Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как задать конкретный dns сервер для конкретного узла?

Ответить
Настройки темы
[решено] Как задать конкретный dns сервер для конкретного узла?

Пользователь


Сообщения: 52
Благодарности: 2

Профиль | Отправить PM | Цитировать


Здравствуй, друг. У меня в сети два dns сервера: за роутером и вообще в другой стороне. Когда они оба работают, интернет тупит, при попытке зайти на любой сайт он долго резолвится. Как мне сделать так, чтобы все запросы на разрешение имени шли на строго определенный dns сервер за роутером, а только лишь запрос на разрешение конкретного имени локального хоста - в другое тоже строго определенное место. Функция первичных\альтернативных серверов не помогает. Когда внутренний dns работает интернет лагает. Помогите, пожалуйста, чем можете. По иначе организовывать сетку не хочу.

Отправлено: 16:28, 17-06-2015

 

Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Нужно не костыли городить а решать проблему с "глючным" днс на роутере. Либо он просто криво настроен.

Отправлено: 16:32, 17-06-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 52
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Charg:
Либо он просто криво настроен. »
Как это? Провайдер его настроил. Сказал, что все хорошо.

По моему все логично. Запросы в интернет сначала лезут на локальный dns. Вопрос заключается в том, чтобы как сделать, чтобы они на локальный не лезли, а сразу в роутер шли.

Отправлено: 16:36, 17-06-2015 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата another_user:
По иначе организовывать сетку не хочу. »
не хотите всё сделать по-хорошему, всё будет работать по плохому.

Цитата another_user:
Как мне сделать так, чтобы все запросы на разрешение имени шли на строго определенный dns сервер за роутером, а только лишь запрос на разрешение конкретного имени локального хоста - в другое тоже строго определенное место. »
Служба клиента DNS не допускает такой избирательности.
Максимум, что вы можете сделать в пределах компьютера - это установить локальный сервер DNS, и в нём настроить перенаправления запросов: для внутренней сети - на контроллер домена, для интернета - на маршрутизатор.


Но правильно всё равно делать так: на клиенте указывается один сервер DNS - контроллер домена, а на КД в службе сервера DNS настраивается пересылка запросов на внешние сервера.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 07:01, 18-06-2015 | #4


Пользователь


Сообщения: 52
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Служба клиента DNS не допускает такой избирательности. »
Хм, странно. Могли бы и изобрести такой функционал. Я прекрасно понимаю, что я пытаюсь сделать то, чего не бывает и может быть вам вовсе не интересно обсуждать такие нелепые схемы, но если вдруг, можно я расскажу поподробнее?

Значит, бухгалтерия. Услышали где-то про сервер 1с и хотят. Казалось бы, любой каприз за ваши деньги, но денег нет. Лицензий ни на что нет. Глупо, конечно, но делаю так:

1) ПК главного бухгалтера: два сетевых адаптера (один в роутер), другой чисто внутренний (в свич 172.16.31.1). Беру Hyper-V, делаю две машинки: DC, 10.0.0.1 hyper-v private, 172.16.31.2; 1csrv 10.0.0.2 hyper-v private. Задача спрятать винсервера от интернета. Не знаю, кстати, есть ли в этом смысл. Домен нужен для того, что товарищи хотят красиво заходить на веб морду 1с. http://1csrv.buh.1c Заходят через ПК главбуха, который выступает шлюзом в 10.0.0.0 через 172.16.31.1.
Естественно, что лагает у них интернет, потому что dns сервер работает на DC. Вот и я думал, а может быть все таки можно как-то разграничить направления запросов? Знаю, что ерунда. Но просят очень. А подключать сервера к роутеру боюсь. Или таки не бояться и подключить виртуалки к внешней сети и сделать dc единственным днс сервером?

Разумеется, что при нормальной организации все было бы сделано по-человечески, но вот конкретно из такой дурацкой ситуации есть выход? Все хорошо, если не показывать 172й сетке днс сервер. Но тогда же бедняги будут видеть некрасивый 10.0.0.2\bgu.

Да, если что, не ругайтесь. Я вообще то бухгалтер.

Отправлено: 17:25, 18-06-2015 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата another_user:
Задача спрятать винсервера от интернета. Не знаю, кстати, есть ли в этом смысл. »
По большому счёту - никакого.
Во-первых, они уже "спрятаны" от интернета, потому что "снаружи" через роутер невозможно достучаться ни до какого компьютера внутри сети. А защита от нежелательных исходящих подключений обеспечивается антивирусом, который выявляет и глушит всяких "троянов", и грамотной политикой полномочий пользователей, чтобы те не могли устанавливать всякую ерунду на свои рабочие места.

Цитата another_user:
А подключать сервера к роутеру боюсь. »
Зря боитесь. Смысла "защищать только сервера" нет никакого.
Злому хакеру для доступа к "изолированному" серверу достаточно иметь программу с функциями удалённого администрирования и туннелирования трафика на любом внутреннем компьютере. А без комплексной антивирусной защиты любой пользователь на любом компьютере намотает кучу вирусов с такой функциональностью.

Опять же на сервере обычно работает служба сервера антивирусной защиты (касперского, доктор Вёб и т.д.) и служба WSUS (централизованная установка обновлений Windows), которым нужно загружать обновления для рабочих станций.
Да и сервер 1С скорее всего позволяет выполнять в автоматическом режиме различные задания по обновлению отдельных справочников (банки и т.д.) в своих базах.

Цитата another_user:
1) ПК главного бухгалтера: два сетевых адаптера (один в роутер), другой чисто внутренний (в свич 172.16.31.1). Беру Hyper-V, делаю две машинки: DC, 10.0.0.1 hyper-v private, 172.16.31.2; 1csrv 10.0.0.2 hyper-v private. »
У вас "сервером" является обычный компьютер главбуха?
Может быть всё же лучше было бы купить именно сервер, пусть даже начального уровня?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:35, 19-06-2015 | #6


Пользователь


Сообщения: 52
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
У вас "сервером" является обычный компьютер главбуха?
Может быть всё же лучше было бы купить именно сервер, пусть даже начального уровня? »
Так я ж говорю, денег им официально никто не даст на железо и программы. А главбушке на день рождения pcie ssd подарили. Она на него фапает. И 32гб рам с core i7 5960x как бы намекают, что бд в 2 гб ничто для такого ПК.

El Scorpio, большое спасибо за вашу консультацию.

Отправлено: 17:02, 19-06-2015 | #7



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как задать конкретный dns сервер для конкретного узла?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] [VMware] Как задать конкретный ip адрес виртуальной ОС RomanWAR Хочу все знать 6 30-10-2014 16:52
DNS/DHCP - [решено] Как DNS-клиент решает какой DNS-сервер использовать? kubinec12 Сетевые технологии 3 16-04-2014 20:44
2008 R2 - DNS. Создает папку вместо узла. stolyar Windows Server 2008/2008 R2 8 19-10-2012 12:56
Доступ - Как дать доступ к папке для конкретного пользовалетя локальной сети? Oliver Twist Microsoft Windows 7 9 02-04-2012 11:28
Прочее - Анамальное не желание заходить на конкретный сайт конкретного компа So Sensually Сетевые технологии 11 18-01-2012 11:30




 
Переход