Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

DNS vs. NAT (freebsd)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Shurikus
Гость





СообщениеДобавлено: Чт Авг 07 2003 11:47    Заголовок сообщения: DNS vs. NAT (freebsd) Ответить с цитатой

Инет идет через маршрутизаторы (т.е. www.ya.ru не пингуется). Подняли НАТ, он заработал и клиентские ПК увидели инет через http://ip-адрес. Как я понимаю для нормальной работы надо на фре прописать ДНС провайдера. В каком конфиге и как это сделать?
Вернуться к началу
:)
Гость





СообщениеДобавлено: Чт Авг 07 2003 12:01    Заголовок сообщения: Re: DNS vs. NAT (freebsd) Ответить с цитатой

/etc/resolv.conf
nameserver x.x.x.x

но named все равно нужен, либо ты пишешь провайдеровский ДНС на клиентах
Вернуться к началу
Shurikus
Гость





СообщениеДобавлено: Чт Авг 07 2003 12:32    Заголовок сообщения: Re: DNS vs. NAT (freebsd) Ответить с цитатой

Угук.
Прописал
/etc/resolv.conf
nameserver x.x.x.x

фря с себя теперь пингует www.ya.ru
а клиенты (если на них не прописать ДНС прова) не видят имен... где копать?
Вернуться к началу
:)
Гость





СообщениеДобавлено: Чт Авг 07 2003 12:36    Заголовок сообщения: Re: DNS vs. NAT (freebsd) Ответить с цитатой

я же тебе сказал - либо клиентам пропиши ДНС провайдеровский, либо поднимай собственный ДНС (named). при таком раскладе в любом случае клиенту указать ДНС надо.
Вернуться к началу
Shurikus
Гость





СообщениеДобавлено: Чт Авг 07 2003 12:37    Заголовок сообщения: Re: DNS vs. NAT (freebsd) Ответить с цитатой

Сам named запускается
Как его самого тогда настроить?
Вернуться к началу
:)
Гость





СообщениеДобавлено: Чт Авг 07 2003 13:09    Заголовок сообщения: Re: DNS vs. NAT (freebsd) Ответить с цитатой

http://www.opennet.ru/base/net/dns_inst.txt.html
Вернуться к началу
MRuin
Гость





СообщениеДобавлено: Пт Авг 08 2003 11:00    Заголовок сообщения: Re: DNS vs. NAT (freebsd) Ответить с цитатой

Можно обойтись простейшим вариантом DNS проксирования с помощью DNSMasq:
http://thekelleys.org.uk/dnsmasq/doc.html
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Авг 08 2003 23:01    Заголовок сообщения: А на что его настраивать? Ответить с цитатой

Клиентам надо указать хоть какой-то работающий DNS-сервер - хоть свой (он должен работать в начальной конфигурации), хоть провайдерский.

Хотя в ряде случаев можно и без DNS - если на WWW они лазают через HTTP-Proxy типа Squid, почту берут через сервеер (обычно так и делают), и все серверы прописаны в соотвествующих программах по IP-номерам.
Вернуться к началу
Shurikus
Гость





СообщениеДобавлено: Пн Авг 11 2003 08:53    Заголовок сообщения: Re: А на что его настраивать? Ответить с цитатой

Я указал на шлюзе (фре) провайдерский ДНС. Она стала пинговать "чистые имена в инете".
Для нормальной работы сквида на клиентах, ДНС прописывать конечно же не надо, а вот для того, чтобы например, аська НАТилась - надо прописывать на каждом улиенте ДНС провайдерский, а этого делать не хочеться.
Как бы поднять ДНС на фре малой кровью так, чтобы являясь шлюзом по умолчанию не надо было бы прописывать ДНС на клиентах?

2MRuin: урл не открывается у мя..

2Dmitry Karpov: видел ссылки на тебя в книжке FreeBSD (Алексея Федорчука) - респект тебе. Wink
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пн Авг 11 2003 12:59    Заголовок сообщения: Как поднять named на FreeBSD Ответить с цитатой

Запуск named производится из /etc/rc* файлов при наличчи строчки
named_enable="YES"
в файле /etc/rc.conf (рекомендую сделать
grep named_enable /wtc/rc*
и посмотреть найденные файлы). Наличие NAT на это не влияет.

Для безопасности можно добавить
named_flags="-u bind -g bind"
чтобы он работал не с рутовыми правами, а от юзера и группы bind - тогда взлом не даст хакеру доступа к машине, позволяющего портить всё что угодно.

В /etc/namedb/named.conf рекомендую добавить
forwarders { DNS-1; DNS-2; DNS-3; };
где "DNS-*" - IP-номера провайдерских DNS-серверов (тогда он будет не сам резолвить доменные имена, а обращаться к провайдеру).

У меня на сайте всё это есть.

ICQ умеет работать и через Squid, если указать ей HTTP-Proxy.
Вернуться к началу
:)
Гость





СообщениеДобавлено: Пн Авг 11 2003 13:23    Заголовок сообщения: Re: Как поднять named на FreeBSD Ответить с цитатой

как ни крути, а на клиентах указать ДНС нужно. без вариантов Smile в исходных условиях о прокси ни слова
Вернуться к началу
Shurikus
Гость





СообщениеДобавлено: Пн Авг 11 2003 14:06    Заголовок сообщения: Re: Как поднять named на FreeBSD Ответить с цитатой

>named_enable="YES"
Запускал.

>Для безопасности можно добавить
>named_flags="-u bind -g bind"
Пасиба.

>В /etc/namedb/named.conf рекомендую добавить
>forwarders { DNS-1; DNS-2; DNS-3; };
Прописал. И в resolv.conf DNS прова указал.

И дело не только в асе. Руководствуясь статьей твоего сайта, решил сделать NAT для всего кроме (80, 21 - сквид)

ДНС все равно надо указывать на клиентах... получается =( Хотя, эту проблемма решиться через раздачу ДНС на ДХЦП, но все же...
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...