Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

WildCat



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DNS - Domain Name System

DNS (система доменных имён) — это система, позволяющая преобразовывать символьные имена доменов в IP-адреса (и наоборот) в сетях TCP/IP.
 
Wikipedia про DNS: на русском  /  english
 
Полезные ссылки
http://www.dnsstuff.com - проверка своего DNS  - уже стал платным
http://dnsstuff.hostpro.ua/
http://www.intodns.com
 
https://toolbox.googleapps.com/apps/checkmx/
https://toolbox.googleapps.com/apps/dig/
https://google-public-dns.appspot.com/cache
 
Zonemaster - Хороший тест правильного делегирования зоны
 
Обсуждается на форуме
Что такое DNS - информация общего характера в этой теме
настройка DNS в windows 2003
MX-запись (DNS на Win2003)
DNS при ICS
 
Статьи
Кеширующий DNS сервер для локальной сети на основе BIND 9
Стартовая настройка DNS-серверов и клиентов домена Windows 2000/2003

Всего записей: 883 | Зарегистр. 16-10-2001 | Отправлено: 12:23 09-04-2002 | Исправлено: PlastUn77, 12:11 19-06-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Grant2k В принципе известный глюк виндузявого сервера, при конфигурации зоны где-то теряется точка, в результате все запросы он воспринимает как к своей зоне.
Еще раз внимательно прочекай все настройки.
А вообще-то я рекомендовал бы виндузявый ДНС убить, и вместо него поставить и настроить ISC Bind9 (есть версия и для виндузов). Настраивается за полчаса, работает как часы.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 16:02 26-11-2013
Grant2k

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
даже и не знаю что смотреть, проклацал, внешне все нормально, хотя могу ошибаться.

Всего записей: 646 | Зарегистр. 21-01-2005 | Отправлено: 17:36 26-11-2013
UnrealCiscoSys



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ подскажите как решить задачу.
1. Есть настроенный домен с двумя контролерами srv1 и srv2 (10.5.1.0/24)
2. Есть терминальный сервер term1 (10.5.1.0/24)
3. Есть некое VPN подключение к другой конторе (10.8.1.0/24)
4. DNS сервера из VPN сети известны (далее VPN-DNS)
5. VPN роутер имеет адрес 10.5.1.250
6. На term1 добавлен маршрут до роутера, в настройки сетевого подключения term1 первичный DNS прописан srv1, вторичный DNS прописан VPN-DNS
 
Необходимо чтобы term1 мог разрезолвивать как имена из VPN сети, так и из локальной.  Если спросить через nslookup конкретно VPN-DNS то все резольвится, но ping и tracert не видят хосты по имени. У меня появилась идея сделать на srv1 зону заглушку для VPN сети, но тогда придется на srv1 тоже прописывать маршрут до VPN роутера, а мне бы не хотелось.

Всего записей: 46 | Зарегистр. 31-08-2007 | Отправлено: 18:09 26-11-2013
krasaval

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ping и tracert

 
используйте полное доменное имя

Всего записей: 248 | Зарегистр. 20-09-2006 | Отправлено: 11:59 27-11-2013
UnrealCiscoSys



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну а как иначе, конечно я использую полное доменное имя fqdn

Всего записей: 46 | Зарегистр. 31-08-2007 | Отправлено: 12:08 27-11-2013
krasaval

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а логи ping можете выложить?

Всего записей: 248 | Зарегистр. 20-09-2006 | Отправлено: 15:22 27-11-2013
UnrealCiscoSys



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну какие логи, просто не резолвится имя

Всего записей: 46 | Зарегистр. 31-08-2007 | Отправлено: 10:56 28-11-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
прописывать маршрут до VPN роутера, а мне бы не хотелось.
Почему не  хотите?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11744 | Зарегистр. 10-12-2003 | Отправлено: 15:05 28-11-2013
UnrealCiscoSys



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Задача решилась поднятием роли DNS на сервере term1 и настройки условной пересылки

Всего записей: 46 | Зарегистр. 31-08-2007 | Отправлено: 16:29 28-11-2013
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, вопрос в следующем. На предприятии существует почтовый сервер, работающий на провайдере 1. возникла необходимость его бесперебойной работы на случай отключения интернета, для этого был подключён провайдер 2.  сейчас всё настроено таким образом(за помощь в настройках спасибо Vlary):    
1    domen.com.            NS                  ns1.r01.ru.      
2    domen.com.            NS                  ns2.r01.ru.      
3    domen.com.            MX         1        mail.domen.com.      
4    domen.com.             A                   7.8.9.10    (запись, отвечающая за сайт)  
5    *.domen.com.           A                  7.8.9.10 (запись, отвечающая за сайт)  
6    mail.domen.com.       A                  1.2.3.4    (запись 1 го провайдера)  
7    pop.domen.com.      CNAME            mail.domen.com.      
8    smtp.domen.com.    CNAME            mail.domen.com.      
9    imap.domen.com.    CNAME            mail.domen.com.      
10    domen.com.        MX          10        mail1.domen.com.      
11    mail1.domen.com.          A            5.6.7.8       (запись 2 го провайдера)  
 
В итоге, при отключение основного провайдера  всё работает, но лишь при одном условии-если я меняю в настройках клиента сервера для POP и SMTP с mail.domen.com на  mail1.domen.com. Клиентов более 100 и каждый раз перенастраивать почту в почтовых клиентах сотрудника весьма проблематично. что можно сделать? как заставить систему понимать, что mail и mail1 это одно и то же?

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 15:54 29-11-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara
Цитата:
как заставить систему понимать, что mail и mail1 это одно и то же?
Она и не поймет, ибо это не одно и то же.
В случае приема почты тут все нормально, если не будет доступа к mail.domen.com, сервера попытаются передать почту mail1.domen.com
А вот с юзерами будет сложнее.
Можно конечно прописать так:

Код:
smtp      A            1.2.3.4  
             A            5.6.7.8  
pop      CNAME  smtp
imap    CNAME  smtp
Тогда ДНС будет отдавать два адреса, типа этого:

Цитата:
$ nslookup yandex.ru
Server:         10.1.1.1
Address:        10.1.1.1#53
 
Non-authoritative answer:
Name:   yandex.ru
Address: 93.158.134.11
Name:   yandex.ru
Address: 213.180.193.11
Name:   yandex.ru
Address: 213.180.204.11
Вот только как поведут себя клиенты, когда первый айпи не будет доступен, непонятно

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:43 29-11-2013
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Вот только как поведут себя клиенты, когда первый айпи не будет доступен, непонятно

можно смартхост поставить на границе который будет релеить на вылет полноценным мта..  

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 20:39 29-11-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
perdun
Цитата:
можно смартхост поставить на границе
 Да при чем здесь смартхост?
Задача у человека стоит, чтобы клиенты подключались к  pop.domen.com и smtp.domen.comвне зависимости от того, что один из провайдеров в дауне.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 01:40 30-11-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1) поставить низкий TTL в зоне и если чего - менять А-запись. Можно какой-нибудь скриптец сваять - чтобы на автомате.
2) купить автономную систему
3) использовать впн. Например тот же openvpn может коннектиться по списку айпишников.
 
З.Ы. самый правильный путь номер 2. но это дорого. Глупо закладывать такую надежность в технологию, которая изначально не подразумевает 100% гарантию доставку сообщения.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:06 30-11-2013
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
я имею ввиду, разделить локальную и внешнюю зону, ну будет смтп\поп.домен.ру внутри локалки резолвица в один серый адрес, про который тока и будут знать юзверя, а дальше уже маршрутизацией с контролем линков.. скриптом какимнить.. как tankistua и присоветовал.. почему бы и нет..

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 13:24 02-12-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
perdun
Цитата:
я имею ввиду, разделить локальную и внешнюю зону
Так это называется не смартхост, а split DNS. Надо быть точнее в формулировках.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 14:10 02-12-2013
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
эт как способ настройки днс..
без смарта, я думаю, не обойтись на границе..
он же и будет принимать решение, какому мта (основному\резервному) отдавать трафик навылет..
но это какбе "смарт вверх ногами"..

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 06:45 03-12-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
perdun
Цитата:
без смарта, я думаю, не обойтись на границе..  
Ну ладно, пусть будет смарт, хотя я бы его назвал просто SMTP Relay only host.  
В обчем, реализовать его элементарно на машине с двумя внешними интерфейсами.
Поскольку в качестве исходящего используется как правило один из интерфейсов,
то иметь два конфига на оба случая, и демона для проверки доступности инета на на интерфейсах.  
При падении главного провайдера почтарь перегружается с другим конфигом и работает через резервного провайдера.  
Когда ситуация устаканивается, все возвращается взад.
А на прием он как работал, так и будет работать благодаря двум МХ.
Ну и настроенному policy based routing, ессно.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 12:06 03-12-2013 | Исправлено: vlary, 12:08 03-12-2013
vadiara

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
в итоге мне вместо роутера надо поднять на какой нибудь локальной машине с 2мя сетевыми программный роутер?

Всего записей: 51 | Зарегистр. 01-08-2013 | Отправлено: 09:35 10-12-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadiara  
Цитата:
в итоге мне вместо роутера надо поднять на какой нибудь локальной машине с 2мя сетевыми программный роутер?
Ну, если роутер - циска или какой другой навороченный, то просто правильно его настроить.
А если домашняя "мыльницв", то да, лучше поставить линукс и настроить iproute2.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 12:23 10-12-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Всё о DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru