Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

как правильно (DNS)?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
совсем незнакомый



Зарегистрирован: 24.12.2003
Сообщения: 183
Откуда: Israel

СообщениеДобавлено: Ср Мар 16 2005 19:40    Заголовок сообщения: как правильно (DNS)? Ответить с цитатой

создаётся подсеть паралельно к существующей ( т.е. каждая машина будет с 2-мя картами - одна вовнутрь, другая "наружу" )
подсеть - со внутренним 192.168.х.у адресованием.
во внутренней есть нужда в DNS ( bind9 )
возможны 2 основных альтернативы:
1. создать внутренний домен. внутренние машины будут иметь основной доменный сервер - внутренний.
если нужно находить внешний IP, то будет использованна инструкция forwarders {}
2. создать внутренний домен, без forwarders, и установить первичный ДНС - внутренний, а вторичный - для внешних адресов.


как правильней ?
как вообще правильно ?
где почитать об этом ( кроме байндовского мануала ) ?

Спасибо за совет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Мар 16 2005 23:57    Заголовок сообщения: Ответить с цитатой

Цитата:
во внутренней есть нужда в DNS


Все остальное можно советовать только после объяснения этой самой нужды. В чем она заключается?

Можно сделать так, этак, через голову, через три кольца с поворотом. Главное знать - а на фига?

Разницу между первичным и вторичным DNS-ом знаешь? Объясняю популярно. Первичный DNS для зоны - это место, где зону можно править (изменять, добавлять, настраивать всяко). Вторичный DNS забирает копию с первичного, благодаря этому вторичный DNS может обслуживать (отвечать на запросы) клиентов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
совсем незнакомый



Зарегистрирован: 24.12.2003
Сообщения: 183
Откуда: Israel

СообщениеДобавлено: Чт Мар 17 2005 10:02    Заголовок сообщения: Ответить с цитатой

-> нужда:
IMHO есть нужда: нужен reversed lookup для нескольких апликаций,
да и кол-во машин... неручное.
если есть какой-то удобный метод reverse lookup без named-а буду рад услышать.

and3008 писал(а):

Разницу между первичным и вторичным DNS-ом знаешь? Объясняю популярно.

-> насчёт вторично-первичных дел... знаком. но ведь это семантика и каноны. на практике, вторичный сервер может давать другую зону, и неплохо.по тону понимаю,
что видимо 1 сервер, к-рый будет форвардить это более правильное решение.
подумаю о вторичном... может и его подниму.

спасибо за инпут.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Мар 17 2005 22:37    Заголовок сообщения: Ответить с цитатой

Цитата:
reversed lookup


Это кто? Обратная зона? Или таким термином называешь кэширующий DNS?

Ты не темни. Не глотай слова и мысли. Ясно поставленая задача - наполовину сделаная. Говори яснее. Я плохо понимаю пока.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Пт Мар 18 2005 12:54    Заголовок сообщения: Ответить с цитатой

да...ща ему and3008 напихает.... Laughing по самые помидоры....
а ты парень говори ясно в самом деле...и я заодно почитаю то, что пишет and - пригодится! Very Happy
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
совсем незнакомый



Зарегистрирован: 24.12.2003
Сообщения: 183
Откуда: Israel

СообщениеДобавлено: Пт Мар 25 2005 21:41    Заголовок сообщения: Ответить с цитатой

извините за исчезновение, нужно было.
reversed lookup = "обратный" поиск, т.е. обратная зона.
В общем система такова:
на каждой машине по 2-е карты 1000Мб. одна смотрит на 100Мб сеть внешних адресов с готовым резолвингом (вкл. обратную зону, и вторичный ДНС). другая "вовнутрь" ( 192.168.x.y). и работает через 1Гб свитч. приложения используют обратную зону. сеть разростётся, скорее всего донельзя.Поэтому желательно использовать внутреннюю сеть в большинстве случаев ( т.к. 1Г )
Начал собирать свою зону (звучит неприятно :-/ ), и вот, советуюсь с вами.
не хотелось бы синхронизировать зоны при помощи файлов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Мар 27 2005 10:24    Заголовок сообщения: Ответить с цитатой

Что я понял:
Имеется ферма серверов. У каждого сервера 2 сетевых интерфейса. Один в одну подсеть (внешнюю), другой в другую (внутреннюю).
С внешней подсетью все хорошо. Есть прямая и обратная зона.
С внутренней сетью какой-то бардак.

Внимание вопрос: Что за бардак с внутренней сетью?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
совсем незнакомый



Зарегистрирован: 24.12.2003
Сообщения: 183
Откуда: Israel

СообщениеДобавлено: Вс Мар 27 2005 11:11    Заголовок сообщения: Ответить с цитатой

Бардак таков:
внутренняя прямая и обратная зоны существуют и работают, но по отдельности, на клиентах:
ставим внутренний днс в резолв.конф, и указываем внутренний домен, всё внутреннее находистся хоккей.
ставим внешний ---- " ------, ----" ---- ------"--- внешний ----"----,
--"--- внешнее ----------"-----.

для правильности дел (IMHO) нужно чтобы внутренный DNS форвардил внешние адреса на внешний DNS, и делал это правильно и культурно.

вот это не функцацирует.

байнд я забиндил сидеть на внутреннем нике (192.168.х.з ), может поэтому он на внешний узел не выходит ? хоть все приложения выходят таки: пинга пингуется, маршрут маршрутится.

дополнительная информация: основной хостнэйм - внешний
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Мар 27 2005 15:00    Заголовок сообщения: Ответить с цитатой

Так-с.
Во внутренней сети есть DNS-сервер? Вроде да.
Этот сервер имеет выход наружу? Например через какой-нибудь NAT или комп имеет две сетевухи (для обоих сетей)? Вроде тоже все хорошо.

Если все так, то на этом серваке в named.conf укажи forward first; forwarders -туда-то.
И все. Подробнее увидишь в man named.conf

Либо так: Поставь чисто внутренний DNS для обслуживания внутренней сети. Без всяких forward наружу.
Если все компы имеют две сетевухи, и внутреннюю сеть не желательно светить, то указывай на компах 2 DNS. Один для внутренней сети, второй для внешней. Какой первый указывать - решай сам. Я бы указал сперва внутренний.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
совсем незнакомый



Зарегистрирован: 24.12.2003
Сообщения: 183
Откуда: Israel

СообщениеДобавлено: Вс Мар 27 2005 20:00    Заголовок сообщения: Ответить с цитатой

ну в общем мы пришли к моему первому посту Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Мар 27 2005 20:07    Заголовок сообщения: Ответить с цитатой

Ну, собственно да.
Smile

Если бы ты указал важные детали обоих подсетей (администрирование, безопасность, общие соображения), то вероятно было бы что-то более внятное. А так... Только общие рекомендации.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...