Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » DNS имя одно, два IP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SysOpOfHell
Ты сервер sip на динамическом IP собрался?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:53 05-05-2013
23q



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
опять поднимаю сей трепещущий вопрос:
 я все организовал и проверил в работе, на оборудовании микротик:
 есть два ISP с двумя разными инетами. провайдеры переключается самим микротиком, есть веб-сервер за натом с редиректом 80 порта. Я на регистраторе домена указал дочерние днс вида:
ns1.mysite.com -> x.x.x.x, где x.x.x.x айпи главного ISP.
ns2.mysite.com -> y.y.y.y, где y.y.y.y айпи резервного ISP.
в днс домена mysite.com поставил:
примари: ns1.mysite.com
секондари: ns2.mysite.com
Получается один из днс-сов работает, один отдыхает.  
В микротике сделал запись "mysite.com -> x.x.x.x" и "mysite.com -> y.y.y.y". Одна активна, вторая нет, переключается в зависимости от активности главного или резервного инета скриптом.  Выставил ttl 30 сек. Все работает.  
 НО!!! Микротик поддерживает только A записи! А нужно MX и остальные! Нужен другой выход. Дин днс не предлагать, автономную систему тоже. Что еще есть?
 
 
 
 

Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 13:28 22-07-2014 | Исправлено: 23q, 13:32 22-07-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23q

Цитата:
 Микротик поддерживает только A записи!  

На нем вообще DNS-сервера нет

Цитата:
Получается один из днс-сов работает, один отдыхает.  

нет, оба должны работать

Цитата:
в днс домена mysite.com поставил:
примари: ns1.mysite.com
секондари: ns2.mysite.com  

Это еще интересно где?
Кто из NS-ов  мастер определяется в SOA записи домена.
 
Хотите помощь - пишите реальный домен, хули шифроваться!

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 14:08 22-07-2014
23q



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На нем вообще DNS-сервера нет

RouterOS DNS is just caching forwarder, с  А-записью работает, для меня это достаточно для того что б создать статическую запись.
 

Цитата:
нет, оба должны работать

ns2.mysite.com не работает, недоступен точнее(имеется ввиду как преобразователь имен), потому-как интерфейс(а точнее маршрут) в микротике недоступен, он включается только когда падает основный инет, и тогда ns1.mysite.com не доступен, а ns2.mysite.com работает.(реализованно скриптом)
 

Цитата:
Это еще интересно где?  Кто из NS-ов  мастер определяется в SOA записи домена.

у регистратора.
 

Цитата:
Хотите помощь - пишите реальный домен, хули шифроваться!

делал не себе, факт что работает.
 
 Ну это даже не суть, просто поделился.
 Меня интересуют еще реализации, может кто-то что-то еще придумал... Потому-что если б у микротик был полноценный днс-сервер, я б оставил бы эту схему, а так она не подходит, нужно mx
 
 

Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 14:48 22-07-2014 | Исправлено: 23q, 15:09 22-07-2014
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23q Вы можете вообще не юзать нэймсерверы провов, так как они обычно открыты только для своих сетей. А юзать  открытые публичные нэймсервера, например гуглевские 8.8.8.8 и 8.8.4.4. Про MX не понял. Если  эта запись у вас  прописана у регистратора в файле зоны, то она будет резолвиться всеми и вся.  Или где вы ее  прописывали? Если  через другого прова она не резолвится, значит на  вторичном  нэймсервере в его файле зоны этой записи нет. Вам уже PlastUn77 сказал озвучьте ваш домен, чего его прятать, сразу бы могли проверить что и как.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:02 22-07-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23q

Цитата:
RouterOS DNS is just caching forwarder....

Это тоже самое, как файл hosts на компе назвать DNS-сервером.

Цитата:
у регистратора.  

 
у регистратора нет различия между NS-ами  

Цитата:
 
Правила заполнения списка DNS-серверов
Укажите не менее двух DNS-серверов.
Последовательность, в которой перечисляются DNS-серверы, не имеет значения.
 

