PDA

Показать полную графическую версию : DNS резолвинг


Denis_
29-11-2011, 10:24
NS запись доменного имени лежит у прова, есть старый сервер на котором стоит керио фаервол... который резолвит несколько записей типа А, на сайт и почту, резолвит он их из файлика хостс. При переносе шлюза на новый сервер решено перейти на ISA 2006 так как встроеного резолвинга нет пришлось поднимать DNS сервер, вот тут и начались проблемы... пробовал в форвардинге для корпоративного домена имени отключить рекурсию но понял что это не там. как настроить ДНС резолвинг?

cameron
29-11-2011, 10:44
непонятна задача.
что и куда нужно ресолвить?

Denis_
29-11-2011, 11:16
днс заппросам из внешки говорить что айпи адрес доменного имени это внешний айпишник, то есть давать доступ к днс записям типа А. так как у провайдера только NS запись на внешний айпишник...

cameron
29-11-2011, 11:20
то есть NS вашего доменного имени это ваши внутренние DNS серверы?
или всё же это NS вашего хостера/регистратора?

Denis_
29-11-2011, 11:40
NS доменного имени это наш внутренний dns сервер...
на внутреннем днс распологаються записи типа А которые опять таки ссылаються на внешний айпи но уже на другие порты...

cameron
29-11-2011, 11:46
NS доменного имени это наш внутренний dns сервер... »
и снаружи тоже?
на внутреннем днс распологаються записи типа А которые опять таки ссылаються на внешний айпи но уже на другие порты... »
записи А не имеют указания портов.

Denis_
29-11-2011, 12:10
собственно из нутри на сайт зайти через проксю...

я вкурсе что запись А не имеет назначения портов

давай попробую по другому расказать
есть хостер отдельная компания у них лежит NS запись указывающая на мой внешний айпишник
когда приходит запрос вида :"я хочу попасть на этот сайт на каком айпишнике он лежит?" с внешки по 53 порту роутэр его маршрутизирует на днс сервак который смотрит в запись типа А и говорит что обратись ко мне по внешнему айпишнику и будет тебе сайт запрос приходящий уже по 80 порту маршрутизируеться на другой сервак и открываеться сайт....
Раньше в качестве днс сервера был керио фаервол со встроеным днс резолвингом сейчас при переходе на ISA 2006 надо заново сделать резолинг. Внутренних механизмов насколько читал книгу шинделра нет, значит надо поднимать днс сервак вопрос как его настроить?

cameron
29-11-2011, 12:23
днс сервак вопрос как его настроить? »
на обслуживание вашего домена (согласно имени) и записи А=внешним ИП.

Denis_
29-11-2011, 12:30
я именно это и сказал в 4 сообщении
на внутреннем днс распологаються записи типа А которые опять таки ссылаються на внешний айпи »
вопрос в том как это сделать?

cameron
29-11-2011, 12:36
вопрос в том как это сделать? »
создать зону.
создать записи А

Denis_
29-11-2011, 12:47
зону прямого просмотра?
пересылка или английский вариант название форвардинг вобще никак не настраивать?
корневые ссылки на рут сервера тоже не изменять?




© OSzone.net 2001-2012