Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - Два сайта на одном IP ???

Ответить
Настройки темы
DNS/DHCP - Два сайта на одном IP ???

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет.
Имеется: два DSL канала со статическими IP (пусть будут 1.1.1.1 и 2.2.2.2).
Канал 1,1,1,1 физически заведен в железный файерволл, который по портам раскидывет трафик по внутреней сети.
Канал 2,2,2,2 физически заведен в сервер (2003 СБС, ИСА)

Сайт на канале 1,1,1,1 www\example\kz
На сервере с адресом 2,2,2,2 настроен ДНС и имеет нс-запись ns1.example.kz=1.1.1.1 ns2.example.kz=2.2.2.2
На сервере с каналом 1.1.1.1 настроен ДНС и имеет нс-запись ns1.example.kz=1.1.1.1 ns2.example.kz=2.2.2.2

Собственно грабля - провайдер не может дать стабильность работы каналов, часто канал 1,1,1,1 тупо зависает, приходится ресетить модем, в рабочее время конечно не очень напрягает, но на выходные доставляет неудобства.
Задача - как сделать чтобы когда канал 1,1,1,1 заглох, все запросы для сайта заруливались на канал 2,2,2,2 ??? то есть, как один сайт настроить на два IP адреса ???

Отправлено: 06:37, 25-03-2008

 

Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


точнее!
1 - железный фаервол не может размещать сайт или я ошибаюсь. сайт крутится не на фаерволе, а где?(я полагаю внутри локальной сети ну или где нить за 1.1.1.1 и 2.2.2.2 правильно?)
2 - у тебя физически два ДНС сервера? основной и дополнительный? или два независимых? или я что то не пойму?(ты указываеш 2.2.2.2 = 2003 СБС,ИСА. роли ДНС я не вижу. на железном фаерволе организововать первичный ДНС??? !!! уточни)
3 - НС наверно всё таки имеют такой вид example.kz = ns1..., ns2....?
4 - (3)это у тебя в ДНС прописано. а провайдер зону делегировал кому? первому или второму?

з.ы. уточни пож. дай подумать. а зачем тебе два(ns1+ns2) ДНС?
з.з.ы. на всякий случай.) ты можеш сколько угодно в ДНС создавать записи А-типа с одинаковым именем но разными ИПами и наоборот. тогда при запросе извне на имя ввв.экзампле.кз будет возвращен ответ ввв.экзампле.кз это такой ип,такой ип,такой ип, с т.д. сколько ты создал записей А-типа с одинаковым именем столько ипов и будет перечислено. действия клиента следующие попробовать первый в списке если не отвечает пробовать второй и т.д.
з.з.з.ы. не могу реализовать в виртуалке твою сеть чтоб попробовать. нехватает информации.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 00:17, 30-03-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что то я с названием темы погорячился, совсем наоборот её обозвал... надо было ОДИН САЙТ НА ДВУХ IP..
Есть канал 1,1,1,1 -=ISP\ADSL modem (bridge mode)\ Hardware Firewall (route mode)\LAN=- Внутри LAN стоит несколько серверов, в том числе DNS на W2K3 standart. Firewall имеет внешний IP=1.1.1.1 , внутрений IP= 10.0.0.1 и по 80 порту прокидывает запросы касательно сайта на внутрений сервер=10,0,0,2, где и лежит основная зона. В DNS есть записи ns1.example.kz=1.1.1.1 ns2.example.kz=2.2.2.2 www.example.kz=1.1.1.1 Ну, в принципе схема не хитрая, простая.
Далее чуток усложняем: Есть еще канал 2,2,2,2 -=ISP\ADSL modem (bridge mode)\Server W2K3 SBS\LAN=- один интерфейс сервера настроен на внешний IP=2.2.2.2 и внутрений 10.0.0.3 . На этом сервере есть DNS с записями ns1.example.kz=1.1.1.1 ns2.example.kz=2.2.2.2 . То есть, два DNS сервера - банально. Далее - все сервера и железячный firewall находятся в одной сети LAN. Этим тоже никого не удивишь.
Так вот, именно СУТЬ задачи: Сайт нормально висит на канале 1.1.1.1 и никого не трогает, но вдруг модему приспичило поразмышлять о вселенском смысле. Вот каак сделать так. чтобы на время общения модема с астралом, все запросы к сайту проходили через канал 2.2.2.2 ??? то есть надо сделать из второго канала запасной канал для сайта...
Вот, вроде сегодня потолковей получилось )))

Отправлено: 20:10, 31-03-2008 | #3


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


смотри недочёты:
а - в каком отношении ДНС сервера? они знают о существовании друг друга или нет? а ведь могут.)
б - записи типа А я так понял, иначе никак. а запись А ввв.экзампле.ком находиться только на первом ДНСе?

смотри какая ситуация получаеться:
1 - при падении канала 1.1.1.1(далее первого) пропадает возможность разрешать имена вообщем, и вэб сайта в частности с помощью записи типа А первогоДНС он же вэбСервер(тот на который мапит порт железяка.)). получить ответ по запросу разрешения имени твоего сайта в ИП с помощью первогоДНС стаёт невозможно а на второмДНС такой записи нет(из твоего описания). сечёшь? надо сделать так чтоб базы ДНС были одинаковыми. это на тот случай если у тебя два независимых ДНС. что сделать совсем не сложно.
2 - также маршрут к вэб серверу лежит(из твоего описания) только через железяку. а тебе также нужно чтоб второйДНС онже ИСА пробрасывал запросы на 80(вэб) порт на первыйДНС он же вэбСервер.

