Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   ДНС... зачем мне так сказали сделать? (http://forum.oszone.net/showthread.php?t=53306)

Knight Deadly 31-08-2005 12:55 352219

ДНС... зачем мне так сказали сделать?
 
Эм у меня тоже вопрос с ДНС, как прописывать ДНС провайдера на Вин2000серв (с доменом) и вообше обьзательно его писать, просто пользуюсь для раздачи инета Traffic Inspector, схема такая стоит два сервака. 1 с 2000серв другой с ХР сп2, на 2000 (ип 192,168,0,5) домен, локальный сайт, серваки игр для локалки, ну и там разные файлы. ХР (192,168,0,1) отвечает за инет и все больше ничего там нет, ХР состоит в домене.
У компов в сети которые пользуются нетом (они в домене) прописывал настройки сделуюшие ип 192,168,0,ххх маска 255,255,255,0 шлюз 192,168,0,1 основной ДНС 192,168,0,1 алтернативный 192,168,0,5 когда все прописал странички грузились а вот поиграть нельзя было, пинг проходил по ИП, по имени неполучалось (глобальных адресов). На сайте проги мне сказали прописать ДНС провайдера на 2000 (тока вот зачем я не понял инета на серваке нет!), спросил где имеено мне сказали в форварде, но перед этим удалить в форваде папку "." удалил, но не понял где прописывать... так и оставил за то все пингуется и поиграть можно теперь.

А теперь самый главный вопрос а зачем ДНС провайдера на 2000 серваке? если он к инету не имеет никакого отношения, обьясните плиз, и что будет если я его пропишу? инет типо лучше работать будет?

Fighter 31-08-2005 14:05 352247

Цитата:

основной ДНС 192,168,0,1
а разве у вас на ХПшной машине, которая, насколько я понимаю, выступает шлюзом
в интернет, есть DNS? лишнее это
что до:
Цитата:

мне сказали прописать ДНС провайдера на 2000 (тока вот зачем я не понял инета на серваке нет!)
все верно, при попытке разрешить имя хоста
1. по основному DNS (192.168.0.1) клиент получает отлуп, по причине отсутствия оного,
2. по альтернативному (192.168.0.5)
которого нет в вашем DNS (который стоит на windows 2000) то же самое
для этого нужно в свойствах DNS (192.168.0.5) на закладке Пересылка/форвардинг указать IP адрес вашего провайдера
DNS которого и будет разрешать ваши внешние запросы.
что до "папки" ".":
очевидно имелась ввиду т.н. корневая зона?
тогда все верно и в данном случае ее удаление вполне уместно

SkyF 31-08-2005 14:43 352258

Knight Deadly
конфигурация ваша простая и хорошо известна.

для начала несколько аксиом:
1. все системы в домене должны использовать локальные DNS сервера в качестве предпочитаемых - 192.168.0.5
2. если есть возможность, нужно сделать дополнительный DNS сервер, поддерживающий вашу доменную зону (тоже самое для контроллера домена) - и их нужно прописывать в альтернативные DNS сервера на клиентах (у вас 2го сервера нет)
3. локальные DNS сервера - выполняют разрешение внутренних имен, а для разрешения внешних им необходимо либо самим иметь доступ в интернет, либо им настраивается режим перенаправления таких запросов на DNS сервера, которые этот доступ имеют. Зона "." в обоих случаях должна отсутствовать.
4. в целях безопасности компьютер, выполняющий роль шлюза желательно не включать в состав домена (исключение, пожалуй когда ПО на нем должно использовать базу данных домена для работы с учетными записями домена) - как у вас, сами смотрите.
5. прописывать на клиентах одновременно локальные и внешние DNS сервера (предпочитаемые см п.1 и альтернативные) для домена является ошибкой. локальные сервера всегда доступны, поэтому на альтернативные обращаться клиент не будет. (у вас только 192.168.0.5)


таким образом заключаем -
клиенты спрашивают у предпочитаемого DNS сервера (192.168.0.5) - локальные имена - ответ находится локально;
клиенты спрашивают у предпочитаемого DNS сервера (192.168.0.5) -внешние имена -DNS сервех должен запрос этот перенаправить на другой сервер (другим у вас является XP - там службы DNS нет, как указал вам Fighter, возможно что ваша программа что-то походее умеет делать, но скорее всего нет), поэтому в локальной сети такого сервера для 192.168.0.5 - НЕТ. поэтому вариант один - разрешить ОС сервера выходить во внешние сети. В этом случае нужно настроить ей параметры TCP/IP для маршрутизации - и тогда в качестве адреса для DNS сервера перенаправителя можно указать уже DNS сервер провайдера, к примеру. Или перенаправитель на настраивать и позволить локальному DNS серверу самомстоятельно искать разрешения имен (должны быть тогда настроены корневые ссылки/ Root hints).


Knight Deadly 01-09-2005 18:33 352562

Fighterвобшем то стоит прога Трафик инспектор и если не указать ДНС ее то можно тока серфить по инету... а поиграться не дает... да и в спровке написано указывать ДНС сервака с прогой

Knight Deadly 01-09-2005 18:38 352564

SkyF а что мне делать... не укажешь ДНС ХР машины играть по инету нельзя, пока не заметил особо что домен глючит однако... сам знаю что нужно указывать ДНС контролера домена.

PS: никто не сталкивался с не произвольной перезагрузкой компов которые в домене... из-за чего происходит? причем если перезагружаются то все сразу одновременно (некоторые не перезагружаются но таких всего 2 компа)


Время: 15:38.

Время: 15:38.
© OSzone.net 2001-