 

Цитата:
 факт что работает.  

Может быть, но это костыли(а костыли - это не ноги!)
 
Очевидно, что whois по домену выдает  
state: REGISTERED, NOT DELEGATED
 
И такое делегирование домена не пройдет ни одной проверки:
http://mydnscheck.com
http://dnscheck.iis.se
http://dnscheck.se

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 15:22 22-07-2014
23q



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PlastUn77
спасибо! именно так и есть! костыли как они есть.
 
как организовать правильно при условии что есть один домен, 2 айпишника, которые в failover-ре, не используя автономную систему?

Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 15:56 22-07-2014 | Исправлено: 23q, 15:57 22-07-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23q

Цитата:
как организовать правильно при условии что есть один домен, 2 айпишника, которые в failover-ре, не используя автономную систему?  

Использовать пару нормальных DNS-серверов на стороне или, как вариант купить DNS-хостинг.
А количество ip не играет роли, например у ya.ru их 3 а у google.com аж 11 штук.

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 16:27 22-07-2014 | Исправлено: PlastUn77, 16:33 22-07-2014
23q



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
т.е. вы хотите сказать, что на нормальном днс сервере прописать две A записи:
mysite.com  A x.x.x.x
mysite.com A  y.y.y.y
и если не будет доступен x.x.x.x то все запросы будут идти на y.y.y.y без потерь, не будут чередоваться?

Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 16:34 22-07-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23q

Цитата:
 если не будет доступен x.x.x.x то все запросы будут идти на y.y.y.y без потерь, не будут чередоваться?

не факт, но есть мнение, что если nslookup выдает 2 и более IP адреса сервера для одного домена то означает, что сайт работает на каждом сервере. Браузер пытается соединиться сначала с первым IP потом после небольшой задержки с следующим IP и т.д.  
 
Что мешает проверить?  
 

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 17:13 22-07-2014
23q



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ничего! будем проверять) отпишусь...

Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 18:14 22-07-2014
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23q Зависит от настроек DNS сервера, существует три режима для выдачи разных IP на одно имя: fixed, cyclic, random. Пояснять думаю не требуется. Для записи с типом А в последних двух режимах будут выдаваться разные IP, и коннект к вашему сайту будет идти через разных провов, то есть будет как бы балансировка нагрузки на ваши каналы.  
Можно  задать ttl для конкретной записи с типом А, в bind 9  ttl для записи с типом А пишется так:
...
$TTL 10 ;   10 СЕКУНД
mysite.com  A x.x.x.x
                   A y.y.y.y  
...

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 18:54 22-07-2014 | Исправлено: ipmanyak, 19:03 22-07-2014
23q



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проверил...
 у реестратора уже стояло:
mysite.com  A x.x.x.x
mysite.com  A y.y.y.y  
 
значит так: я очищаю днс кеш, делаю  nslookup mysite.com:
Non-authoritative answer:
Name:    mysite.com
Addresses:  x.x.x.x, y.y.y.y
 
потом пинг mysite.com -вижу айпи x.x.x.x
очищаю днс кеш,  
потом пинг mysite.com -вижу айпи y.y.y.y
 Короче они чередуются! Мне это не подходит, половина запросов уйдет в небытие. Получается у моего реестратора(где я беру и днс) настроенно Round robin DNS.
 

Цитата:
23q Зависит от настроек DNS сервера, существует три режима для выдачи разных IP на одно имя: fixed, cyclic, random. Пояснять думаю не требуется. Для записи с типом А в последних двух режимах будут выдаваться разные IP, и коннект к вашему сайту будет идти через разных провов, то есть будет как бы балансировка нагрузки на ваши каналы.   В режиме fixed тоже IP будут меняться , если задать ttl для конкретной записи с типом А,  в bind 9  ttl для записи с типом А пишется так:  ...  $TTL 10 ;   10 СЕКУНД  mysite.com  A x.x.x.x                     A y.y.y.y  

 
такие настройки предоставляют какие сервисы? если знаете хоть какой-то пример такого сервиса, где можно менять эти режимы.
 

Цитата:
В режиме fixed тоже IP будут меняться , если задать ttl для конкретной записи с типом А

они тупо будут меняться с заданным интервалом не проверяя доступность айпи?  
 
 
 
 
 
 
 

Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 19:08 22-07-2014 | Исправлено: 23q, 19:12 22-07-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23q Собственно, ipmanyak тебе ответил, как должны быть записаны
А записи для варианта fixed. У тебя же они записаны для варианта с чередованием,
определяемым алгоритмом ДНС сервера.
Хотя возможно используя панель провайдера другого варианта и не получишь.
Если это столь критично, покупайте белый айпи, заводите свой ДНС сервер.
Нельзя от автобуса требовать того же, что от личного автомобиля.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 23:11 22-07-2014
23q



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
покупайте белый айпи, заводите свой ДНС сервер.

вы хотели сказать покупай пул адресов и заводи автономную систему, настраивай динамическую маршрутизацию между провайдерами и будет тебе счастье? Я это и так знаю, но в связи с тем что ipv4 заканчивается цены непомерно высокие, даже порывали не продавать, а требовать арендную плату за пул адресов в год. Позволить себе это могут только провайдеры и БОЛЬшие компании.
 Если я куплю АС, мне днс будет не нужен, я жестко пропишу свой личный айпишник на любом днс сервер и вперед, пофигу через какой шлюз.
 Задача ведь без этого решить эту траблу. Получается кроме динамического днс ничего и нет?

Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 23:47 22-07-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23q
Цитата:
Получается кроме динамического днс ничего и нет?  
Он тоже не панацея. ДНС сервера, клиенты кэшируют данные запросов,  
и при изменении ситуации мгновенная реакция не гарантирована.
А вот иметь хорошего провайдера неплохо, наш основной за пять лет
падал всего раза три.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 00:41 23-07-2014
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Берем парочку Netscaler'ов, настраиваем GSLB... ??? ...Профит! VPX'ы вообще стоят ерунду, а можно взять и бесплатно.

Всего записей: 1340 | Зарегистр. 04-01-2003 | Отправлено: 04:31 23-07-2014
23q



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Берем парочку Netscaler'ов, настраиваем GSLB... ???

сколько вы предлагаете мне потратить денег? а то я не в курсе...

Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 23:07 23-07-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
23q
Вариант с переписыванием DNS забудьте, иначе в клиентах останутся только люди с нормальными провайдерами. Куча домовых провов забивают на маленький TTL и кэшируют на сколько им кажется верным.
 
В вашей ситуации не покупая AS'ку и пул адресов к ней, есть один нормальный выход — настроить PBR через двух провайдеров одновременно и не ипать мозг с active-backup схемой канала.
Доступны оба IP. две A записи в DNS и вот он желаемый результат.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 02:10 24-07-2014
23q



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вариант с переписыванием DNS забудьте, иначе в клиентах останутся только люди с нормальными провайдерами. Куча домовых провов забивают на маленький TTL и кэшируют на сколько им кажется верным.    В вашей ситуации не покупая AS'ку и пул адресов к ней, есть один нормальный выход — настроить PBR через двух провайдеров одновременно и не ипать мозг с active-backup схемой канала.  Доступны оба IP. две A записи в DNS и вот он желаемый результат.

спасибо за ответ. PBR нужно настраивать у моих двух провайдеров? на их оборудовании? или это достаточно настроить на моем роутере?

Всего записей: 369 | Зарегистр. 09-02-2009 | Отправлено: 09:30 24-07-2014 | Исправлено: 23q, 09:31 24-07-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » DNS имя одно, два IP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru