Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - Передача зон DNS между роутерами и WinServ

Ответить
Настройки темы
DNS/DHCP - Передача зон DNS между роутерами и WinServ

Пользователь


Сообщения: 136
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: IL_89
Дата: 05-03-2025
Изображения
Тип файла: png any_net.png
(78.4 Kb, 6 просмотров)
добрый день.
Есть несколько сетей.
Условно корневая NET0 (2.2.2.0), в который стоит WinServer, на котором подняты AD,DNS,DHCP. Шлюз 2.2.2.1 ведёт в интернет. На корневом роутере прописана маршрутизация в сети NET1/2/3
К корневой зоне подключаются несколько роутеров с адресами wan портов в 2.2.2.0.

Каждый роутер создаёт свою сетку (Net1\2\3), каждый роутер является своим dhcp/dns. Правилом на роутере разрешен трафик из 2.2.2.0 (Действие: Разрешить / протокол:IP / источник: сеть 2.2.2.0/24 /назначение: любое / порт: любой) :пинг/fileshare и прочее проходит, но только по IP. А хотелось бы по имени узла.

хотелось бы заставить роутеры выгружать информацию о DNS в своих подсетках на DNS сервер (т.е. я сидя в корневой зоне не парясь пишу, к примеру, ping PC2 и получаю ответ, а не то, что узел не найден).

Есть какой-то механизм, который может мне помочь с этим?

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Отправлено: 09:47, 05-03-2025

 

Пользователь


Сообщения: 136
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png test.png
(68.0 Kb, 3 просмотров)

Итак было сделано следующее.
Была переделана адресация на сегменте подсети.
Схема приведена в следующий вид (см. вложение)

Теперь по тестам и пингам:
пинг с ADMIN и с DC на TV : не удалось обнаружить узел TV
пинг с ADMIN на 10.10.31.2: проходит
пинг с TV на ADMIN: не удалось обнаружить узел ADMIN
пинг с TV на admin.skld.local: проходит.


настройки DNS на DC.skld.local
Зоны прямого просмотра:
основная skld.local
Зоны обратного просмотра:
0.168.192.in-addr.arpa

У меня по прежнему стойкое ощущение что я что-то делаю не так.



UP:
Поставил в сегмент skld.local еще один комп PC2, не вводил его в домен (оставил в WORKGROUP). Дал ему следующие настройки:
IP 192.168.0.19
Gate 192.168.0.1
DNS1: 192.168.0.254
DNS2: 192.168.0.1

Результаты пингов у него
пинг с DC.skld.local на PC2 : проходит
пинг с PC2 на TV : не удалось обнаружить узел TV
пинг с PC2 на 10.10.31.2: проходит
пинг с TV на PC2: не удалось обнаружить узел PC2
пинг с TV на PC2.skld.local: не удалось обнаружить узел PC2

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Последний раз редактировалось IL_89, 06-03-2025 в 08:23. Причина: update


Отправлено: 08:15, 06-03-2025 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для dmitryst

Ветеран


Сообщения: 7296
Благодарности: 908

Профиль | Отправить PM | Цитировать


В командной строке введите
Код: Выделить весь код
nslookup
>server 192.168.0.1
>TV
//  тут будет ответ серврера

>server 192.168.0.254
>TV
-- тут ответ второго
оба сервера должны "знать" ваш ТВ

-------
Осваиваю FreeBSD


Отправлено: 08:49, 06-03-2025 | #12


Пользователь


Сообщения: 136
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
оба сервера должны "знать" ваш ТВ »
Вводил на dc

server 192.168.0.254
TV
Не удалось найти TV: Non-existent domain

server 192.168.0.1
TV
Не удалось найти TV: Non-existent domain

Получается, что разделяющий роутер не регистрирует записи в DNS на DC.skld.local?

-------
о чём ни спроси - все обычно советуют сменить операционку, потом железо, потом страну пребывания, ориентацию,религию, всё, что угодно... вместо того, чтобы подсказать нужную настройку в софтине.


Отправлено: 09:01, 06-03-2025 | #13


Аватара для Anton04

Ветеран


Сообщения: 2174
Благодарности: 408

Профиль | Отправить PM | Цитировать


Цитата IL_89:
Получается, что разделяющий роутер не регистрирует записи в DNS на DC.skld.local? »
А должен?

P.S. команда ping не говорит ничего о работоспособности Вашей сети как класса. Используйте nslookup с параметрами, вот это будет правильная диагностика.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 12:13, 07-03-2025 | #14


Аватара для dmitryst

Ветеран


Сообщения: 7296
Благодарности: 908

Профиль | Отправить PM | Цитировать


Цитата IL_89:
разделяющий роутер не регистрирует записи в DNS на DC.skld.local? »
ну так он же не авторизован вносить записи в корневую зону домена! А вот как авторизовать - я не знаю, коллеги подскажут.
Цитата Anton04:
Используйте nslookup с параметрами »
собственно, да, но 254й, например, почему-то не видит хост TV, хотя, вроде бы и должет, нет?

-------
Осваиваю FreeBSD


Отправлено: 12:51, 07-03-2025 | #15


Аватара для Anton04

Ветеран


Сообщения: 2174
Благодарности: 408

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
почему-то не видит хост TV, хотя, вроде бы и должет, нет? »
Не знаю, я не понял Вашу сеть от слова совсем. Не понятно зачем столько граничных зон натыкано в роутингом и зачем Вам DNS записи хостов на роутерах, для меня это выглядит как бред... Так банально не делают.

P.S. У Вас или не верное представление о сети и взаимодействии узлов или не верно поставлена задача.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 11:07, 09-03-2025 | #16


Аватара для dmitryst

Ветеран


Сообщения: 7296
Благодарности: 908

Профиль | Отправить PM | Цитировать


Anton04, сеть не моя, а ТС-а
Я бы так не делал - чем проще сеть, тем лучше.

-------
Осваиваю FreeBSD


Отправлено: 19:27, 09-03-2025 | #17


Ветеран


Сообщения: 1032
Благодарности: 265

Профиль | Отправить PM | Цитировать


Вот тоже смотрю на этот ужас и даже не хочется встревать, всё очень стрёмно. Для учебной лабы вводные дебильные, для практического применения тоже нах никому не нужно... Не, я канеш могу рассказать про рекурсию и форвардинг, но ТС строит, нет, не строит, а порет сетевую чушь как-то уж очень затейливо.

Лично я бы для решения его задачи, безотносительно сетевых дел ака маршрутизация и/или трансляция сетевых адресов, допустив, что есть сервер, к которому все клиенты могут достучаться по UDP/53, воткнул бы на него просто unbound в качестве кэширующего DNS сервера и настроил там локальные оверрайды, где и прописал бы всё, что ему нужно.

Отправлено: 20:30, 09-03-2025 | #18



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - Передача зон DNS между роутерами и WinServ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Router - [решено] В чем разница между роутерами? RooTC Сетевое оборудование 23 25-02-2016 10:52
Route/Bridge - Настройка сети между двумя Роутерами v_kolyan@vk Сетевые технологии 9 02-05-2014 14:35
DNS. Выбор типа зон clin Microsoft Windows NT/2000/2003 15 12-02-2010 11:04
VPN/Firewall - VPN между роутерами Droidic Сетевое оборудование 0 22-07-2009 17:49
Конфликт DNS зон dmitrius Microsoft Windows NT/2000/2003 1 07-06-2006 09:59




 
Переход