Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
JOOMLA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
С эксгибиоционизмом уяснил,спасибо. Осталось дело за днс
Это внешняя запись  у провайдера домена
m-c-a.ru        internet address = 81.94.135.186
m-c-a.ru        MX preference = 20, mail exchanger = mail.m-c-a.ru
m-c-a.ru        MX preference = 10, mail exchanger = point.m-c-a.ru
m-c-a.ru
        primary name server = ns1.hc.ru
        responsible mail addr = support.hc.ru
        serial  = 2009110182
        refresh = 3600 (1 hour)
        retry   = 1800 (30 mins)
        expire  = 604800 (7 days)
        default TTL = 3600 (1 hour)
m-c-a.ru        nameserver = ns1.hc.ru
m-c-a.ru        nameserver = ns2.hc.ru
 
А это у меня на серваке
> m-c-a.ru.
╤хЁтхЁ:  point.m-c-a.ru
Address:  192.168.0.1
 
m-c-a.ru        internet address = 192.168.0.1
m-c-a.ru        nameserver = point.m-c-a.ru
m-c-a.ru
        primary name server = point.m-c-a.ru
        responsible mail addr = hostmaster.m-c-a.ru
        serial  = 202
        refresh = 900 (15 mins)
        retry   = 600 (10 mins)
        expire  = 86400 (1 day)
        default TTL = 3600 (1 hour)
point.m-c-a.ru  internet address = 192.168.0.1
 
В настройках днс пересылка на днс прова. Но sip.m-c-a.ru мой днс не резолвит.
 
По поводу canona
Цитата:
В общем, здесь тоже похоже на кривой ДНС. Хотя тут лечится проще, достаточно прописать отправку не на прямую, а через свой почтовый сервер

так я и отправляю(пытаюсь) через свой exchange,  как временный вариант хотел учетку на mail.ru завести, но пока не.
 
P.S. Пинать можно сильно.

Всего записей: 62 | Зарегистр. 25-02-2006 | Отправлено: 03:48 01-03-2010
mikeus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насколько я понимаю: если у вас на сип-сервере только внешний йп (так или нет мну не понял), то он должен резолвится через днс провайдера. Чтобы получать его через локальный днс-сервер с именем локального домена совпадающим с внешним надобно прописать запись с этим внешним йп у себя в днс. Точно также продублировать записи для всех остальных служб не имеющих внутреннего йп, ведь запросы из внутренней сети по локалному(=внешнему) домену на днс провайдера не пересылаются.

Всего записей: 327 | Зарегистр. 20-12-2007 | Отправлено: 12:10 01-03-2010 | Исправлено: mikeus, 12:17 01-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В настройках днс пересылка на днс прова. Но sip.m-c-a.ru мой днс не резолвит.  
Все правильно. Поскольку локальный сервер считает себя ответственным за зону, если у него нет записи для sip.m-c-a.ru, он никуда дальше лезть не станет, а даст отлуп.

Цитата:
так я и отправляю(пытаюсь) через свой exchange
Тогда копай эксченж, почему он не хочет с копира отправлять за пределы домена. Возможно, дело в каких-нибудь секурных или антирелейнх настройках.
 

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 13:04 01-03-2010
JOOMLA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да mikeus на сип сервере внешний ip, и вся моя интуиция говорила мне, что нужно продублировать записи на своем днс. Я даже так делал, конечно все заработало, (правда консоль управления Exchange 2010 не находила самого exchage 2010 и я решил, что я не правильно сделал, но как оказалось позже проблема была в IIS)  и у микростофта и еще кучи ссылок, что я читал про multihome dns ничего подобного не было написано, даже больше , было написано удалить все записи A внешних ip. Тогда вопрос наверное снимается. Вот только назрел еще один, надо ли дублировать MX запись?

Всего записей: 62 | Зарегистр. 25-02-2006 | Отправлено: 13:30 01-03-2010 | Исправлено: JOOMLA, 13:34 01-03-2010
mikeus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 327 | Зарегистр. 20-12-2007 | Отправлено: 13:52 01-03-2010 | Исправлено: mikeus, 14:02 01-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот только назрел еще один, надо ли дублировать MX запись?
MX запись нужна для того, чтобы по имени домена узнать адрес его почтового сервера. Внутри сети , поскольку домен один, эта запись без надобности

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 14:10 01-03-2010
JOOMLA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все решил с Вашей помощью. Проблема снята. MX запись не нужна.
Спасибо.

Всего записей: 62 | Зарегистр. 25-02-2006 | Отправлено: 00:39 02-03-2010
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сеть маленькой фирмы с 1 сервером на котором крутятся: DNS, WWW и MAIL сервера
как подружить внутреннюю сеть с Интернетом в пределах одного DNS?
Есть ведь Small Business Server - значит подозреваю что можно, но вот как это сделать до конца не понимаю. Может кто поможет?
 

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 17:37 17-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как подружить внутреннюю сеть с Интернетом в пределах одного DNS?  
Что вы имеете в виду?

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 18:33 17-03-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary PetSerVas Буду телепатом,  вероятно хочется прописать локальный ip нэймсервера, поднятого на SBS и чтобы он же резолвил инетовские хосты?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 20:19 17-03-2010
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
ты знал, ты знал...
Там всего-то 2 березы, но я в них заблудился

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 12:30 18-03-2010
SotM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я пока плохо разбираюсь с Win2003, поэтому прошу помощи (я может быть неправильно выбрал ветку форума).
Пришел в фирму и пытаюсь понять как тут всё устроено. Пред. админ исчез, так что спросить особо не у кого.
 
Имеется сеть из 30 компьютеров.  
Один компьютер является шлюзом, на нем WinXP SP2, и стоит Usergate 4. И естественно 2 сетевухи в нем.  
IP адрес сетевухи (Internet): 192.168.1.2
IP адрес сетевухи (Local): 192.168.3.254
 
DNS провайдера: 80.80.111.254
 
Есть еще сервак Win2003 R2 SP2, на нем поднят DNS.
IP адрес сетевухи (Local): 192.168.3.2
 
Вопросы:  
1. какие правильные должны быть настройки в сетевухах в клиентских машинах (т.е. кто должен быть шлюзом и кто DNS)?
2. Что нужно прописать в настройках сетевухи сервера и что прописать в сетевухах самого шлюзового компьютера?

Всего записей: 965 | Зарегистр. 28-11-2006 | Отправлено: 16:36 18-03-2010 | Исправлено: SotM, 16:38 18-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пред. админ исчез, так что спросить особо не у кого.  
Гыыы...!!! Дежавю!

Цитата:
какие правильные должны быть настройки в сетевухах в клиентских машинах
Шлюз 192.168.3.254 , DNS 192.168.3.2  

Цитата:
Что нужно прописать в настройках сетевухи сервера и что прописать в сетевухах самого шлюзового компьютера?  
Там вроде как все прописано, поэтому ничего не трогай
 
 

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 17:20 18-03-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PetSerVas в DNS сервере на SBS, св-ва вашего сервера,  вкладка Пересылка (Forwarding) укажите нэймсервера провов, будет счастье и березовый сок. Разумеется на фаере вы должны выпустить ваш сервер в инет по 53 порту.
Добавлено:
vlary  
Цитата:
Есть еще сервак Win2003 R2 SP2, на нем поднят DNS.
IP адрес сетевухи (Local): 192.168.3.2  
Хрен знает для чего там поднят DNS сервер, и резолвит ли он dns запросы наружу. Про виндовый домен ни слова не сказано.
Шлюз на раб станицях да  192.168.3.254 - однозначно!  А вот днс, нужны уточнения. SotM-  Что насчет ДНС прописано в вашем юзергаде?  
P.S.  
Я фигею от провов, раздающих клиентам адреса из сети 192.168.1.x. Убил бы.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 19:07 18-03-2010 | Исправлено: ipmanyak, 11:16 19-03-2010
SotM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary

Цитата:
Там вроде как все прописано, поэтому ничего не трогай

Ну может оно и правильно написано, только почему не так работает.
1. Например, шлюзовой комп (назовём его inet_server) не виден в локальке, тоесть по имени пингануть его низя, только по ip. В принципе это не так страшно, но хотелось бы чтобы всё работало правильно.
2. Плюс иногда пропадает инет, тут я не знаю, может это UserGate балуется, а может DNS неправильно настроены. Например утром прихожу и инета на компах нет, а на самом inet_server'e есть. Если например в браузере вбить IP адрес того же mail.ru, то что-то загружается, но правда медленно.
Если я перезагружу inet_server, или просто выключу DNS forwarding в UserGate, а затем сразу же его включу, то всё заработает. Ну про UserGate здесь обсуждать я думаю будет оффтопик (хотя если чуть-чуть, то может никто возражать не будет).  
 
ipmanyak

Цитата:
Что насчет ДНС прописано в вашем юзергаде?  

ммм, что вы имеете ввиду? что именно посмотреть и где?
 
Еще уточню текущие настройки:
Комп- прокси сервер:
сетевуха (Local):  
Шлюз: <пусто>
DNS: 192.168.3.2
 
сетевуха (Internet):  
Шлюз: 192.168.1.1 (это уже модем/роутер)
DNS1: 80.80.111.254 (это провайдер)
DNS2: 192.168.1.1
 
И настройки сетевухи где стоит Win2003 (назовем этот комп server_1c)
Шлюз: 192.168.3.254  
DNS1: 192.168.3.254
DNS2: 80.80.111.254
 
На всякий случай выложу output netdiag здеся
 
И output dcdiag здеся

Всего записей: 965 | Зарегистр. 28-11-2006 | Отправлено: 09:00 19-03-2010 | Исправлено: SotM, 09:19 19-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не виден в локальке, тоесть по имени пингануть его низя, только по ip.
Если пингуется по айпи, значит, уже виден. Разбирайтесь с ДНС. Естественно, если на компах настроен ДНС провайдера, то он не в курсе имен компов у вас в локалке. Поэтому всем компам нужно настроить ДНС 192.168.3.2 , коли он там есть, на нем прописать ваши локальные зоны, а запросы, не относящиеся к локальным зонам, пусть он форвардит на ДНС провайдера 80.80.111.254.

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 10:45 19-03-2010 | Исправлено: vlary, 10:47 19-03-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SotM Ищите настройки касательно DNS, в частности про настройки DNS forwarding-а.  У юзегада 2 возможности, впрочем как и у всех фаеров такого типа:
1 - Форвардить DNS запросы на днс серверы, указанные в операционной системе на ее сетевых  интерфейсах
2 - форвардить на конкретно указанный днс сервер, обычно тут пишут днс прова.

Цитата:
Плюс иногда пропадает инет, тут я не знаю, может это UserGate балуется

вот потому я его называю юзергад, а не usergate!
 

Цитата:
Например, шлюзовой комп (назовём его inet_server) не виден в локальке, тоесть по имени пингануть его низя

Открой св-ва сетевого окружения. Наверху меню Дополнительно - Дополнительные настройки - передвинь локальный интерфейс выше инетовского.
 На инетовском интерфейсе отключи клиента микрософт. Возможно нужно
 будет перегрузиться, но сначала пробуй без перезагрузки обратиться по имени к этому серверу. Желательно локальному интерфейсу сделать выкл - вкл, если юзергад позволит.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 11:49 19-03-2010
SotM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
На клиентских машинах и так стоит ДНС 192.168.3.2.
 

Цитата:
 на нем прописать ваши локальные зоны, а запросы, не относящиеся к локальным зонам, пусть он форвардит на ДНС провайдера 80.80.111.254.

Не понял, где именно это прописывается?
 
ipmanyak

Цитата:
Ищите настройки касательно DNS...

Он форвадит на ДНС провайдера.
 

Цитата:
Открой св-ва сетевого окружения...

Угу, сделал так. Перезагрузка не понадобилась, но я всё равно перезагрузил.
В общем, пинговать по имени его можно, но его всё еще нет в Сетевом окружении, а также нельзя зайти на него если явно указать сетевое имя в строке браузера или же в FAR'е.
 
А server_1C даже по имени его пинговать не хочет.  
 
 

Всего записей: 965 | Зарегистр. 28-11-2006 | Отправлено: 13:31 19-03-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не понял, где именно это прописывается?  
В конфигурации

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 15:29 19-03-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SotM
Цитата:
его всё еще нет в Сетевом окружении
Вероятно Юзергэйт  для локальной сети бреет  доступ на свой локальный айпи,в том числе NETBIOS, проверь правила.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 18:07 19-03-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru