Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
komal



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Можно как то поподробнее в чем причина того что не работает? Там он показывает что ссылается на сервера ns*.firstvds.ru но у меня в свойствах доменного имени указанны другие сервера. Что нужно исправить то?  
 
Добавлено:
Можно как то поподробнее что не так и что нужно поменять. Там почему то указываются сервера имен ns*.firstvds.ru но у меня в качестве поддерживающих в свойствах зоны указанны другие. Подскажите более развернуто. Статью прочитал но там для кеширующего днс написанно. Для поддержки домена нет статьи. В интеренете просто читал, но у меня вроде все правильно написанно.

Всего записей: 195 | Зарегистр. 21-09-2006 | Отправлено: 10:12 09-11-2010
Gremlin19



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
товарищи, прошу совета!
в логи DNS сервера на WS 2003 валится вот такая ошибка:

Код:
DNS-сервер настроен на пересылку нерекурсивному DNS-серверу на "203.130.196.6".  
 
DNS-серверы в списке пересылки ОБЯЗАНЫ быть настроены на обработку рекурсивных запросов.  
Либо:  
  1) исправьте настройки "203.130.196.6", чтобы разрешить рекурсию  
     - подключитесь к нему с помощью "Диспетчера DNS"  
     - откройте "Свойства" этого сервера  
     - откройте вкладку "Дополнительно"  
     - сбросьте флажок "Отключить рекурсию"  
     - щелкните OK  
  либо:  
  2) удалите "203.130.196.6" из списка пересылки  
     - откройте "Диспетчер DNS"  
     - откройте "Свойства" этого сервера  
     - откройте вкладку "Пересылка"  
     - удалите "203.130.196.6" из списка пересылки  
     - щелкните OK

 
при этом в настройках пересылки нет таких адресов  
   

Код:
 
C:\Documents and Settings\re>ipconfig /all
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : hostname
   Основной DNS-суффикс  . . . . . . : domain.local
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : нет
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : domain.local
 
LAN01 - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w
ith I/O Acceleration
   Физический адрес. . . . . . . . . : 00-30-48-31-85-04
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.0.200
   DNS-серверы . . . . . . . . . . . : 192.168.0.40
                                       192.168.0.2
 

где найти настройки на которые ругается ДНС?

Всего записей: 125 | Зарегистр. 06-03-2006 | Отправлено: 08:41 15-11-2010
gamespb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin19
осмелюсь предположить, что на этих 4х днс надо поверить настройку.
192.168.0.40
 
192.168.0.14
8.8.8.8

Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 09:26 15-11-2010 | Исправлено: gamespb, 09:26 15-11-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
komal И что тебе не нравится?
 

Код:
nslookup -type=soa rosairk.ru 8.8.8.8
Server:  google-public-dns-a.google.com
Address:  8.8.8.8
 
Неофициальный ответ:
rosairk.ru
        primary name server = ns0.xname.org
        responsible mail addr = ikomalex.gmail.com
        serial  = 2010111101
        refresh = 10800 (3 hours)
        retry   = 3600 (1 hour)
        expire  = 604800 (7 days)
        default TTL = 86400 (1 day)
 
nslookup -type=ns rosairk.ru 8.8.8.8
Server:  google-public-dns-a.google.com
Address:  8.8.8.8
 
Неофициальный ответ:
rosairk.ru      nameserver = ns1.xname.org
rosairk.ru      nameserver = ns2.xname.org
rosairk.ru      nameserver = ns0.xname.org

Что настроено у регистратора, то и показывает. В данный момент  primary это  ns0.xname.org Настроишь у регистратора в качестве праймери сервер  на firstvds - будет он праймери.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 10:43 15-11-2010
Gremlin19



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gamespb
на всех локальных (0.40/0.14/0.2) настроено аналогино скрину
8.8.8.8 - гугл dns...  
сам понимаешь, что его настроить нет возможности =)  
 
если убираю 8.8.8.8 из настроек, то инет начинает жестко тупить (скорей всего причина этому то, что днсу просто неоткуда отрезолвить имя)
 
Так как же правильно настроить это дело, то бы счатье-то было!

Всего записей: 125 | Зарегистр. 06-03-2006 | Отправлено: 11:19 15-11-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin19 А что это за сервера: 192.168.0.40, 192.168.0.2?  
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 11:29 15-11-2010 | Исправлено: vlary, 11:30 15-11-2010
Gremlin19



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это DNS сервера
Windows 2008 и Windows 2003 соответственно. На них Включены роли АД. Один из них (2008) PDC

Всего записей: 125 | Зарегистр. 06-03-2006 | Отправлено: 13:00 15-11-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin19 Такая настройка не есть правильная. Тот, который PDC, должен быть праймери. Остальные настраиваются секондари. И всем трем (всего три сервера, правильно?) ставится один или пара одинаковых форвардеров, ДНСы провайдера, Гугл и т.д., для запросов, не относящихся к локальному домену.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 13:13 15-11-2010
Gremlin19



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не совсем понял, двум серверам (2003) указать в настройках tcp/ip DNS сервера 2008?
 
поделитесь мнением, ссылками

Всего записей: 125 | Зарегистр. 06-03-2006 | Отправлено: 14:06 15-11-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin19 Ну, мнение я уже высказал, а ссылок в шапке хватает.
Цитата:
двум серверам (2003) указать в настройках tcp/ip DNS сервера 2008?
Не обязательно. Можно и себя. Читаем про праймери и секондари ДНС и уясняем, чего вообще хотим добиться.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 14:54 15-11-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin19
Какие сервера из этих трех имеют доступ в Интернет?
 
Если все три, то в пересылке оставляйте только 8.8.8.8 на всех трех серверах.
 
Если только один, то делаете на нем пересылку на 8.8.8.8, а на двух других ставите в серверы пересылки того, у которго доступ в Инет.  
 
 
Что касается настроек TCP/IP, то в примари днс ставите хозяина роли PDC Emulator, а в секондари самого себя.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 15:09 15-11-2010 | Исправлено: Romeo_sh, 15:12 15-11-2010
RemX88



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток!
 
Столкнулся с проблемой:
 
DNS запросы с глобалки приходят на белый ip маршрутизатора, 53 порт форвардится маршрутизатором (ip 192.168.0.200) на локальный DNS сервер (Win 2k8 R2), на DNS сервере настроена прямая и обратная зона просмотра для самого же себя subdomain.domain.net (ip 192.168.0.100). В локальной сети все отлично резолвится, с глобальной вроде бы тоже но запрос на subdomain.domain.net возвращает соответственно его локальный IP 192.168.0.100, что в свою очередь делает его недоступным по IP для глобальной сети.  
 
Как сделать так, чтобы по имени subdomain.domain.net был доступен этот локальный сервер с интернета?
 
Манов съел уже кучу, форум перечитал, гугл тоже ничего сказать полезного не смог.
 
Буду благодарен за линк на статью\книгу или за дельный совет, что не так делаю.
 
P.s. По идее NAT на маршрутизаторе должен в ответ запроса отдавать "левый" IP по которому сервер будет доступен для глобалки (начитан, но как это реализовано и почему не работает, пока понять не могу.)

Всего записей: 14 | Зарегистр. 29-01-2009 | Отправлено: 18:06 20-11-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RemX88  Если у вас только один реальный айпи, зачем вам вообще нужен DNS сервер для внешних адресов? Достаточно прописать у провайдера или регистратора на этот адрес www.yorcompany.ru, ftp.yorcompany.ru, и т.д. А если адресов много, то установить DNS сервер на компе, имеющем внешний и внутренний адреса, и используя технологию split DNS, настроить сервер так, чтобы он наружу раздавал внешние адреса, а в локалку внутренние.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 19:46 20-11-2010
RemX88



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже, что меня изначально направила неумная книжка в неправильное русло, а именно фразой "DNS позволяет пользователям не только получать доступ к локальным ресурсам через интернет посредством трансляции IP в доменные имено, но и......."
 
vlary
 
Да реальный IP один, иначе бы я не заморачивался так, но за NAT`ом несколько серверов которые нужно выпустить наружу..
 
Сейчас наконец понял, что то что я хотел не получится. Похоже придется подключать еще несколько реальных IP, или натить все локальные ресурсы (что с точки зрения безопасности даже лучше, но не удобнее для конечных пользователей..)

Всего записей: 14 | Зарегистр. 29-01-2009 | Отправлено: 22:19 20-11-2010 | Исправлено: RemX88, 22:20 20-11-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
за NAT`ом несколько серверов которые нужно выпустить наружу..  
В этом DNS точно не поможет.  В этом может помочь Апач с помощью  reverse proxy mode, переправляя запросы из интернета на внутренние сервера.
ProxyPass /foo1/ http://backend1.internal.com/
ProxyPassReverse /foo1/ http://backend1.internal.com/
ProxyPass /foo2/ http://backend2.internal.com/
ProxyPassReverse /foo2/ http://backend2.internal.com/
Таким образом, www.yorcompany.ru/foo1 покажет содержимое сервера backend1.internal.com, а www.yorcompany.ru/foo2 покажет содержимое сервера backend2.internal.com

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 22:39 20-11-2010
RemX88



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не думаю, что Апач поможет, нужно вывести не веб сервера, а несколько программ с диапазоном портов 33000-34000 TCP (грубо говоря удаленный доступ к программам)
 
P.s. уже решил проблему с помощью NAT, терминалки и VPN
 
Спасибо за советы

Всего записей: 14 | Зарегистр. 29-01-2009 | Отправлено: 15:40 21-11-2010
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Использую хостинг, на доменное имя завязан ip хост провайдера где весит сайт, на работе поднял почтовый сервак ( с внешним ip), как настроить dns  так чтобы при посылке почты допустим vasya@uralmet.org почта приходила на почтовый сервак в фирму...кто нить сталкивался с этим? Щас используется почта гугла, вот конфиг dns :                
uralmet.org.          NS      ns1.hc.ru.
uralmet.org.          NS      ns2.hc.ru.
uralmet.org.          A       89.111.176.105
*.uralmet.org.        CNAME   @
mail.uralmet.org.     CNAME   mail.cm.hc.ru.
imap.uralmet.org.     CNAME   imap.gmail.com.
pop.uralmet.org.      CNAME   pop.gmail.com.
smtp.uralmet.org.     CNAME   smtp.gmail.com.
uralmet.org.          MX      10 ASPMX.L.GOOGLE.COM.
uralmet.org.          MX      20 ALT1.ASPMX.L.GOOGLE.COM.
uralmet.org.          MX      20 ALT2.ASPMX.L.GOOGLE.COM.
uralmet.org.          MX      30 ASPMX2.GOOGLEMAIL.COM.
uralmet.org.          MX      30 ASPMX3.GOOGLEMAIL.COM.
uralmet.org.          MX      30 ASPMX4.GOOGLEMAIL.COM.
uralmet.org.          MX      30 ASPMX5.GOOGLEMAIL.COM.
 
или придется регить доменное имя и делать его алиасом?
 
 
P.S. Заранее благодарен.

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 09:15 23-11-2010 | Исправлено: stoun, 09:19 23-11-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun
Цитата:
чтобы при посылке почты допустим vasya@uralmet.org почта приходила на почтовый сервак в фирму...кто нить сталкивался с этим?  
Да что ты, это же такая редкость!
Убираешь все МХ записи из ДНС
uralmet.org.          MX      10 ASPMX.L.GOOGLE.COM.  
uralmet.org.          MX      20 ALT1.ASPMX.L.GOOGLE.COM.  
uralmet.org.          MX      20 ALT2.ASPMX.L.GOOGLE.COM.  
uralmet.org.          MX      30 ASPMX2.GOOGLEMAIL.COM.  
uralmet.org.          MX      30 ASPMX3.GOOGLEMAIL.COM.  
uralmet.org.          MX      30 ASPMX4.GOOGLEMAIL.COM.  
uralmet.org.          MX      30 ASPMX5.GOOGLEMAIL.COM.  
И ставишь свою
uralmet.org.          MX      10 MX.uralmet.org.
MX.uralmet.org.   A       89.111.176.?? //айпи твоего почтовика
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 13:37 23-11-2010
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
A запись без проблем добавилась....при добавлении mx записи происходит следующее :
"MX запись указывает на несуществующую запись внутри зоны
MX запись не указывает на A запись"  
 
хотя если пинговать mx.uralmet.org то внешний ip почтовика пингуется, т.е. присвоение произошло...только вот почему не добовляется мх запись непонятно(
 
P.S. Заранее благодарен.

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 14:54 23-11-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun сначала создаешь запись с типом А на твой хост, потом уже МХ запись.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 14:57 23-11-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru