Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - Передача зон DNS между роутерами и WinServ

Ответить
Настройки темы
DNS/DHCP - Передача зон DNS между роутерами и WinServ

Пользователь


Сообщения: 136
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: IL_89
Дата: 05-03-2025
Изображения
Тип файла: png any_net.png
(78.4 Kb, 6 просмотров)
добрый день.
Есть несколько сетей.
Условно корневая NET0 (2.2.2.0), в который стоит WinServer, на котором подняты AD,DNS,DHCP. Шлюз 2.2.2.1 ведёт в интернет. На корневом роутере прописана маршрутизация в сети NET1/2/3
К корневой зоне подключаются несколько роутеров с адресами wan портов в 2.2.2.0.

Каждый роутер создаёт свою сетку (Net1\2\3), каждый роутер является своим dhcp/dns. Правилом на роутере разрешен трафик из 2.2.2.0 (Действие: Разрешить / протокол:IP / источник: сеть 2.2.2.0/24 /назначение: любое / порт: любой) :пинг/fileshare и прочее проходит, но только по IP. А хотелось бы по имени узла.

хотелось бы заставить роутеры выгружать информацию о DNS в своих подсетках на DNS сервер (т.е. я сидя в корневой зоне не парясь пишу, к примеру, ping PC2 и получаю ответ, а не то, что узел не найден).

Есть какой-то механизм, который может мне помочь с этим?

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Отправлено: 09:47, 05-03-2025

 

Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909

Профиль | Отправить PM | Цитировать


Я бы прописал все ДНС на всех роутерах и/или настроил форвардинг на рутерах (модель "угадай сам" )

-------
Осваиваю FreeBSD


Отправлено: 11:07, 05-03-2025 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 136
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
Я бы прописал все ДНС на всех роутерах »
Lan порты роутеров имеют DNS первичный LAN-IP, DNS вторичный 2.2.2.2 (IP сервера в корневой сети)
WAN порты получают по DHCP DNS первичный: 2.2.2.2, DNS вторичный 77.88.8.8
Но что-то не работает.

Цитата dmitryst:
модель "угадай сам" »
Ну так самая распростроненная)))
несколько Keenetic air и пара ASUS RT-AC53.

Цитата dmitryst:
форвардинг »
Port forwarding?
Пересылать UDP 53? Не совсем понимаю от кого и куда. И как это заставит регистрировать записи на DNS в корневой зоне.

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Отправлено: 11:34, 05-03-2025 | #3


Аватара для Grabber2006

Ветеран


Сообщения: 5014
Благодарности: 1132

Профиль | Отправить PM | Цитировать


Возможно дело в том, что используются адреса, маршрутизируемые в интернет. Для локальной сети надо использовать частные адреса 10.*.*.*, 192.168.*.*.

Отправлено: 12:21, 05-03-2025 | #4


Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909

Профиль | Отправить PM | Цитировать


Цитата IL_89:
Пересылать UDP 53? Не совсем понимаю от кого и куда. »
По идее, к следующему ДНС, если они вписаны и авторизованы.
Цитата Grabber2006:
Для локальной сети надо использовать частные адреса 10.*.*.*, 192.168.*.*. »
ну да. Эти ваши "2.2.2.2" для примера или реально такие?

-------
Осваиваю FreeBSD


Отправлено: 12:58, 05-03-2025 | #5


Аватара для Anton04

Ветеран


Сообщения: 2201
Благодарности: 414

Профиль | Отправить PM | Цитировать


Цитата IL_89:
Пересылать UDP 53? »
Между серверами DNS трафик передаётся по TCP 53, а не UDP 53.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 13:38, 05-03-2025 | #6


Пользователь


Сообщения: 136
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Grabber2006:
локальной сети надо использовать частные адреса »
Учтем. Попробуем.

Цитата dmitryst:
По идее, к следующему ДНС, если они вписаны и авторизованы. »
Каскадом от верхних ссылка на корневой. Т.е. роутеры у себя раздают адрес моего ДНС сервера только, на wan портах тоже прописан только он. Правильно понял?

Цитата dmitryst:
Эти ваши "2.2.2.2" для примера или реально такие? »
Для примера. Корневая 192.168.0.0, сети роутеров 20.20.20\30.30.30 и т.д.

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Последний раз редактировалось IL_89, 05-03-2025 в 14:13.


Отправлено: 13:48, 05-03-2025 | #7


Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909

Профиль | Отправить PM | Цитировать


Цитата IL_89:
сети роутеров 20.20.20\30.30.30 и т.д. »
ну так это ж опять публичные! Надо 10.20.20.20/16 и 10.30.30.30/16, например.
Цитата IL_89:
Каскадом от верхних ссылка на корневой. Правильно понял? »
Для начала, на рутере "свой" ДНС должен быть первым, далее все остальные. Но лучше - сделать всё на одном сервере, DHCP, DNS. И не разбивать по подсетям, а по VLAN-ам. Или вам критично, чтобы именно по подсетям было разбито?

-------
Осваиваю FreeBSD


Последний раз редактировалось dmitryst, 05-03-2025 в 14:18.


Отправлено: 14:13, 05-03-2025 | #8


Пользователь


Сообщения: 136
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
ну так это ж опять публичные! Надо 10.20.20.20/16 и 10.30.30.30/16, например. »
Да, уже понял. Вечером немножно переделаю на 10.10.20.0/25 (мелкие сети нужны) и т.д.

Цитата dmitryst:
Для начала, на рутере "свой" ДНС должен быть первым, далее все остальные. »
Ок. Значит на "разделяющий роутерах" поставлю в настройках дхцп первичный днс на Lan порт, вторичный на мой сервер.

Цитата dmitryst:
Или вам критично, чтобы именно по подсетям было разбито? »
помещения сдаются в аренду с разделяющим роутером и мной как хэлпдеском. Так что пока от этого не уйти.

Кстати, вопрос: А зоны прямого\обратного просмотра прописывать не надо для подсетей?

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Отправлено: 14:51, 05-03-2025 | #9


Аватара для dmitryst

Ветеран


Сообщения: 7315
Благодарности: 909

Профиль | Отправить PM | Цитировать


Цитата IL_89:
первичный днс на Lan порт, вторичный на мой сервер. »
вторичные - от остальных рутеров вам инфа не нужна? Если нет, то и нет. А если нужна, то прописавать нужно всех. Если я ошибаюсь, коллеги поправят.

-------
Осваиваю FreeBSD


Отправлено: 15:20, 05-03-2025 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - Передача зон DNS между роутерами и WinServ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Router - [решено] В чем разница между роутерами? RooTC Сетевое оборудование 23 25-02-2016 10:52
Route/Bridge - Настройка сети между двумя Роутерами v_kolyan@vk Сетевые технологии 9 02-05-2014 14:35
DNS. Выбор типа зон clin Microsoft Windows NT/2000/2003 15 12-02-2010 11:04
VPN/Firewall - VPN между роутерами Droidic Сетевое оборудование 0 22-07-2009 17:49
Конфликт DNS зон dmitrius Microsoft Windows NT/2000/2003 1 07-06-2006 09:59




 
Переход