это то что у тебя сейчас и что нужно доработать. + добавить в базу ДНС вторую запись типа А ввв.экзампле.ком = 2.2.2.2 к уже существующей(А ввв.экзампле.ком = 1.1.1.1)

после получаем: при разрешении имени твоего сайта в ИП с использованием твоих ДНС серверов будет получен ответ содержащий два адреса(т.к. записи у тебя две первая ввв....=1.1.1.1 вторая ввв....=2.2.2.2) клиет получивший такой ответ сначала попробует первый адрес если нет ответа, тогда второй. вот и вся проблема.)

з.ы. убедись что за твою зону отвечают два сервера так как ты и пишеш(1.1.1.1 и 2.2.2.2). для этого надо сделать следующее: запустить утилиту nslookup после приглашения ввести set type=ns ентер. далее ввести запрос в твоём случае example.com. в запросе нужно указать имя зоны а не конечную машину! после чего утиль выдаст тебе имена и адреса серверов отвечающих за твою зону. их в твоём случае должно быть два. иначе у провадера отсутствует запись о втором ДНС и он практического применения для резрешения имён в инете не имеет. а значит смотри проблему (1) описаную мной здесь.

после добавления второй записи типа А убедись что в ответ на запрос ввв.экзампле.ком возвращаеться ответ содержащий два ИП. для чего необходимо запустить утилиту nslookup и ввести запрос в твоём случае www.example.com. пробуй.

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Последний раз редактировалось wertyg, 31-03-2008 в 22:52. Причина: очепятка


Отправлено: 22:49, 31-03-2008 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


нс1 должен содержать записи:
А 1.1.1.1
А 2.2.2.2

нс2 должен содержать записи:
А 2.2.2.2
А 1.1.1.1

при резолве имени мы получим два адреса. дальше компьютер будет сам выбирать по какому пути загружать сайт. При не ответе 1.1.1.1 будет попытка с 2.2.2.2.

или:

При ответе ДНС 1.1.1.1 получаем адрес из его сети, т.к. А запись с адресом 1.1.1.1 первая.
При не ответе ДНС 1.1.1.1, работаетм с ДНС 2.2.2.2 и получаем от туда адрес 2.2.2.2, т.к. там А первая с адресом 2.2.2.2.

Я просто не помню как точно обрабатывыются ДНС-зоны с разными А записями одного сайта...

Нс1 и Нс2 должны быть равноправными ДНС серверами, т.е. оба праймари. И зона в каждом должна будет настраиваться вручную.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 01-04-2008 в 14:42.


Отправлено: 14:24, 01-04-2008 | #5


Старожил


Сообщения: 401
Благодарности: 43

Профиль | Отправить PM | Цитировать


exo, относительно
Цитата exo:
Нс1 и Нс2 должны быть равноправными ДНС серверами, т.е. оба праймари. И зона в каждом должна будет настраиваться вручную. »
немного не верно. несколько серверов могут обслуживать одну зону. и настраевается это очено просто. и изменения внесённые на одном сервереДНС будут реплицированы на второй автоматом. если нужно подробное обьяснение пишите.

и вот ещё что
Цитата exo:
Я просто не помню как точно обрабатывыются ДНС-зоны с разными А записями одного сайта... »
по моему они никаким волшебным образом не обрабатываються. берётся ИП из первой записи, иначе со второй, иначе со следующей пока не удастьса соедениться.

з.ы. всё никак руки не дойдут до воссоздания твоей ситуации в виртуалке.(

-------
правильно сформулированный вопрос уже содержит половину ответа.)


Отправлено: 21:07, 04-04-2008 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата wertyg:
и изменения внесённые на одном сервереДНС будут реплицированы на второй автоматом. »
если на праймари не указывать - реплицировать на "определённый" сервер, то зону он передавать не будет.
если на секондари не разрешить - принять репликацию с "определённого" сервера, то зону он и не получит.

-------
Вежливый клиент всегда прав!


Отправлено: 01:39, 06-04-2008 | #7


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вопрос закрыт, получилось все благодаря прописыванию записи www.2.2.2.2
на первом сервере основная зона с разрешением передач зон на ввтором серввере запись вторичная, она то и берет ввсе с перввого, короче, ввсе работает...
Спасибо ввсем за помошь )))

Отправлено: 09:06, 06-04-2008 | #8



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - Два сайта на одном IP ???

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Два провайдера на одном компе. pavlyxa Хочу все знать 4 25-09-2009 08:18
Kerio - Два сайта на одном реальном IP Ilyuha Сетевые технологии 16 04-08-2008 05:00
Установка - Два Компьютера на одном dimbasys Microsoft Windows Vista 0 27-01-2008 01:04
Два дистрибутива на одном диске ATHeiSt Microsoft Windows 2000/XP 1 07-07-2007 09:46
Два статических IP на одном компе через два канала инета srx Общий по Linux 1 24-02-2007 09:05




 
Переход