Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » настройка DNS в windows 2003

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8

Открыть новую тему     Написать ответ в эту тему

dr00pyskull

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток.
 
Ситуация значит такая:
 
Имеем сеть, 50 машин. Прописывать каждому в hosts разумеется не очень хочется .
Также, имеем сервер w2k3 (192.168.0.1), на нем связка SkyDSL+TI, без NAT'a.
Если у клиента не прописывать DNS, то Интернет работает без проблем, но как только поднимаю службу DNS, начинаются дикие тормоза...есть подозрения на этот самый DNS.
Собственно, вопрос: как настроить DNS-сервер, чтобы небыло проблем при обращении к Интернету?
 
с уважением.

Всего записей: 33 | Зарегистр. 13-11-2005 | Отправлено: 15:21 16-11-2005
ZeroBit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rbboleg

Цитата:
1. У всех клиентов проверить указан ли шлюз по умолчанию.

Не думаю, что это надо. Они же не за NAТ, а за прокси

Цитата:
2. Проверить настройки сетевого экрана на предмет UDP 53

Нет экрана на клиентах локальной сети и на ДНС сервере и на прокси сервере. Сеть защищена только снаружи с помощью SMB шлюза.

Цитата:
3. Забить на сервер провайдера и использовать свой ДНС сервер.

 Который не работает...
 
Есть еще предложения?
 
Добавлено:
Дорогие софорумчане, помогите пож-та настроить правильно DNS. Проблема описана подробно 3мя постами выше.
Прописал шлюзом на сервере W2K3 где DNS (192.168.10.1) адрес 192.168.10.5 - в качестве шлюза. Поменял на сетевой карте которая смотрит во внешний мир адрес локального DNS (192.168.10.1) - зона интернета не появилась, nslookup не заработал ни для одного внешнего адреса - не резолвится ничего внешнего. Помогите. Нужно срочно настроить сеть на работе.

Всего записей: 255 | Зарегистр. 11-09-2002 | Отправлено: 12:03 26-03-2008 | Исправлено: ZeroBit, 09:01 27-03-2008
ZeroBit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пож-та с проблемой. Нужен рабочий DNS срочно

Всего записей: 255 | Зарегистр. 11-09-2002 | Отправлено: 15:09 27-03-2008
rbboleg



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не думаю, что это надо. Они же не за NAТ, а за прокси  

Вы однозначно путаетесь в понятиях, разберитесь что такое NAT, что такое прокси, и что такое шлюз (gateway).

Цитата:
Нет экрана на клиентах локальной сети и на ДНС сервере и на прокси сервере. Сеть защищена только снаружи с помощью SMB шлюза.
 

Что такое SMB шлюз для меня загадка, может расскажете?

Цитата:
ДНС Который не работает...  

Так надо его настроить чтобы работал.

Цитата:
Прописал шлюзом на сервере W2K3 где DNS (192.168.10.1) адрес 192.168.10.5 - в качестве шлюза.

См. ответ номер 1, что такое NAT и как сделать проброс портов по UDP 53.
А вообще неплохо было бы описавать схему как вы подсоединяетесь к ИНЕТУ, с указанием операционных систем и програмного обеспечения.
 
 

Всего записей: 21 | Зарегистр. 16-05-2007 | Отправлено: 22:53 27-03-2008 | Исправлено: rbboleg, 23:46 27-03-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZeroBit
пиши в аську, будем тебя учить что и как надо делать чтоб кровь больше никому не пил

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:47 28-03-2008
ZeroBit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем проблему решил пока временно поставив на прокси сервер кэширующий DNS Acrylic DNS Proxy работает как часы. Кстати бесплатный. Чуть позже настрою родной W2K3 DNS на разрешение внешних ссылок.  
Спасибо SHRIKE74'у за готовность помочь. Надеюсь в следующий раз это будет в духе VIII. Правила публикации тем и сообщений п.п. 2.4. Это по поводу пития крови  
 
Добавлено:
rbboleg

Цитата:
разберитесь что такое NAT, что такое прокси, и что такое шлюз (gateway).

Разобрался и не один год поэтому пользуюсь сетями за NAT'ами и за прокcями.  
Данная сеть за двумя НАТ'ами (аппаратными) и программным прокси.

Цитата:
Что такое SMB шлюз для меня загадка, может расскажете?

В нашей организации мы пользуемся этим шлюзом-брандмауэром. Познавательную статью про него можно прочитать здесь

Всего записей: 255 | Зарегистр. 11-09-2002 | Отправлено: 14:57 28-03-2008 | Исправлено: ZeroBit, 23:45 28-03-2008
rbboleg



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Первое - в компьютером мире аббревиатура SMB прочно связана с server message block от Microsoft, а никак не с маркетинговыми изысканиями в виде small-medium business, для этих целей используется аббревиатура SOHO (Small Office, Home Office).
Второе - согласно тех. характеристикам можно с высокой вероятностью предположить что в мозгах данного девайса зашито что-то из Linux.
Третье - для любого Unix-соида, также как и для грамотного сис. админа, словосочетание "шлюз для SMB" также как и  "SMB шлюз" выглядит по меньшей мере нелепостью.

Всего записей: 21 | Зарегистр. 16-05-2007 | Отправлено: 22:50 28-03-2008 | Исправлено: rbboleg, 22:51 28-03-2008
ZeroBit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rbboleg
В общем с аргументами согласен. Думаю корректно железку называть "шлюз-брандмауэр".  Мне тоже резало ухо и коррелировалось с аббревиатурой коей вы расшифровку дали и от которой пошло название такого прекрасного пакета как samba, коего мне как юниксоиду знакома не по наслышке. Спасибо за уточнение в терминологии. Подредактирую посты, чтобы избежать путаницы...

Всего записей: 255 | Зарегистр. 11-09-2002 | Отправлено: 23:44 28-03-2008
EShteinman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите хто чем может  
Есть два контроллера домена основной и дополнительный  
на обоих стоят DNS сервера держащие одни и те же зоны при перезагрузке ДНС на любом из них в events вылезает 2 ошибки:  
 
1)  
Event Type:    Error  
Event Source:    DNS  
Event Category:    None  
Event ID:    4010  
Date:        02.04.2008  
Time:        16:39:04  
User:        N/A  
Computer:    BACKUPSRV  
Description:  
The DNS server was unable to create a resource record for  473a56eb-015f-4a95-b19c-03ca75d1838c._msdcs.domain.by. in zone domain.by. The Active Directory definition of this resource record is corrupt or contains an invalid DNS name. The event data contains the error.  
 
2)  
Event Type:    Error  
Event Source:    DNS  
Event Category:    None  
Event ID:    4010  
Date:        02.04.2008  
Time:        16:39:04  
User:        N/A  
Computer:    BACKUPSRV  
Description:  
The DNS server was unable to create a resource record for  097364b1-a2be-47fa-a48c-db56b87ab05b._msdcs.domain.by. in zone domain.by. The Active Directory definition of this resource record is corrupt or contains an invalid DNS name. The event data contains the error.  
 
в зоне _msdcs.domain.by есть обе эти записи (097364b1-a2be-47fa-a48c-db56b87ab05b и  473a56eb-015f-4a95-b19c-03ca75d1838c) соответствующи контроллерам домена.  
Если их удалить и запустить netdiag /fix то он фиксит ошибки ДНС и пересоздает ети записи но при перезагрузке ошибки не проподают.  
Че делать то??  
 

Всего записей: 96 | Зарегистр. 23-11-2006 | Отправлено: 18:05 02-04-2008
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cтоит Win 2003 Server R2 c DNS.
 
При nslookup 127.0.0.1 адрес разрешается в localhost, обратное разрешение, localhost -> 127.0.0.1, нет.
 
В файле hosts прописана строка 127.0.0.1 localhost, в DNS ничего связанного с этим, нет.
Нужно туда что - нибудь добавлять ?

Всего записей: 1149 | Зарегистр. 14-11-2002 | Отправлено: 03:40 06-01-2009
rvl0061

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А оно, это, надо???
Зачем DNS резольвить внутрисистемную ИП-заглушку? (127.0.0.1=localhost=IP-loopback).
А вот в написание маршрутов, с 127.0.0.1 - велкам!

Всего записей: 663 | Зарегистр. 10-06-2006 | Отправлено: 14:56 23-04-2009
100_let



Ньюби
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день)
 
простой вопрос: сеть без интернета
 
возможно ли поднять dns сервер в windows 2003 без подключения к интернету?
(до этого когда подымал dns надо было чтобы он чего то там скушал из инета  )
 
как быть в ситуации когда интернета нет -возможно поднять dns сервер?

Всего записей: 1322 | Зарегистр. 03-02-2003 | Отправлено: 07:07 21-06-2009
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
100_let

Цитата:
как быть в ситуации когда интернета нет -возможно поднять dns сервер?

Конечно, возможно. Наличие доступа в Интернет и возможность установки DNS сервера никак не взаимосвязаны. Причем, при установке нового контроллера домена AD можно DNS сервера установить автоматически.

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 09:10 21-06-2009
lumb2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
удалено

Всего записей: 165 | Зарегистр. 22-04-2008 | Отправлено: 19:20 24-06-2009 | Исправлено: lumb2007, 20:23 24-06-2009
Alexean

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь, есть dns на win 2003 sp2 при проверке nslookupом выдает ошибку.. Can't find name address 192.168.0.1: Non-existent domain (Default server: UnKnown  Address :192.168.0.1) Ad поднят.. пробовал ставить dns повсякому.. непомогает. Как поправить?
Второй порос: В консоле DNS на  одном сервере в корне есть 3 папки зона прямого просмотра, обратного и с кэшем где перечислены все сайты с ip. как создать такую папку? Ни в одной литературе нет упоминания про нее.

Всего записей: 19 | Зарегистр. 08-02-2007 | Отправлено: 09:44 24-08-2009
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexean Уже обсуждалось и не раз, достаточно сделать поиск! Создай в DNS сервере  обратную зону для сети 192.168.0 и пропиши туда запись с типом PTR на имя твоего DC


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12267 | Зарегистр. 10-12-2003 | Отправлено: 10:34 24-08-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
возможно ли поднять dns сервер в windows 2003 без подключения к интернету?  

Возможно. Просто убирается запись корневой зоны, до которой все равно не достучаться. Если штатный DNS в windows 2003 очень возражает, можно его просто отключить и поставить Isc Bind 9 for windows.  

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 11:21 24-08-2009 | Исправлено: vlary, 11:28 24-08-2009
Puks



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть Windows 2003 server, которые получает ип адрес и основные настройки с dhcp сервера организации.  
 
Соответственно его имя sever_1.domain.com  
 
Понадобилось срочно протестировать почтовую перенаправляемость, а админа главного днс не будет в ближайшие дни.  
 
Скорфигурил в сетевых настройках sever_1.domain.com использовать sever_1.domain.com сервер как днс. Установил на этот сервер DNS сервер. Создал зону test.com . В ней создал mx запись, указал в ней сервер server_2.test.com , для которого тоже создал запись с ип адресом.  
 
Делаю nslookup -type=mx test.com . Возвращается ответ, из которого следует, что мой сервер не мог разрешить и запрос передается на главный днс. Причем в запросе видно, что пытается разрешиться имя test.com.domain.com  
 
nslookup mail.test.com работает нормально.  

Всего записей: 1747 | Зарегистр. 17-09-2003 | Отправлено: 00:39 08-09-2009
PloSkiYAleX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят , кто колупается часто в DNS подскажите
проблема такая
в локальной сети 192.168.123.0-255 , есть прокси допустим (192.168.123.122) и есть WEB сервер внутренний (192.168.123.123)
есть ещё куча компов 192.168.1-5.0-255
из сети 192.168.123.0-255 и из сетей 192.168.1-5.0-255 не виден WEB, если прописать в исключение в браузере то виден. (с помощью AD не получиться, т.к. домен не везде )
 
 
нужно в DNS сервера (который у меня является прокси 192.168.123.122) указать что зпаросы на http://192.168.123.123 или например http://site слать на машину с ip 192.168.123.123
 
помогите кто может ...
з.ы. заранее спасибо ...

Всего записей: 38 | Зарегистр. 20-12-2008 | Отправлено: 12:27 16-12-2009 | Исправлено: PloSkiYAleX, 12:30 16-12-2009
neyasytyf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создай запись A для прямой зоны и обратной

Всего записей: 11 | Зарегистр. 20-05-2009 | Отправлено: 15:25 16-12-2009
cluber



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перечитал по теме вроде весь форум, но так и не смог понять, прошу обьяснить на лаптях про ns запись.  
 
У меня зона обратного просмотра у провайдера, в прямой зоне у меня _msdcs.mydomen.ru и mydomen.ru и в последней у меня 3 записи типа A c 2мя внутренними ip на LAN ах, и 1 с внешним ip который на роутере и чья PTR у прова.
 
две записи типа ns для nameserver.mydomen.ru и mydomen.ru для первого указаны локальные ip, для второго все 3.
 
По who.is показывает что nserver это сервера регистратора у кого регистрировали mydomen.ru  
По nslookup все норм и по ip и по имени.  
А с удаленных компов только по ip.
 
Что такого натворить чтоб nslookup mydomen.ru показывал мой внешний ip.
и как к нему добавит еще один другого прова если вдруг я и этого не пойму.
 
 
 

Всего записей: 427 | Зарегистр. 04-04-2006 | Отправлено: 07:23 18-01-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » настройка DNS в windows 2003


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru