклЮчение через прокси, тогда работает и с www и без
 
 
 
Добавлено:
Ruza
 

Цитата:
единственный ньЮанс - реальный ДНС я сам  держу

 
это ньЮанс , потому как если знаешь что тебе нужно (читай: знаешь что нужно прописать в dns- зоне) , то не важно у кого она лежит.

----------
Когда говоришь, что думаешь — думай что говоришь и не всегда говори то, что знаешь, но всегда знай, что говоришь. (c) ¯\_(ツ)_/¯

Всего записей: 705 | Зарегистр. 17-04-2002 | Отправлено: 12:40 25-07-2005 | Исправлено: Lamerok, 12:42 25-07-2005
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Короче тема не закрыта...
У меня та же ситуация - поднят домен с таким же названием как сайт, переименовывать нельзя, ибо может все рухнуть, а промедление смерти подобно, то есть даже быстрое восстановление не может восполнить убытки. Запись www в локальный ДНС добавил, и www.domain.ru открывается нормально. Хочу чтобы открывался и просто domain.ru . Добавил запись "Как папка верхнего уровня" с айпишником сайта. - не работает... НО! Если я удалzю запись "Как папка верхнего уровня" с локальным айпишником сервера - работает. но через некоторое время эта удаленная запись появляется опять и гармония рушится=), а nslookup domain.ru выдает оба айпишника. Как сделать, чтобы первым адресом выдавался адрес сайта - ума не приложу... Помогите хто можИте=)

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 14:36 22-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
marakez
обходной маневр - поднимаешь на контроллере IIS и в свойствах вэб-узла по умолчанию делаешь редирект на внешний сайт, если контроллеров домена несколько то придется делать на каждом.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:10 22-09-2010
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну это же так дико криво - что я очень не хочу=) неужели нет другого способа? =) Кстати говоря, я ИИС снес из-за того, что этот редирект сначала вообще не работал, а потом начал глючить по страшному.  
 
Добавлено:
Хм.. Сделал через политики фильтрацию: блокирование трафика, идущего на 80 порт сервера. теперь domain.ru открывается, но долго.. что б еще такого сделать=) Подскажите кто силен=-)
 
Добавлено:
Причем происходит это таким образом. при первом открытии адреса domain.ru браузер тупит и открывает страницу через 20 сек. остальные разы открывает быстро (видать где-то кэшируется соответствие), после переоткрытия браузера ситуация повторяется

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 15:31 22-09-2010
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну что, ёжики, никаких мыслей???

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 12:59 23-09-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
marakez
понимаете вы хотите обойти КОСЯК и при этом что бы было всё красиво и БЕЗ КОСТЫЛЕЙ! Вам не кажется что вы много просите? Если уже кто-то(уж не знаю вы или нет) допустил такую лажу(совпадение имен), то уж к таким ничтожным костылям как редирект грех придираться...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6593 | Зарегистр. 28-08-2008 | Отправлено: 13:10 23-09-2010
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Не, косяк допустил не я, и придираться - грех, это я понимаю. НО, есть 2 пункта, которые вселяют в меня веру в лучшее и неверу в редирект:
1. У меня при настроенном редиректе и неизменении никаких настроек случился сбой, и из локалки невозможно было открыть сайт. не знаю, заглючил ли ИИС, или ДНС, но убытки были коллосальные, поэтому такой редирект меня не устраивает.
2. Если при настройках как сейчас сайт все-таки открывается через 20 секунд, значит он может открываться и быстрее, ведь это же зависит от каких-то параметров.  
 

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 13:27 23-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
marakez
Мечты - это конечно хорошо... Фигли оно развивает, умиротворяет и т.д.
Ты веточку то почитай и ответь себе на вопрос почему создаётся запись  "Как папка верхнего уровня".
 

Цитата:
У меня при настроенном редиректе и неизменении никаких настроек случился сбой, и из локалки невозможно было открыть сайт. не знаю, заглючил ли ИИС, или ДНС, но убытки были коллосальные, поэтому такой редирект меня не устраивает.  


Цитата:
 Если при настройках как сейчас сайт все-таки открывается через 20 секунд, значит он может открываться и быстрее, ведь это же зависит от каких-то параметров.  

 
Твои попытки выглядят как в пословице про рыбку и секс-меньшинства.
В ветке расписаны варианты обхода такой "кривокрутости" (иначе не назвать) или же как кардинальное решение переименовывать либо сайт либо домен.
Какие вопросы/надежды/мечты ещё могут быть?
Считай что надежда умерла.  


----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 14:04 23-09-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
marakez
как еще 1 костыль ставится в качестве редиректора что-нить кроме IIS. Хоть дополнительная unix машина перед вашим сервером, которая будет тупо гонять весь трафик через себя, а обращения к серверу на 80 порт адресовать куда надо...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6593 | Зарегистр. 28-08-2008 | Отправлено: 14:36 23-09-2010
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Alukardd
Спасибо, ребята, за то что вы ни..чего не знаете=). Все решилось очень просто:
Делаешь в брандмауэре правило запрещающее доступ на 80 порт, добавляешь как папку верхнего уровня айпишник сайта, и вуаля - открывается все заШебато и с www и без него. до свиданья, уважаемые знатоки.

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 10:26 27-09-2010 | Исправлено: marakez, 10:27 27-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
marakez
Гы...  
Гуру мля!!! Куда уж нам сирым и убогим!

Цитата:
добавляешь как папку верхнего уровня айпишник сайта, и вуаля

Ты просвети меня дружок на тему - Куда будет уходить часть соединений предназначенных контроллерам домена?
 

Цитата:
 до свиданья, уважаемые знатоки.

И тебе не болеть, до следующих вопросов...


----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 12:15 27-09-2010 | Исправлено: Ruza, 12:27 27-09-2010
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
будет уходить контроллерам домена. домен нслукапится как оба адреса. причем первым обращение идет на локальный. А все остальные идут на йух=). Все работает как надо мне, а остальное меня не волнует=)
 
Поправлюсь: Дело в том, что то, что айпишник сайта есть в днс, не делает машину с этим айпишником контроллером домена в АД, так что с этой стороны всё должно идти (и пока идет) гладко.

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 16:16 27-09-2010 | Исправлено: marakez, 17:54 27-09-2010
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
marakez

Цитата:
Ну что, ёжики, никаких мыслей???

Вообще удивлён, что после этого с Вами кто-то общался...

Цитата:
домен нслукапится как оба адреса. причем первым обращение идет на локальный.

Когда нет полного понимания как работает DNS, будет казаться, что сделано всё как надо.
Веселье закончится после того, как почистится кэш DNS, когда перестанут применяться политики на клиентах и пр.
Отдельный прикол - это перезагрузка КД.

Цитата:
но убытки были коллосальные

И я вообще поражаюсь, о каких убытках можно говорить, когда
Цитата:
домен нслукапится как оба адреса
, т.е. КД один.

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 16:44 27-09-2010 | Исправлено: FL0od13, 16:46 27-09-2010
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FL0od13
Вы-то еще откуда появились?=) не видел Вас во время беседы с 9.07.2005. Или нужно вставить свое "веское"? Отвечаю по пунктам:
1. Ёжик это милое и полезное существо. Не понимаю тех людей, которые могут принять это за оскорбление, как Вы не понимаете тех людей, которые могут иногда шутить.
2. Кэш очищался, обновлялся и т.д., с отключениями самой службы и без оного многажды именно для проверки, что все будет в порядке. И Вы представляете?!!! - Все в порядке.
3. Действительно, какие могут быть убытки, если на единственном контроллере домена заглючила связка "DNS+IIS с перенаправлением" и вся контора не может толком работать? Сами-то понимаете, что спросили?
 
В общем, подведя итог всем вашим распросам - у меня все заработало без наворота ИИС с перенаправлением, чего я и добивался, и что многие, включая вас кричали невозможным. А вы лично и иже с Вами можете переименовывать домен и ставить ИИС, а также, в качестве дополнительного костыля - машину-шлюз на юниксах между контроллером и сетью (что в моем случае делает встроенный в сервер брандмауэр, Алюкард-то правильно мыслит!) Больше всего радует что все сразу начали кричать - так нечестно, незадокументированные возможности не должны быть применимы и т.п.=)

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 17:56 27-09-2010 | Исправлено: marakez, 17:57 27-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
marakez

Цитата:
Больше всего радует что все сразу начали кричать - так нечестно, незадокументированные возможности не должны быть применимы и т.п.=)

Ты главное не волнуйся... Сделал и радуйся, никто не возражает (твоя сеть - твои проблемы), только глупость свою особо не выпячивай, про недокументированные возможности - это даже не смешно.

----------
Fools rush in where angels fear to tread.

Всего записей: 5486 | Зарегистр. 10-09-2003 | Отправлено: 18:45 27-09-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Совпадение имен локального и глобального домена


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru