|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как задать конкретный dns сервер для конкретного узла? |
|
[решено] Как задать конкретный dns сервер для конкретного узла?
|
Пользователь Сообщения: 52 |
Здравствуй, друг. У меня в сети два dns сервера: за роутером и вообще в другой стороне. Когда они оба работают, интернет тупит, при попытке зайти на любой сайт он долго резолвится. Как мне сделать так, чтобы все запросы на разрешение имени шли на строго определенный dns сервер за роутером, а только лишь запрос на разрешение конкретного имени локального хоста - в другое тоже строго определенное место. Функция первичных\альтернативных серверов не помогает. Когда внутренний dns работает интернет лагает. Помогите, пожалуйста, чем можете. По иначе организовывать сетку не хочу.
|
|
Отправлено: 16:28, 17-06-2015 |
![]() Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Нужно не костыли городить а решать проблему с "глючным" днс на роутере. Либо он просто криво настроен.
|
Отправлено: 16:32, 17-06-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать Цитата Charg:
По моему все логично. Запросы в интернет сначала лезут на локальный dns. Вопрос заключается в том, чтобы как сделать, чтобы они на локальный не лезли, а сразу в роутер шли. |
|
Отправлено: 16:36, 17-06-2015 | #3 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата another_user:
Цитата another_user:
Максимум, что вы можете сделать в пределах компьютера - это установить локальный сервер DNS, и в нём настроить перенаправления запросов: для внутренней сети - на контроллер домена, для интернета - на маршрутизатор. Но правильно всё равно делать так: на клиенте указывается один сервер DNS - контроллер домена, а на КД в службе сервера DNS настраивается пересылка запросов на внешние сервера. |
||
------- Отправлено: 07:01, 18-06-2015 | #4 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Значит, бухгалтерия. Услышали где-то про сервер 1с и хотят. Казалось бы, любой каприз за ваши деньги, но денег нет. Лицензий ни на что нет. Глупо, конечно, но делаю так: 1) ПК главного бухгалтера: два сетевых адаптера (один в роутер), другой чисто внутренний (в свич 172.16.31.1). Беру Hyper-V, делаю две машинки: DC, 10.0.0.1 hyper-v private, 172.16.31.2; 1csrv 10.0.0.2 hyper-v private. Задача спрятать винсервера от интернета. Не знаю, кстати, есть ли в этом смысл. Домен нужен для того, что товарищи хотят красиво заходить на веб морду 1с. http://1csrv.buh.1c Заходят через ПК главбуха, который выступает шлюзом в 10.0.0.0 через 172.16.31.1. Естественно, что лагает у них интернет, потому что dns сервер работает на DC. Вот и я думал, а может быть все таки можно как-то разграничить направления запросов? Знаю, что ерунда. Но просят очень. А подключать сервера к роутеру боюсь. Или таки не бояться и подключить виртуалки к внешней сети и сделать dc единственным днс сервером? Разумеется, что при нормальной организации все было бы сделано по-человечески, но вот конкретно из такой дурацкой ситуации есть выход? Все хорошо, если не показывать 172й сетке днс сервер. Но тогда же бедняги будут видеть некрасивый 10.0.0.2\bgu. Да, если что, не ругайтесь. Я вообще то бухгалтер. |
||
Отправлено: 17:25, 18-06-2015 | #5 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата another_user:
Во-первых, они уже "спрятаны" от интернета, потому что "снаружи" через роутер невозможно достучаться ни до какого компьютера внутри сети. А защита от нежелательных исходящих подключений обеспечивается антивирусом, который выявляет и глушит всяких "троянов", и грамотной политикой полномочий пользователей, чтобы те не могли устанавливать всякую ерунду на свои рабочие места. Цитата another_user:
Злому хакеру для доступа к "изолированному" серверу достаточно иметь программу с функциями удалённого администрирования и туннелирования трафика на любом внутреннем компьютере. А без комплексной антивирусной защиты любой пользователь на любом компьютере намотает кучу вирусов с такой функциональностью. Опять же на сервере обычно работает служба сервера антивирусной защиты (касперского, доктор Вёб и т.д.) и служба WSUS (централизованная установка обновлений Windows), которым нужно загружать обновления для рабочих станций. Да и сервер 1С скорее всего позволяет выполнять в автоматическом режиме различные задания по обновлению отдельных справочников (банки и т.д.) в своих базах. Цитата another_user:
Может быть всё же лучше было бы купить именно сервер, пусть даже начального уровня? |
|||
------- Отправлено: 02:35, 19-06-2015 | #6 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
El Scorpio, большое спасибо за вашу консультацию. |
|
Отправлено: 17:02, 19-06-2015 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] [VMware] Как задать конкретный ip адрес виртуальной ОС | RomanWAR | Хочу все знать | 6 | 30-10-2014 16:52 | |
DNS/DHCP - [решено] Как DNS-клиент решает какой DNS-сервер использовать? | kubinec12 | Сетевые технологии | 3 | 16-04-2014 20:44 | |
2008 R2 - DNS. Создает папку вместо узла. | stolyar | Windows Server 2008/2008 R2 | 8 | 19-10-2012 12:56 | |
Доступ - Как дать доступ к папке для конкретного пользовалетя локальной сети? | Oliver Twist | Microsoft Windows 7 | 9 | 02-04-2012 11:28 | |
Прочее - Анамальное не желание заходить на конкретный сайт конкретного компа | So Sensually | Сетевые технологии | 11 | 18-01-2012 11:30 |
|