Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   DNS FORWARDING ? (http://forum.oszone.net/showthread.php?t=228688)

Endemion 24-02-2012 17:16 1865813

DNS FORWARDING ?
 
Как в сети с AD , настроить FORWARDING DNS ? чтобы компьютеры могли выходить в интернет тоже ??? DNS,DHCP и DC стоят вместе на одной машине - их внутренний адрес 10.10.0.10 маска 255.255.0.0 шлюз какой ставить 10.10.0.10 ИЛИ НЕТ ??? А внешний адрес на другом интерфейсе 192.168.2.100 а, DNS,DHCP,GATEWAY - 192.168.2.1 (это роутер).
Я заходил в настройки DNS и в форвардинге добавлял адреса и 192.168.2.100 и 192.168.2.1 , не катит , наверно надо создать зону или что ещё ???
Это лабораторная среда в виртуалке , как её настроить , в смысле сеть ???

gf100 25-02-2012 09:12 1866104

Цитата:

Цитата Endemion
192.168.2.1 (это роутер) »

Что за роутер? Как настроен (в плане DNS)? Не виртуальные компьютеры работают?
Цитата:

Цитата Endemion
как её настроить , в смысле сеть ??? »

Схемку сети набросай....

Angry Demon 25-02-2012 10:49 1866134

Цитата:

Цитата Endemion
шлюз какой ставить

Тот, через который сеть выходит в Интернет.

Цитата:

Цитата Endemion
А внешний адрес на другом интерфейсе 192.168.2.100

Это, между прочим, не внешний адрес, а тоже из диапазона частных сетей. И что такое "другой интерфейс"?

Цитата:

Цитата Endemion
добавлял адреса и 192.168.2.100

Это что за адрес?

Приведите свои мысли в порядок, а потом попытайтесь складно и чётко всё изложить. То, что вы тут вывалили, читать невозможно.

Denis Dyagilev 26-02-2012 11:07 1866812

DNS используется для разрешения имен в IP и наоборот. Для Вашего решения необходима настройка шлюза.

Дальнейшие советы возможны после выполнения совета Angry Demon.

rybinpv 26-02-2012 15:45 1866973

Если вы хотите настроить сервер, который будет одновременно являться DC,DNS,DHCP + Роутер для внутренней сети, то такая инструкция:
1. Устанавливаете Windows Server, должны быть 2 сетевый карты:
Одна смотри наружу - присваиваете ей IP адрес и маску из внешней сети, шлюзом будет адрес шлюза из внешней сети.
Вторая смотрит во внутреннюю сеть - присваиваете ей адрес и маску из внутренней сети, шлюз не указываете.
На обеих сетевых картах указываете DNS 127.0.0.1
2. Ставите роль RAS, после установки настраиваете, указываете в мастере, что нужен NAT, указываете в мастере сетевой адаптер, который смотрит во вншнюю сеть.
На этом этапе обеспечивается доступ клиентов из внутренней сети во внешнюю и в Интернет в частности. На клиентах указываем шлюзом адрес сетевого адаптера, который смотрит во внутреннюю сеть.
3. Ставим роль ADDS, затем с помощью dcpromo создаем AD.
4. После установки AD, заходим в свойства DNS сервера, на вкладке Forwarding указываем внешний DNS сервер, на который будут форвардиться запросы. На клиентах указываем в качестве DNS сервер адрес DC (он же шлюз, он же DNS).
Собственно все :)
Выжное замечание - в списке DNS серверов на клиентах и серверах, входящий в AD должны быть только адреса DC! На самом деле не именно адреса DC, а DNS серверов, которые отдадут SRV записи, но это не суть важно :)

Delirium 26-02-2012 16:11 1866998

Цитата:

Цитата rybinpv
На обеих сетевых картах указываете DNS 127.0.0.1 »

Да ну? Прямо на обоих и прямо 127.0.0.1? А потом приходится садиться и выяснять на форумах, отчего же у некоторых участников то сеть не работает, то интернет, то еще что. Тысячи раз обсуждалась неверность установки адреса 127.0.0.1 в качестве DNS. Если делать, то делать как положено - указывать внутренний IP адрес сетевой карты.

rybinpv 26-02-2012 16:46 1867025

Цитата:

Цитата Delirium
Да ну? Прямо на обоих и прямо 127.0.0.1? А потом приходится садиться и выяснять на форумах, отчего же у некоторых участников то сеть не работает, то интернет, то еще что. Тысячи раз обсуждалась неверность установки адреса 127.0.0.1 в качестве DNS. Если делать, то делать как положено - указывать внутренний IP адрес сетевой карты. »

Если тысячу раз обсуждалось, то вам наверно известен пруф линк почему нельзя 127.0.0.1? И почему не на обоих?

Endemion 26-02-2012 21:27 1867207

Cпасибо за помощ !!

Ни чего не выходит , подставлял все возможные IP в DNS (и те , которые прописанны в роутере т.е. провайдера) , добавлял сервера перенаправления , кстати сам на себя - т.е. 192.168.2.100 в forwardinge не получается поставить , он пишет , что такого IP нет...

Это виртуальная среда Microsoft Virtual PC ! Если можешь , напиши , как бы ты всё это делал , если Внутренняя сеть (1 - я сетевуха на DC) 10.10.0.0 маска 255.255.0.0. 2008 сервак - DC+DNS, адрес 10.10.0.10 , а клиент Vista Enterprise адрес 10.10.0.60 введённая в домен.
Домен - wgb.com
Внешняя сеть (2 -я сетевуха на DC) 192.168.2.0 маска 255.255.255.0 адрес сервака 192.168.2.100 , в ней Раутер EDIMAX BR-6204Wg GATEWAY+DNS+DHCP = 192.168.2.1 (а провайдер вот какие настройки даёт : Primary DNS : 192.117.235.235 , Secondary DNS : 62.219.186.7

И что с DNS зонами делать ???

вот схема http://radikal.ru/F/s017.radikal.ru/...bab6e.png.html

Delirium 27-02-2012 00:59 1867331

rybinpv, да пожалуйста :)
http://social.technet.microsoft.com/...b-1c15ee9bc0fa
и еще одна http://forums.techarena.in/active-directory/1019600.htm

rybinpv 27-02-2012 07:30 1867406

Цитата:

Цитата Delirium

Уважаемый, я эти ссылки читал :) Может вы все же дадите пруф? Или будете давать ссылки на обсуждения и домыслы? Тем более, что по второй ссылке описана совершенно другая проблема.
Есть ли у вас ссылка, например на технет или KB, где указано, что в ситуации с одним (да и не только с одним) DC нельзя указывать 127.0.0.1 как Primary DNS? Или на словах мне технически объясните, почему нельзя так? Я думаю это будет интересно не только мне!

Delirium 27-02-2012 07:50 1867414

Цитата:

Цитата rybinpv
DC нельзя указывать 127.0.0.1 как Primary DNS »

Не надо переиначивать мои слова. Про "нельзя" я нигде не писал. Я писал про то, что не желательно. А если охота пруф, то будь добр, пройди по паре ссылок из моей первой ссылки, а именно:
Цитата:

As for the loopback, there are many opinions out there on this too, as you said, with pros and cons. Here is some info on the loopback and some of the reasons I don't use it:
======
Others agree to not use 127.0.0.1:
http://forums.techarena.in/active-directory/1019600.htm
EventID 4015
Scroll down to the fourth Anonymous posting regarding the loopback (127.0.0.1):
http://www.eventid.net/display.asp?e...ce=DNS&phase=1
Q172060 - NSLOOKUP Can't Find Server Name for Address 127.0.0.1 -
(another good reason not to use the loopback):
http://support.microsoft.com/kb/172060
Q254715 - RAS Clients Receive 127.0.0.1 for DNS Server Address:
http://support.microsoft.com/kb/254715
Если и этого мало, то я не знаю, чего вам еще нужно :)

Denis Dyagilev 27-02-2012 10:59 1867490

К слову, BPA рекомендует выставлять 127.0.0.1 первичным DNS.

gf100 27-02-2012 11:20 1867504

Я так думаю, что надо начать с самой сети и маршрутизации...
Цитата:

Цитата Endemion
Внешняя сеть (2 -я сетевуха на DC) 192.168.2.0 маска 255.255.255.0 адрес сервака 192.168.2.100 »

ping 192.117.235.235
ping 8.8.8.8 - идет?
Цитата:

Цитата Endemion
клиент Vista Enterprise адрес 10.10.0.60 »

ping 192.168.2.1
ping 192.117.235.235
ping 8.8.8.8 - идет?

djonbox 27-02-2012 11:23 1867507

Пример 1
IP 192.168.0.3
Маска 255.255.255.0
Шлюз 192.168.0.100
DNS1 192.168.0.3
DNS2 ----------------
Пример 2
IP 192.168.0.3
Маска 255.255.255.0
Шлюз 192.168.0.100
DNS1 127.0.0.1
DNS2 192.168.0.3

В качестве серверов пересылки прописать DNSы провайдера.
http://www.info.onlineunit.ru/pages/...2008/5_DNS.php

rybinpv 27-02-2012 21:33 1867902

Цитата:

Цитата Delirium
Если и этого мало, то я не знаю, чего вам еще нужно »

Я писал что это только обсуждения и домыслы, коих миллион в сети. У каждого свое мнение. Единого мнения нет, как и нет рекомендаций от вендора (microsoft). В данном случае я указал про 127.0.0.1, чтобы у товарища не возникло желания прописать в список DNS серверов еще что-либо. Ваша точка зрения тоже верна, но не нужно так язвительно указывать на свою правоту. И закончим обсуждение DNS, очередного холивара нехватало :)

Denis Dyagilev 27-02-2012 22:45 1867965

Цитата:

Цитата rybinpv
нет рекомендаций от вендора (microsoft). »

Рекомендации от вендора как раз озвучены выше.


Время: 07:44.

Время: 07:44.
© OSzone.net 2001-