Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не разрешается имя при отключенных root hints

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DNS-сервер настроен на использование форвардера для разрешения внешних имен, root hints отключены. Имя lt.secretvpn.net в такой конфигурации на клиентах не разрешается: nslookup выдает "Server failed". Другие имена разрешаются.
 
Теперь о том, зачем отключены root hints. Имеем: домен с DC под Win2k3 R2 SP3. На DC поднят DNS-сервер. Доступ в Интернет осуществляется через машину-шлюз: Win2k3 R2 SP3, Kerio Control, OpenVPN. Шлюз подключен к роутеру, к которому собственно подключен интернетный кабель. Т. о., NAT за NAT'ом.
В настройках сетевой карты шлюза, в которую входит кабель от роутера, в качестве DNS вместо адреса роутера используются DNS-серверы провайдера. Для доступа к заблокированным ресурсам используется VPN antizapret, настроенный таким образом, что при подключении к нему в таблицу маршрутизации для DNS-серверов провайдера добавляются маршруты в VPN (по сути - в никуда). Так сделано, чтобы при включенном antizapret'е использовался только антизапретовский DNS-сервер, иначе при его тайм-ауте имя разрешается DNS-сервером провайдера, соответственно, доступа к заблокированному ресурсу не получаем и приходится чистить DNS-кэш на клиенте и на DC. А так максимальная неприятность - это Server not found в браузере, что исправляется перезагрузкой страницы.
 
Хочу подчеркнуть, что ни antizapret, ни Kerio к проблеме отношения не имеют: при отключенном VPN все то же самое. Загвоздка в разрешении имени DNS-сервером на DC посредством пересылки запроса на форвардер (шлюз): с DC имя не разрешается, со шлюза - разрешается.

----------
Magically yours
Raistlin

Всего записей: 3999 | Зарегистр. 18-04-2005 | Отправлено: 22:31 08-05-2019
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не разрешается имя при отключенных root hints


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru