![]() |
Передача зон DNS между роутерами и WinServ
Вложений: 1
добрый день.
Есть несколько сетей. Условно корневая NET0 (2.2.2.0), в который стоит WinServer, на котором подняты AD,DNS,DHCP. Шлюз 2.2.2.1 ведёт в интернет. На корневом роутере прописана маршрутизация в сети NET1/2/3 К корневой зоне подключаются несколько роутеров с адресами wan портов в 2.2.2.0. Каждый роутер создаёт свою сетку (Net1\2\3), каждый роутер является своим dhcp/dns. Правилом на роутере разрешен трафик из 2.2.2.0 (Действие: Разрешить / протокол:IP / источник: сеть 2.2.2.0/24 /назначение: любое / порт: любой) :пинг/fileshare и прочее проходит, но только по IP. А хотелось бы по имени узла. хотелось бы заставить роутеры выгружать информацию о DNS в своих подсетках на DNS сервер (т.е. я сидя в корневой зоне не парясь пишу, к примеру, ping PC2 и получаю ответ, а не то, что узел не найден). Есть какой-то механизм, который может мне помочь с этим? |
Я бы прописал все ДНС на всех роутерах и/или настроил форвардинг на рутерах (модель "угадай сам" :biggrin: )
|
Цитата:
WAN порты получают по DHCP DNS первичный: 2.2.2.2, DNS вторичный 77.88.8.8 Но что-то не работает. Цитата:
несколько Keenetic air и пара ASUS RT-AC53. Цитата:
Пересылать UDP 53? Не совсем понимаю от кого и куда. И как это заставит регистрировать записи на DNS в корневой зоне. |
Возможно дело в том, что используются адреса, маршрутизируемые в интернет. Для локальной сети надо использовать частные адреса 10.*.*.*, 192.168.*.*.
|
|
Цитата:
|
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Кстати, вопрос: А зоны прямого\обратного просмотра прописывать не надо для подсетей? |
Цитата:
|
Вложений: 1
Итак было сделано следующее.
Была переделана адресация на сегменте подсети. Схема приведена в следующий вид (см. вложение) Теперь по тестам и пингам: пинг с ADMIN и с DC на TV : не удалось обнаружить узел TV пинг с ADMIN на 10.10.31.2: проходит пинг с TV на ADMIN: не удалось обнаружить узел ADMIN пинг с TV на admin.skld.local: проходит. настройки DNS на DC.skld.local Зоны прямого просмотра: основная skld.local Зоны обратного просмотра: 0.168.192.in-addr.arpa У меня по прежнему стойкое ощущение что я что-то делаю не так. UP: Поставил в сегмент skld.local еще один комп PC2, не вводил его в домен (оставил в WORKGROUP). Дал ему следующие настройки: IP 192.168.0.19 Gate 192.168.0.1 DNS1: 192.168.0.254 DNS2: 192.168.0.1 Результаты пингов у него пинг с DC.skld.local на PC2 : проходит пинг с PC2 на TV : не удалось обнаружить узел TV пинг с PC2 на 10.10.31.2: проходит пинг с TV на PC2: не удалось обнаружить узел PC2 пинг с TV на PC2.skld.local: не удалось обнаружить узел PC2 |
В командной строке введите
Код:
nslookup |
Цитата:
server 192.168.0.254 TV Не удалось найти TV: Non-existent domain server 192.168.0.1 TV Не удалось найти TV: Non-existent domain Получается, что разделяющий роутер не регистрирует записи в DNS на DC.skld.local? |
Цитата:
P.S. команда ping не говорит ничего о работоспособности Вашей сети как класса. Используйте nslookup с параметрами, вот это будет правильная диагностика. |
Цитата:
Цитата:
|
Цитата:
P.S. У Вас или не верное представление о сети и взаимодействии узлов или не верно поставлена задача. |
Anton04, сеть не моя, а ТС-а :yes:
Я бы так не делал - чем проще сеть, тем лучше. |
Вот тоже смотрю на этот ужас и даже не хочется встревать, всё очень стрёмно. Для учебной лабы вводные дебильные, для практического применения тоже нах никому не нужно... Не, я канеш могу рассказать про рекурсию и форвардинг, но ТС строит, нет, не строит, а порет сетевую чушь как-то уж очень затейливо.
Лично я бы для решения его задачи, безотносительно сетевых дел ака маршрутизация и/или трансляция сетевых адресов, допустив, что есть сервер, к которому все клиенты могут достучаться по UDP/53, воткнул бы на него просто unbound в качестве кэширующего DNS сервера и настроил там локальные оверрайды, где и прописал бы всё, что ему нужно. |
Время: 19:56. |
Время: 19:56.
© OSzone.net 2001-