Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
penguen



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не понял ВАС.  
Да. У меня все сервисы крутятся на одной тачке (фтп - 21 порт, мыльник - 8100, радио - 85, проксик - 8080). Так допустим да же для мыльника. У меня проблема состоит в том, что кто-то запомнить парочку цыфэрок не может. Вот решил ДНС поднять, т.к. бабушкам  легче имя запомнить. С разу говорю. НэтБыос я откл., т.к. вири по сети гуляют. Конторка большая и дряхлая. Одним словом пипец полный.  
Так помогите настроить, что да как. Хотя б для общего развития.  
Бинд установил, ключик сконфигил, что дальше делать - зоня прописывать (прописал). Утилитками в пакете идущими проверил зоны+ хосты пишет анкноун.  
Помогите люди добрые, чем можите. 6-)

Всего записей: 451 | Зарегистр. 04-03-2005 | Отправлено: 23:39 20-02-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1 - в св-вах tcp/ip  локальной сетевухи прописать  ip  нэймсервера, в твоем случае тот же ip что и на самой сетвухе.  ( на раб станциях прописать этот же ip  тамже)  будем считать что это 192.168.0.1  
2 - Если на машине два интерфейса, локальный интерфейс  поднять выше внешнего.
3 - в настрйоках  бинда прописать ip на котрых он будет слушать обычно в named.conf типа
options {  directory "/var/named";
  listen-on { 192.168.0.1; 127.0.0.1; };
  тут же прописать нэймсервер прова Для разрешения internet-адресов  
  forward first;
  forwarders {ip_dns_прова;};
4 далее описываешь зоны прямые и обратные  
 
zone "твоя_зогна" in{    notify no;
        type master;
        file "имя_файла_локал_зоны";
        type forward;
        forward first;
        forwarders {192.168.0.1;};
 
zone "0.168.192.in-addr.arpa" in{
        notify no;
        type master;
        file "имя_файла_обратной_зоны";
        type forward;
        forward first;
        forwarders {192.168.0.1;};
5 - в самой  обратной зоне прописать ip и хост самого бинда, в твоем случае опять же этот локальный ip  типа
6  в твоей прямой лоакльной зоне думаю и так знаешь что прописать  
7  запускаем бинд и проверяем   командой nslookup  прямые и обратные запросы  
nslookup  192.168.0.1
nslookup имя_хоста.имя_зоны  
nslookup www.rambler.ru  
чтобы не указывать после имени хоста имя зоны,  dns суффикс имен машин  должен совпадать с именем прямой зоны, в этом случае винда по дефолту его будет дописывать .  
Ну в общем где-то так, если где-то ошибся пусть гуру поправят .  
 

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 08:07 21-02-2006
penguen



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спсибки Дядя. Но я как вас понял вы мне расписали настройку под Иксы!!!
Если я ошибаюсь, то извеняйте глюпого Пинги.  
Я просил под Вынды. Мне пока до Иксов долековато. Ламэр я есчо по части администрирования. Вот по маленьку учусь. Так на чем остановились???

Всего записей: 451 | Зарегистр. 04-03-2005 | Отправлено: 22:37 22-02-2006
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
Слушай, он бабушек от иксов не отличает. Не мучайся

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 12:28 23-02-2006
DmitryV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
penguen
_http://admin.vlady.ru/w2k-dns.htm
_http://www.winfaq.com.ru/winnt/dnsmain.html
Учи по немногу в инете много про это написано.....

Всего записей: 1254 | Зарегистр. 12-01-2003 | Отправлено: 06:32 24-02-2006
sergiigray



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
помоги плиз отстроить сетку.
Есть домен.ру 192.168.1.0/24
в нем 3 подсети: 192.168.2.0/24 и 3.0/24
в каждом из которых планируется поднять по контроллеру.
Какие настройки необходимо провести для полной работоспособности

Всего записей: 130 | Зарегистр. 26-01-2003 | Отправлено: 15:57 09-03-2006
MetalFan

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем доброго времени суток!
помогите написать файл зоны для домена videoshop.uk:
 
videoshop.uk -> 194.22.33.44
www.videoshop.uk -> videoshop.uk
cd.videoshop.uk -> videoshop.uk
dvd.videoshop.uk -> videoshop.uk
 
Два NS сервера предоставляет провайдер по адресам: ns1.provider.uk, ns2.provider.uk.
 
Почтовый сервер находится на том же хосте, где и главный сайт..
Для сервера входящей почты нужно добавить поддомен pop. Для исходящей почты поддомен не нужен, т.к. SMTP сервер находится в локальной сети.
))
а то завтра сдавать, не успеваю разобраться!!!
Заранее спасибо!!!

Всего записей: 22 | Зарегистр. 16-05-2003 | Отправлено: 22:21 21-03-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MetalFan

Цитата:
Два NS сервера предоставляет провайдер по адресам: ns1.provider.uk, ns2.provider.uk.  

праймери у прова ? вот пусть он и пишет сам.
 
а ты только должен указать  

Цитата:
videoshop.uk -> 194.22.33.44  
www.videoshop.uk -> videoshop.uk  
cd.videoshop.uk -> videoshop.uk  
dvd.videoshop.uk -> videoshop.uk  


Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 22:37 21-03-2006
MetalFan

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
это вопрос из контрольной по интернет-технологиям!  
я в этом ничего не понимаю, вот и попросил помощи у знающих людей

Всего записей: 22 | Зарегистр. 16-05-2003 | Отправлено: 22:41 21-03-2006
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MetalFan
Книжку купи

Код:
$TTL 86400 ; Default TTL
videoshop.uk.        IN    SOA    ns1.provider.uk.    tvoy.email.ru. (
                2006032201    ; serial
                10800    ; Refresh period
                3600    ; Retry interval
                604800    ; Expire time
                10800    ; Negative caching TTL
            )
 
$ORIGIN videoshop.uk.
            IN        NS        ns1.provider.uk.
            IN        NS        ns2.provider.uk.
            IN        MX    10    videoshop.uk.
videoshop.uk.            IN        A        194.22.33.44
 
 
 
 
www            IN        CNAME        videoshop.uk
cd            IN        CNAME        videoshop.uk
dvd            IN        CNAME        videoshop.uk
pop            IN        CNAME        videoshop.uk

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 09:23 22-03-2006
MetalFan

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2 Sadok!
Огромное Человеческое Спасибо!

Всего записей: 22 | Зарегистр. 16-05-2003 | Отправлено: 10:07 22-03-2006
nickloayev



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
доброго времени суток, многоуважаемый ALL!
 
настроен днс сервер на bind'e, поднята зона company.ru, bind разрешает рекурсивные запросы только  тем кто входит в группу "trusted"...
в зону company.ru добавляю запись
 
home   CNAME      company.ru.postman.ru.
 
пользователи, которые входят в "trusted" - получают данные о записи "home", все остальные получают "query refused"... т.е. все записи которые находятся в пределах зоны (mx - mx.company.ru ns - ns.company.ru и прочее)
- выдаются нормально, а записи которые ведут к другим зонам не хочет выдавать... )=
как настроить bind что бы он выдавал данные?

Всего записей: 348 | Зарегистр. 17-02-2004 | Отправлено: 11:43 20-04-2006 | Исправлено: nickloayev, 11:46 20-04-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nickloayev http://www.cymru.com/Documents/secure-bind-template.html  
Настрой правильно аксели  и view . Во  view  для локали и для внешнего доступа  должны быть перечислены все зоны, которые им можно смотреть !  Скорее всего ты не указал для локального view зоны, которые указаны для внешнего view. Они практически должны быть продублированы для локального view . Читай статью там все хорошо расаисано с примерами.  
 

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 15:10 20-04-2006
Ronin_from_Hell

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди добрые подскажите в чем дело. Поставил Traffic Inspector, вылазит сильно большой "другой" траффик. До 100-150 метров в день левого траффика. Что может быть неправильного в настройках DNS???

Всего записей: 1 | Зарегистр. 15-05-2006 | Отправлено: 08:21 16-05-2006
Attid



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
не знаю к чему проблема относится думается дело в ДНС
 
есть сайт нашей организации находится на виртуальном хостинге. www.sait.ru
 
соответственно поднял домен sait.ru
сооответственно теперь из сети ping sait.ru ведет на контролер домена где висит ДНС
 
соответственно не сайт не почта простым смертным не доступны
 
пока на ум пришло только кривое решение для почты прописывать пользователям ИПЫ
а на серваке поднять веб сервер с переадресацией (кста не факт что заработает сервер виртуальный)
но думается есть способ проще :/ что подскажет великий ALL ??
 
PS. все сервера win2k, интернет NAT через RRAS

Всего записей: 77 | Зарегистр. 23-06-2003 | Отправлено: 20:17 18-05-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Attid
ты поднял неавторитативный днс-сервер, что противоречит rfc . Вобщем - ты не прав :)

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 21:14 18-05-2006
Attid



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tankistua
 
:/ ну а как это теперь исправить ? или жить на костылях или  поднимать новый домен local такой-же ДНС и переносить все туда ?

Всего записей: 77 | Зарегистр. 23-06-2003 | Отправлено: 09:27 19-05-2006
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Attid
а я хз - как-то не сложилось у меня с актив директори и прочими микрософтовскими технологиями.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:11 19-05-2006
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Attid если свой web сервер не поднят - пропишии в своем DNS сервере тот www с его внешним ip .  почту обзовите  как  smtp.mail.sait.ru  pop.mail.sait.ru и тоже пропиши ее в своем dns  с внешним ip , но можно и айпишники оставить.

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 11:44 19-05-2006
sergo13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята я только начинаю вплотную заниматься с AD и DNS. Так вот меня мучает одна проблема - мне нужно чтобы при изменении любого параметра ГП после применения на сервере команды (gpupdate или secedit  с параметрами) на машинах домена эта политика применялась. У меня критична перезагрузка.
Так вот эксперимент с 2003 сервер показал,что один раз у меня это получилось. Но после попытки отдать зону другому DNS серверу у меня все прекратилось.Запускаешь на сервере команды а на машинах тишина. После перезагрузки все отрабатывает.
 
А если сервер на 2000 то помогает только перезагрузка.
 
Если на машинах пользователей запускать команды на обновление принудительно то все проходит.
 
Что можно сделать, чтобы применялась политика налету?
 
Спасибо.

Всего записей: 1 | Зарегистр. 15-02-2006 | Отправлено: 19:57 19-05-2006 | Исправлено: sergo13, 20:02 19-05-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru