Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
Elaniel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А какой он у вас DNS сервер  

В смысле какой? Основная зона DNS на Win2003.

Цитата:
наверное дело в настройке сервера

Это я понимаю, потому и написал:
Цитата:
На вкладке "Серверы имен" присутствует и наш и провайдерский ДНС-сервер, МХ-запись есть.

Какая еще нужна информация?
 
Добавлено:
Почитал тут на сайте M$ доки по ДНСу, есть подозрительный момент, там написано, что для передачи зоны она должна быть запущена и на основном и на дополнительном сервере. Nslookup же показывает, что нашей зоны у провайдера нет (может, она остановлена?), выходит, что надо пинать провайдера?
 
Добавлено:
Провайдер сказал, что у нашей зоны закончился срок жизни, сделать он особо ничего не может. А нам-то как быть? Увеличивал счетчик SOA, на всякий случай сделал несжатую передачу зон (у них UNIX), куда ещё ковырять я без понятия...
 
Добавлено:
Вот блин, наша зона работает и нормально передаёт изменения не на dns2.telmos.ru, а на sr3.telmos.ru, хотя в настройках мы зону передаём именно на dns2.telmos.ru, но не на sr3.telmos.ru. Что за чудеса?

Всего записей: 628 | Зарегистр. 08-10-2002 | Отправлено: 09:00 17-11-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
реальное имя не указываю, боюсь спаммеров

х-ха - насмешил.
 

Цитата:
Провайдер сказал, что мы им зону не передаём

что значит не передаем ? Пусть хотя бы скажут ошибку - просто запрос может срезаться на несколких этапах.
 
 
 
Добавлено:
Elaniel
хочешь совет - положи зону на нс-ы провайдера.
 

Цитата:
нормально передаёт изменения не на dns2.telmos.ru, а на sr3.telmos.ru

ты в корне не прав - зона не передается на секондари , а секондари получает notify от праймери и потом хферит себе зону. Если праймери notify не отправляет - то тогда в зависимости от настроек через определенный период времени секондари сам сверяется с сериалом зоны, и если он увеличился - то хферит себе зону.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:55 17-11-2005
Elaniel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
М-да, то что по nslookup выдаёт sr3.telmos.ru, он берёт с нашего же сервака, лоханулся я. Провайдер сказал, что наш сервак не отдаёт зону, логи обещал прислать после ручной инициации передачи зоны.
 
tankistua

Цитата:
положи зону на нс-ы провайдера
Нам это не совсем удобно, но в крайнем случае придётся так и сделать.
 

Цитата:
ты в корне не прав - зона не передается на секондари , а секондари получает notify  
Да, я в курсе, просто покороче решил написать, извиняйте.
 

Всего записей: 628 | Зарегистр. 08-10-2002 | Отправлено: 15:12 17-11-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
все проблемы винды из-за гуевых рюшечек.
 
Может после того как шеф там чего-то подправил была снесена опция allow transfer - и теперь хоть об стенку разшибись - нифига не заработает.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:08 17-11-2005
Elaniel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема решилась...
Оказалось, что передача зон быть разрешена на sr1.telmos.ru, хотя сам провайдер сказал, что зона наша находится на dns2.telmos.ru. Из логов провайдера я увидел, что именно sr1.telmos.ru пытается тянуть зону. Короче, виноват либо провайдер либо чуваки, что до меня админили и "забыли" в разрешенных серверах для передачи зон указать sr1.telmos.ru. И хз как всё работало уже полгода... Хотя провайдер мог что-то поправить у себя, а нам забыть сказать.
 
Добавлено:
tankistua
шеф, видимо, ни причем, совпадение

Всего записей: 628 | Зарегистр. 08-10-2002 | Отправлено: 16:15 17-11-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нам это не совсем удобно, но в крайнем случае придётся так и сделать.

неудобно спать на потолке.  Можно подумать что вы на работе только и занимаетесь правкой записей в днс-е.
 
По мылу это все решается. Я вообще всегда говорю юзерам - либо домен у нас на наших нс-ах и рулим им мы, либо забирайте его нафиг к себе и ложите куда хотите и трахайтесь с ним сами.
 
Устает иногда настройка днс-а по часу висения на телефоне, и когда тебе еще с той стороны пытаются рассказать , что это все ВАШ нехороший сервер не хочет обновлять зону у себя. А мы тут ничего не делали , и вообще мы белые и пушистые. Вот всегда работало - а теперь перестало.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:42 17-11-2005
Elaniel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tankistua
, sorry, если чем обидел.
1. Не моя вина, что сервер не был прописан/изменился сервер, хранящий нашу зону.
2. Стоило большого труда найти человека, кто у провайдера ДНС админит. Уйдёт он в отпуск, а нам, скажем, TLL поменять надо, нам вешаться что ли? Или весь день названивать, искать заменяющего его спеца? Посылать просьбы по мылу и ждать ответа по нескольку дней тоже неохота.

Всего записей: 628 | Зарегистр. 08-10-2002 | Отправлено: 17:22 17-11-2005
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tankistua

Цитата:
 А мы тут ничего не делали , и вообще мы белые и пушистые. Вот всегда работало - а теперь перестало.

Кстати, часто так и бывает. У меня было так прямо сегодня. Ты веришь, что дело было во мне?

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 18:10 17-11-2005
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Elaniel если с провайдером сложно разбираться -  закажи поддержку  DNS на  www.nic.ru  (там где щас регят зоны) и не будешь иметь проблем ,  можно заказать и  primary (20 уе в год) и secondary (5 уе в год)   нэймсервера  

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 12:02 18-11-2005
AGurin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Короче, ИМХО:
 
1. Убить корневую зону на PDC (зону "."), после чего прописать форвард на сервак с прокси (где форвард ДНС "наружу")
2. Прописать на PDC первым сервером ДНС самого себя, вторым сервер на прокси (на котором форвард "наружу")
3. По совету TomAlex, на PDC настроить reverse lookup для _собственного_ домена
4. На клиентах должен быть указан только один ДНС-сервер - PDC.
 
Тогда при разрешении имен _собственнго_  домена, PDC будет смотреть в свои записи, а при обращении к инету - форвардить запросы к прокси.
 
Ошибка, опять же ИМХО, возникала от того, что клиенты идя в тырнет, обращались за ДНС к PDC, а он ("я же главный, у меня же корневая зона тырнета прописана (".")") не мог никуда более обратиться.
 

 
мне помог этот совет. Но все же пока не совсем.
Поясню свою ситуацию.
Есть PDC - win2000 adv server, на нем AD, WINS, DNS ip его предположим 10,0,9,221
Есть машинка на РедХате 7, там две сетевухи - шлюз короче, его ип предположим 10,0,9,69.
Клиенты самые разные, от 98 до ХР. На всех ИП статичный прописан руками. В качестве гейтвея прописан 10,0,9,69. Сеть была без сервака. Машины в домен только сегодня начал вгонять. Windows NT workstation вошла в домен замечательно, грузится на ура, профиль загружает быстро... ХР минут 5 грузит профиль... Есть подозрение что она На ДНС сервер проверить хочет свое имя и чего не получается...
Корневую зону  "." убил, форвард прописал.
Теперь как я понял на всех клиентах в качестве первичного ДНС сервера указать PDC надо? А вторичный вообще не заполнять, так?
Как настраивать revers lookup zone для своего домена? где почитать об этом?
Заранее спасибо.

Всего записей: 207 | Зарегистр. 04-12-2002 | Отправлено: 23:25 20-12-2005
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Теперь как я понял на всех клиентах в качестве первичного ДНС сервера указать PDC надо? А вторичный вообще не заполнять, так?  

В данной ситуации - да.

Цитата:
Как настраивать revers lookup zone для своего домена?  

В остнаске ДНС есть Reverse Lookup Zones. Там по правой кнопке создаешь новую зону (10.0.9 в Network ID). А потом уже в ней по правой кнопке создаешь новые указатели (new pointer). Не помню как все это по-русски обозначается.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 09:17 21-12-2005
AGurin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В остнаске ДНС есть Reverse Lookup Zones. Там по правой кнопке создаешь новую зону (10.0.9 в Network ID). А потом уже в ней по правой кнопке создаешь новые указатели (new pointer). Не помню как все это по-русски обозначается.

 
Может где есть почитать об этом?

Всего записей: 207 | Зарегистр. 04-12-2002 | Отправлено: 12:38 21-12-2005
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AGurin
<F1> как ни странно. Там все толково расписано.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 12:41 21-12-2005
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum

Цитата:
Кстати, часто так и бывает. У меня было так прямо сегодня. Ты веришь, что дело было во мне?

 
значешь сколько у меня таких , у которых никто ничего ничего не делал , а оно само сломалось ?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 17:56 21-12-2005
AGurin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
все получилось. спасибо всем за ответы.

Всего записей: 207 | Зарегистр. 04-12-2002 | Отправлено: 19:24 21-12-2005
kaaaa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2all.
Добрый день. С прошедшими! Имеется такая ситуация: есть Win2k server SP4+AD+DNS, домен предположим -  asd. .IP - 193.169.1.7. На второй машине стоит FreeBSD c двумя сетевухами и используется она в качестве шлюза, IP -  193.169.1.1
На серваке в качестве праймари ДНС стоит - 193.169.1.1, секондари -193.169.1.7. При запуске nslookup: выдается такое:
nslookup  
*** Can't find server name for address 193.169.1.1: Non-existent  domain
*** Can't find server name for address 193.169.1.7: Non-existent  domain
*** Default servers are not available  
Default Server:  UnKnown  
Address:  193.169.1.1
DCdiag:
Testing server: Default-First-Site-Name\SERVER
   Starting test: Connectivity
      SERVER's server GUID DNS name could not be resolved to an
      IP address.  Check the DNS server, DHCP, server name, etc
      Although the Guid DNS name
      (67cab833-da8b-433f-aba7-0aa54272ce01._msdcs.asd) couldn't be
      resolved, the server name (server.asd) resolved to the IP address
      (193.169.1.7) and was pingable.  Check that the IP address is
      registered correctly with the DNS server.
      ......................... SERVER failed test Connectivity
Doing primary tests
 
   Testing server: Default-First-Site-Name\SERVER
      Skipping all tests, because server SERVER is
      not responding to directory service requests
 
   Running enterprise tests on : asd
      Starting test: Intersite
         ......................... asd passed test Intersite
      Starting test: FsmoCheck
         ......................... asd passed test FsmoCheck
 
NetDiag: тест ДНС:
DNS test . . . . . . . . . . . . . : Failed
          [WARNING] Cannot find a primary authoritative DNS server for the name
            'server.asd.'. [RCODE_SERVER_FAILURE]
            The name 'server.asd.' may not be registered in DNS.
    [WARNING] The DNS entries for this DC are not registered correctly on DNS se
rver '193.169.1.1'. Please wait for 30 minutes for DNS server replication.
    [WARNING] The DNS entries for this DC are not registered correctly on DNS se
rver '193.169.1.7'. Please wait for 30 minutes for DNS server replication.
    [FATAL] No DNS servers have the DNS records for this DC registered.
Остальные проходят.
Не может ли проблема заключаться в том, что ДНС имя состоит из одной метки
Если нет, то что тогда не так? Буду рад любой помощи.

Всего записей: 28 | Зарегистр. 20-10-2005 | Отправлено: 14:05 09-01-2006
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaaaa
На Win2000 первичным ДНС пропиши самого себя, вторичный вообще убери. И настрой форвардинг в виндовом ДНС-сервере чтобы смотрел на FreeBSD
 
Добавлено:

Цитата:
Не может ли проблема заключаться в том, что ДНС имя состоит из одной метки  

И в этом тоже проблема.
Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной метки

----------
Ребята, давайте жить дружно. Кот Леопольд

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 09:54 10-01-2006
kaaaa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alan Mon
Спасибо щас попробую

Всего записей: 28 | Зарегистр. 20-10-2005 | Отправлено: 12:09 10-01-2006
penguen



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Комрады помогите мне настроить ДНС в локалке.
Хотелось бы в сетке содержать домен типа penguen.org + mail.penguen.org и т.п. сервисы. А то тупые бабки-бухгалтерши айпишники запомнить не могут их всего штук эдок 3. ОС на главной тачке Хрющка Про+ Бинд 9.2.2 диапазон айпи в локалке 192.168.0.0-192.168.0.255, айпи *.*.*.1 главная тачка, *.*.*.13 - почтовик
Что, да как мне делать. Буду очень признателен в любой помощи.

Всего записей: 451 | Зарегистр. 04-03-2005 | Отправлено: 23:25 16-02-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если у тебя бегает почта через один сервак, то днс тебе поднимать не надо.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 12:46 17-02-2006 | Исправлено: tankistua, 12:46 17-02-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru