Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Assassin D Может во вкладке Notify  прописан тот же сервер?
Проверяй согласно статье http://support.microsoft.com/kb/218814/en-us  
также проверь на своём контроллере домена в свойствах DNS сервера, выбери вкладку [Корневые ссылки], нет ли там твоих ip адресов и если есть, то удали !  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 10:52 02-04-2009 | Исправлено: ipmanyak, 10:54 02-04-2009
Assassin D



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipmanyak
Все проверил. Ничего подобного нет.
Правда в обратной зоне прописан днс.
то есть, есть прямая зона rantcom.ru
и обратная. сам днс ns1. так вот я посмотрел, в обратной зоне прописан тоже ns1 может в этом причина?

Всего записей: 110 | Зарегистр. 01-05-2008 | Отправлено: 23:23 03-04-2009
2Polkan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.. возникла надобность переехать с одного сервера на другой.  
 
установил bind, но не могу настроить нс-ы, nic.ru ругается:
 
1. С DNS-сервера ns1.domain.ru.(64.191.x.x) не получена SOA-запись для домена DOMAIN.RU.
 
 
Конфиги:  
named.conf: http://pastie.org/436782
named.conf.options: http://pastie.org/436784
domain.db: http://pastie.org/436785
64_191.rev: http://pastie.org/436788
 
Раньше я не занимался этой настройкой, делаю в первый раз.. самая проблема в том, что не знаю как проверить, правильно ли я все настроил? каждый раз ждать ответа регистратора долго

Всего записей: 435 | Зарегистр. 20-11-2004 | Отправлено: 17:13 04-04-2009 | Исправлено: 2Polkan, 19:40 04-04-2009
mikeus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Assassin D
Насколько я понимаю сам серевер ДНС должен быть прописан у себя как в прямой так и в обратной зонах того домена которому он принадлежит. Если он сам не будет например прописан в прямой зоне, то обращение к днс с запросом на резолвинг этого имени приведёт к тому что сервер после того как не найдёт запись пройдёт по цепочке рекурсивных запросов и его запрос возвратится к нему самому как к авторитетному серверу имён этого домена и он сгенерирует Event 7062. (ЗЫ Конечно никаких рекурсивных запросов не будет, т.к. сервер и так знает что он и есть авторитетный сервер имён для своего домена, но технология в чистом виде типа такая.)

Всего записей: 327 | Зарегистр. 20-12-2007 | Отправлено: 20:29 04-04-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Насколько я понимаю сам серевер ДНС должен быть прописан у себя как в прямой так и в обратной зонах того домена которому он принадлежит. Если он сам не будет например прописан в прямой зоне, то обращение к днс с запросом на резолвинг этого имени приведёт к тому что сервер после того как не найдёт запись пройдёт по цепочке рекурсивных запросов и его запрос возвратится к нему самому как к авторитетному серверу имён этого домена и он сгенерирует Event 7062.  

нет. существует понятие hiden primary. Это делается чтобы гарантировать доступность праймери нс-а для секондари-серверов и оградить праймери от запросов клиентов.
 
2Polkan
если честно - то на каждой картинке есть ошибки, даже не знаю что писать. Так с днс-ом разобраться не получится.
 
Если ты хочешь получить помощь - назови домен. Это не секретная информация - днс, это публичная информация.
 
А-записи допустим имеют некоторую приватность, но об А-записях никто не говорит.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 23:53 04-04-2009 | Исправлено: tankistua, 23:59 04-04-2009
mikeus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua

Цитата:
нет. существует понятие hiden primary.

В таком случае запросов на резолвинг на primary вообще не будет, он будет служить только источником обновлений инфы о зоне для вторичных серверов. А это как я понял не тот случай что у Assassin D.
 

Всего записей: 327 | Зарегистр. 20-12-2007 | Отправлено: 00:45 05-04-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mikeus
ну да - у тебя просто это было написано как утверждение и выглядело как утверждение вообще, а не конкретно к ситуации
 
З.Ы. и кстати - днс-у глубоко наплевать на обратную зону, она информационная
 
Добавлено:
и на тему подписаться не получается :(

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:36 07-04-2009
AlexKaz123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа окажите помощь новичку. Голова уже кипит не могу настроить DNS.
Поставил FreeBSD 6.4, настроил почту, сквид.
Хочу что бы прописав адрес фрю шлюзом по умолчанию и дефолт роутингом, что бы трафик ходил через нат.
 
Но не получается это сделать, перерыл эту ветку, http://forum.lissyara.su - статью по настройке DNS - не помогло.  
на клиентской машине nslookup дает ошибку Can't find server name for address 10.0.0.91: Non-existent domain
(на самой фряхе запросы отрабатывают на любые адреса)
 
тоесть По имени сайта он определяет адрес, но не идут пинги:
ping ya.ru
 
Обмен пакетами с ya.ru [213.180.204.8] по 32 байт:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
 
внутренняя сеть 10.0.0.0  
фряха 10.0.0.91
клиентская машина 10.0.0.95
 
внешка 91.212.10.81
шлюз/DNS внешки 91.212.10.65
 
Файл: named.conf
 
options {
    directory "/etc/namedb";
    listen-on { 127.0.0.1; 10.0.0.91;};
    
    forwarders {
        91.212.10.65;
        };
        
        query-source address * port 53;
    };
 
    
zone "." {
    type hint;
    file "named.root";
};
 
zone "0.0.10.IN-ADDR-ARPA" {
    type master;
    file "0.0.10.rev";
};
 
 
Файл: 0.0.10.rev  
 
$TTL 86400
0.0.10.IN-ADDR.ARPA. IN SOA kaz.mail.ru. root.kaz.mail.ru. (
    20060606    ; serial
    28800        ; refresh
    1800        ; rentry
    604800        ; expire
    86400        ; minimum
    IN     NS 91.212.10.65
    IN     NS kaz.mail.ru.
    $ORIGIN 0.0.10.IN-ADDR.ARPA.
    GENERATE 1-255 $ PTR    local-$.mail.ru
     
ps где то прочел что нужно прописать named_pidfile="/var/run/named.pid" в rc.conf - прописал.  

Всего записей: 8 | Зарегистр. 06-02-2007 | Отправлено: 02:40 10-04-2009 | Исправлено: AlexKaz123, 03:04 10-04-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну и причем тут намед ? это ж не нат-демон и не пакетный фильтр.
 
ну а то, что у тебя не резолвиться обратная зона - это не самая большая проблема в жизни.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 09:37 10-04-2009
Assassin_D



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mikeus
Так он и прописан в прямой зоне. но ошибки повторяются...

Всего записей: 110 | Зарегистр. 01-05-2008 | Отправлено: 10:17 11-04-2009 | Исправлено: Assassin_D, 16:44 11-04-2009
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такая: есть маршрутизатор с FreeBSD на борту,
есть сервер на базе Windows Server 2008. На нём крутиться эксчендж, шарепоинт и тп.
есть домен.
 
так вот: необходимо, чтобы если человек набирал в браузере: mail.домен.ru он попадал в Outlook Web Access
remote.домен.ru - в шарепоинт,
а просто домен.ru - на наш сайт, который будет хоститься под FreeBSD.
 
Как это можно реализовать?..

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 23:03 12-04-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как это можно реализовать?..

прописать днс-е ссответствующие А-записи.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 09:47 13-04-2009
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
т.е.?
какие айпи туда писать?.. провайдер же выдаёт один IP

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 11:38 13-04-2009
iknow



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите что не так ...
 
сеть без домена, на шлюзе ISA и на ней же DNS с форвардингом к провайдеру, на dns прописана обратная зона (а прямой нет)  192,168,1,Х Subnet ... в сетке у мерла тачка с именем w1 ... у пользователей был прописан путь к базе данных на этой машине, базу перенесли на машину w2 (192.168.1.100)  - чтобы облегчить процесс было решено через DNS сделать псевдоним "w1"  для машины "w2" ... соответственно в обратной зоне и прописали w1 Host (A) 192.168.1.100   -  ничего не находят клиенты, ... где что не так?
 
прописал прямую зону workgroup.local ... добавл хост w1 192.168.1.100 ... w1 теперь находит но только так w1.workgroup.local  - как сделать чтобы находил только по w1 ?

Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 01:04 25-06-2009 | Исправлено: iknow, 01:35 25-06-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iknow
Не путать netbios и fqdn!!!
WINS - решит проблему....

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:25 25-06-2009
iknow



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
да не обязательно WINS ...в общем посидел подумал - получается три решения (не считая домен) ...прописать на каждой машине host ... раздать адреса с dhcp ... ну и прописать прямую зону например local   и всем машинам естественно прописать суффиксы ...остановился на dhcp...

Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 16:18 25-06-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iknow

Цитата:
...прописать на каждой машине host ... раздать адреса с dhcp ... ну и прописать прямую зону например local   и всем машинам естественно прописать суффиксы ...остановился на dhcp...

Угу... Не забудь отписаться о работоспособности... Из предложенного отработает только host и то под вопросом - зависит от ситуации. Всё остальное от лукавого.
 
Вот решение как сделать netbios псевдоним:

Цитата:
 In addition to the DNS alias... you also need to set the NetBIOS alias.
 
This is done thru the registry at: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
 
Create a Multi-String (REG_MULTI_SZ) value called "OptionalNames".  The data for this new value should be the current PC name on one line and the new aliased name on a second line.  After a reboot, the Server/PC will show up on the "My Network Places" under both its old name and its new name.
 
In order to allow a Windows File sever respond to a alias you need to disable some security by way of editing the registry. These keys need to be created (or editted):
 
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
    "DisableStrictNameChecking"=DWORD:00000001
 
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "DisableLoopbackCheck"=DWORD:00000001



----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 09:53 26-06-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так вот: необходимо, чтобы если человек набирал в браузере: mail.домен.ru он попадал в Outlook Web Access
remote.домен.ru - в шарепоинт,
а просто домен.ru - на наш сайт, который будет хоститься под FreeBSD.
Как это можно реализовать?..

Если mail.домен.ru, remote.домен.ru и  просто домен.ru указывают на один и тот же  
айпишник, то это достигается путем настройки виртуальных серверов.
Если имеются в виду разные адреса, да к тому же одни во внешней сети, другие в локальной - то это однозначно настройка сплит-днс.

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 00:41 27-06-2009
iknow



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
Вы правы на все 100 ...не заработало! - ни один способ не подошел, даже правка host не дает эффекта - на все попытки подключиться к серверу \\Server1  по новому назначенному имени в DNS или host \\server2  выдает только что-то типа  "подключение не удалось из-за совпадающих имен в сети...."  хотя при этом пинги и разрешение имен идёт совершенно нормально .... подскажите что это?  как оно называется и  как с ним бороться или где почитать про это?  ... спасибо.

Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 10:48 27-06-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iknow
Я же уже написал - wins +  

Цитата:
 In addition to the DNS alias... you also need to set the NetBIOS alias.
 
This is done thru the registry at: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
 
Create a Multi-String (REG_MULTI_SZ) value called "OptionalNames".  The data for this new value should be the current PC name on one line and the new aliased name on a second line.  After a reboot, the Server/PC will show up on the "My Network Places" under both its old name and its new name.
 
In order to allow a Windows File sever respond to a alias you need to disable some security by way of editing the registry. These keys need to be created (or editted):
 
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
    "DisableStrictNameChecking"=DWORD:00000001
 
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "DisableLoopbackCheck"=DWORD:00000001

 
Можно попробовать без wins но я не тестировал...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:50 27-06-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru