Войти

Показать полную графическую версию : Нужна помощь с настройкаи DNS


navuu
10-12-2014, 15:23
Всем привет, прошу помощи с сетевыми настройками.
Ситуация такая. Имеется маленькая организация. Зарегистрировано доменное имя, пусть будет mycompany.ru, по которому доступен сайт-визитка, который хостится у провайдера. Так же на этом домене заведены почтовые ящики через «Яндекс почта для доменов».

Внутри организации имеются серверы на Windows:
server1 с ip 192.168.0.1
server2 с ip 192.168.0.2
и прокси сервер на pfsense:
pfserver с внутренним ip 192.168.0.3, ip в сеть провайдера 10.10.2.3, pppoe.

Рабочие ПК на Windows. Рабочая группа.

Что хочу сделать.
server1 – первичный dns-сервер, dhcp-сервер
server2 – вторичный dns-сервер, dhcp-сервер

Сетевые настройки рабочих ПК:
Предпочитаемый DNS сервер — 192.168.0.1
Альтернативный DNS сервер — 192.168.0.2
Шлюз — 192.168.0.3

Сетевые настройки серверов:
server1
Предпочитаемый DNS сервер — 127.0.0.1
Альтернативный DNS сервер — 192.168.0.2
Шлюз — 192.168.0.3
server2
Предпочитаемый DNS сервер — 192.168.0.1
Альтернативный DNS сервер — 127.0.0.1
Шлюз — 192.168.0.3
pfserver
DNS сервер локалки — 192.168.0.1

Вопросы:
- Есть ли просчеты в моей схеме?
- Если я в качестве доменного суффикса буду указывать mycompany.ru, не будет ли ошибок при адресации между локальной сетью и сайтом, почтой, которые находятся вне локалки?
- Как правильно настроить локальный DNS сервер на server1 на перенаправление за пределы локалки?

Angry Demon
10-12-2014, 15:45
server1
Предпочитаемый DNS сервер — 127.0.0.1
Альтернативный DNS сервер — 192.168.0.2
Шлюз — 192.168.0.3
Нет. Нужно 192.168.0.1.

server2
Предпочитаемый DNS сервер — 192.168.0.1
Альтернативный DNS сервер — 127.0.0.1
Шлюз — 192.168.0.3
Нет. Нужно 192.168.0.2.

- Если я в качестве доменного суффикса буду указывать mycompany.ru, не будет ли ошибок при адресации между локальной сетью и сайтом, почтой, которые находятся вне локалки?
Будет. Делайте суффикс mycompany.local.

- Как правильно настроить локальный DNS сервер на server1 на перенаправление за пределы локалки?
Серверы пересылки. (http://technet.microsoft.com/ru-ru/library/cc754931.aspx)

navuu
10-12-2014, 18:11
Angry Demon,
Спасибо за помощь, про серверы пересылки изучу.
В будущем планируется поднимать домен, тоже называть mycompany.local? Вроде не рекомендуется?

Angry Demon
10-12-2014, 21:00
В будущем планируется поднимать домен, тоже называть mycompany.local?
Где поднимать? Что за "тоже"?

Вроде не рекомендуется?
Что и кем?

El Scorpio
12-12-2014, 08:53
В будущем планируется поднимать домен, тоже называть mycompany.local? »
Зачем "в будущем"? Такие вещи нужно делать сразу.
У вас два сервера - делайте сразу первичный и вторичный контроллеры домена.




© OSzone.net 2001-2012