Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Зачем указывать DNS сервер?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
se111
Вот в том то и дело что компания хочет иметь удаленный доступ ко всем машинам в том числе и машинам программистов, администраторов, веб дизайнерам, конечно для нас не проблема поднять виртуальную машину и получать настройки с контроллера домена...  
 
Вот и интересуюсь если на клиенте стоит DNS провайдера, или open DNS или свой DNS сервер, а на роутере стоит DNS корпоративный, который они могут проконтролировать как клиентские запросы будут отображатся на корпоративном DNS и будут ли вообще отображаться ? Ведь роутер я эмулировать для них не смогу никак.

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 22:30 21-06-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD

Цитата:
Что не совпадает то

на картинке нарисовано два физических подключения - одно на роутер другое в свитч. если это не так то как на самом деле? кроме того данный конфиг не реальный (либо не полный - вобщем неработоспособный) ибо не может шлюз находится в подсети отличной от  подсети интерфейса.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 22:52 21-06-2009
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma

Цитата:
 
- одно на роутер другое в свитч.
 

На роутер подключение идет через свитч в этот же свитч воткнут корпоративный DNS.
На клиенской машине можно указывать как корпоративный DNS (стоящий в пределах одного свитча) так и любой другой DNS .
Если на роутере стоит корпоративный DNS , а на клиенте любой другой DNS, шлюз это и есть роутер корпоративный DNS на который с шлюза не переправляются запросы никак не будет фиксировать эти запросы?
Так я думаю понятнее разъяснюсь:
Подробнее...

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 23:38 21-06-2009
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Удаленное RDP  подключение не засветиться на ДНС?  

в этом случае вы появитесь в логах компьютера, на который зашли, и в роутере будет отображена RDP-сессия. Всё. Все остальные ДНС запросы будут от лица вашего компьютера.
 

Цитата:
например opendns чем прописанный в сетевую карту не устраивает?  

тем, что он не знает имён внутренний сети.
 
OOD рисунок не годиться. не понятно, как на корпоративной ДНС оказались реальные адреса? они там совершенно не нужны.
стандартная топология:
шлюз с ДНС провайдера, Ваш ДНС-сервер, на котором настроен форвард на шлюз. А уже шлюз перенаправит ДНС-запросы на провайдерский ДНС.

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 06:41 22-06-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD

Цитата:
На роутер подключение идет через свитч в этот же свитч воткнут корпоративный DNS.  

так так и надо было рисовать
при таком подключении палится асболютно всё тем кто админит свитч.
и при определённом раскладе можно спалить и на свитче который стоит на уровень выше при условии одной широковещательного сегмента сети.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 07:20 22-06-2009
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma

Цитата:
всё тем кто админит свитч.  

Свитч не админиться   как и роутер, админиться только корпоративный DNS.
anahaym

Цитата:
Всё. Все остальные ДНС запросы будут от лица вашего компьютера.  

Спасибо значить на роутере оставляю корпоративный DNS, а на рабочем компьютере DNS провайдера и живу спокойно

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 08:54 22-06-2009
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Спасибо значить на роутере оставляю корпоративный DNS, а на рабочем компьютере DNS провайдера и живу спокойно  

стоп-стоп-стоп.
Я не понял.

Цитата:
Свитч не админиться   как и роутер


Цитата:
значить на роутере оставляю корпоративный DNS

если роутер не админится, то как вы можете управлять его сетевыми настройками? в частности менять в нём ДНС сервера. Или это домашний роутер?
 
Рабочий компьютер - тот который на работе? Если там прописать только провайдерский - он не увидит узнает ни одного имени других компов.
 
Как я вижу стандартную настройку сети:

Код:
Ваш домашний (пример):
IP           192.168.100.100
Mask       255.255.255.0
GateWay  192.168.100.1
DNS         192.168.100.1
 
Ваш рабочий:
IP           10.10.10.10 - постоянный адрес.
Mask       255.255.255.0
GateWay  10.10.10.1
DNS         10.10.10.100 - Корпоративный, ВНУТРЕННИЙ ДНС.
 
Настройки корпоративного шлюза:
Wan IP    87.xxx.xxx.100
Mask       255.255.255.252
GateWay  87.xxx.xxx.99
DNS         87.xxx.xxx.1 - ДНСы провайдера.
DNS         87.xxx.xxx.2
 
Lan IP     10.10.10.1
Mask       255.255.255.0
GateWay  
DNS         10.10.10.100 - Корпоративный, ВНУТРЕННИЙ ДНС.
 
Настройки вашего ДНС сервера:
Ip            10.10.10.100
Mask        255.255.255.0
GateWay   10.10.10.1
DNS          10.10.10.100 + настраивается форвардинг на ДНС провайдера в свойствах ДНС сервера.

 
На роутере настраивает проброс 3389 порта на свой комп.
По RDP на 87.xxx.xxx.100 попадаете на свой комп, и лазите в сети через него.
Вас могут обнаружить, если будут просматривать логи роутера, где будет видна ваша сессия по 3389 порту.

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 09:17 22-06-2009 | Исправлено: anahaym, 09:19 22-06-2009
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anahaym

Цитата:
если роутер не админится

Не админиться корпорацией , нами админиться как угодно

Цитата:
Вас могут обнаружить, если будут просматривать логи роутера

Этого я им не дам сделать,как и они не дадут мне доступ к своему DNS

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 09:38 22-06-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD

Цитата:
Свитч не админиться

но этот свитч куда-то подключен дальше? то куда он подключен админится корпорацией?

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 11:47 22-06-2009
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
Нет не админиться свитч не управляемый.

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 13:09 22-06-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да какая разница управляемый неуправляемый... арп-спуффинг, прокси арп и весь трафик пойдёт через куда надо а не напрямую.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 15:43 22-06-2009
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romaКак можно осуществить сниф свитча просто воткнув ПК со снифером в этот свитч?Ведь через этот ПК который воткнешь в ситч трафик не ходит, а ходит через свитч, что увидит то широковещательные запросы?Или вы имеете подмену Mac адреса и IP адреса чтобы отследить трафик?Если так то ПК всегда включены и подменить не смогут  
 

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 16:16 22-06-2009 | Исправлено: OOD, 16:17 22-06-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD

Цитата:
Или вы имеете подмену Mac адреса и IP адреса чтобы отследить трафик?

именно

Цитата:
Если так то ПК всегда включены и подменить не смогут

да почему. в этом смысл арп-спуфинга. занять на компьютере жертве место в арп таблице. а арп протокол подразумевает - кто последний тот и папа.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 19:28 22-06-2009
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
В том же аутпосте есть защита от подмены маса Тем более ИБП 1000 + дизельный генератор на крыше стоит если комп вырубицо включу всё равно я его со всеми вытекающими.
 

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 23:53 22-06-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD

Цитата:
В том же аутпосте есть защита от подмены маса

а на роутере?
ну не поможет арп-спуффинг будет использован арп-прокси.
широковещательные пакеты могут просто засветить твой роутер.
вобщем вариантов при такой схеме много как засветиться так и прикрыться.  
 

Цитата:
Тем более ИБП 1000 + дизельный генератор на крыше стоит если комп вырубицо включу всё равно я его со всеми вытекающими.  

про электричество я совсем не понял к чему это...

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 09:40 23-06-2009
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roma
Про электричество я имею ввиду кто первый завелся того и арп таблица

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 10:43 23-06-2009
roma



skydiver
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
ааа. но в арп не кто первый, а кто последний.

Всего записей: 2908 | Зарегистр. 10-09-2001 | Отправлено: 15:24 23-06-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Зачем указывать DNS сервер?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru