Вопрос про DNS

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 7
Зарегистрирован: 09 мар 2006, 13:53
Откуда: Москва

Сообщение sidor-r » 28 май 2007, 20:32

Добрый день.
Ситуация такая- у меня несколько удаленных офисов все они объеденены в одну локальную сеть и имеют на своих компьютерах разные подсети, DNS у всех прописан один.
Вопрос в том как сделать так чтобы из филиала при обращении к ftp.mydomain.ru они поподали на хост 192.168.2.1, а при обращении к ftp.mydomain.ru из центрального офиса поподали на хост 192.168.1.1,
соответственно из других филиалов поподали на ftp сервер из своей подсети.
Как это реализовать и можно ли это сделать вообще не миняя настройки на клиентах?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 29 май 2007, 05:46

sidor-r
Можно, конечно, извратиться, и раскидать по подсеткам файлики hosts. (в %systemroot%\system32\drivers\etc) с соответствующими записями для каждой подсети (192.168.x.1 ftp.mydomain.ru).
Но лучше дать ему один адрес и наладить маршрутизацию между подсетями.
Если это разные сервера, то лучше и имена им разные давать.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Модератор
Сообщения: 170
Зарегистрирован: 31 окт 2005, 12:55
Откуда: Новочеркасск

Сообщение Welldi » 29 май 2007, 06:59

в принципе не стоит давать одинаковое имя для разных серверов (правильно замеченно)

а так решение в лоб конечно выправить файл имен на клиентах

хотя я бы создал централизованный сервер
Не беги быстрее, чем думает твоя голова

ПРОЕКТ "ЧИСТЫЙ ОФИС" : Чистый ОФИС - официальный сайт
Форум проекта
WIKI "Чистый ОФИС"

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 май 2007, 11:33

подними bind и сделай view столько сколько надо. это называется split dns.
bind есть и под винду.

виндовыми средствами такое затруднительно.

если только сделать поддомены и делегирование, а обращаться юзеры будут по имени без домена. тогда резолвер допишет локальный домен.


вообще это уже много раз обсуждалось тут.
и мне немного надоело отвечать одно и тоже.
влез только потому, что модераторы надавали дурацких советов.
Trust me - i know what i’m doing © Sledge Hummer

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 29 май 2007, 12:54

biruk
не надо быть столь категоричным. ;)
У Split DNS несколько иная задача, Вы не находите?
Авторитетные name-серверы организации получают запросы как от внешних, так и от внутренних клиентов. Во многих случаях внешние клиенты должны получать ресурсные записи, которые относятся только к публичным сервисам, таким, как web-сервер, почтовый сервер и т.п. Внутренние клиенты должны получать ресурсные записи, которые относятся как к публичным сервисам, так и к внутренним хостам. Следовательно, зонная информация, которая содержит эти ресурсные записи, может быть разделена на два представления, каждое из которых заключает в себе информацию, предназначенную для определенного типа клиентов: один для внешних клиентов, другой – для внутренних. Такой способ реализации зонного файла называется split DNS.
Источник: Создание безопасного окружения для сервисов DNS

Поднимать всю эту бодягу из-за одного ftp сервера? Осваивать bind, интегрировать его с уже имеющимися приложениями...
Мне лично, кажется, что в данном случае, проще hosts. раскидать скриптом входа, или отказаться от обращения к ftp по одному имени или по разным IP, организовав нормальную маршрутизацию.

Цитата
если только сделать поддомены и делегирование
[/quote]
:blink:
О степени полезности данного совета для данной задачи, промолчу из деликатности ... :D
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 май 2007, 14:16

Цитата (sea @ 29.05.2007 - 11:54)
biruk

У Split DNS несколько иная задача, Вы не находите?

[/quote]

нет не нахожу.
у bind есть возможность сделать несколько view.
а эту возможность можно использовать как кому надо.
Цитата
Поднимать всю эту бодягу из-за одного ftp сервера? Осваивать bind, интегрировать его с уже имеющимися приложениями...
[/quote]
во-первых это не бодяга. делается за полчаса. во-вторых, осваивать новое всегда полезно. особенно "виндовым админам".
Цитата
Мне лично, кажется, что в данном случае, проще hosts.
[/quote]

статика всегда проще, но не лучше.
давайте отменим dhcp и раздадим ip руками.
и все записи в srv занесем в хосты.

не нужно ставить костыли, там где можно сделать красиво и правильно.

Цитата
О степени полезности данного совета для данной задачи, промолчу из деликатности
[/quote]
да нет, не молчите. расскажите что не так?
Trust me - i know what i’m doing © Sledge Hummer

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 29 май 2007, 14:59

Цитата
особенно "виндовым админам".
[/quote]

Давайте не будем устраивать тут "священную войну". Хорошо? :)
Цитата
во-первых это не бодяга. делается за полчаса. во-вторых, осваивать новое всегда полезно. ... давайте отменим dhcp и раздадим ip руками...
[/quote]

Ну зачем же так утрировать. Речь идет о конкретной задаче, где нужна адресация всго одному хосту.
Допустим кто-то может сляпать за полчаса перехватчик IP пакетов на 53-й порт, который будет смотреть с какой подсетки запрос и выдавать туда соответствующий ответ, или пропускать дальше на DNS. Учиться программированию тоже не вредно. И что, все галопом на курсы программирования?
Цитата
да нет, не молчите. расскажите что не так?
[/quote]

Вы всеръез считаете полезным создание поддоменов, с выделением для каждой подсети своего DC, увеличение затрат на администрирование и сервисное обслуживание этих DC для того, чтобы обеспечить доступ к ftp серверу из разных подсеток по одному имени и разным IP? :blink: Ну не знаю... :unsure:
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 29 май 2007, 15:38

Цитата
Давайте не будем устраивать тут "священную войну".
[/quote]
давайте.

Цитата
Допустим кто-то может сляпать за полчаса перехватчик IP пакетов на 53-й порт, который будет смотреть с какой подсетки запрос и выдавать туда соответствующий ответ, или пропускать дальше на DNS. Учиться программированию тоже не вредно. И что, все галопом на курсы программирования?
[/quote]
если человек может это сделать, то он не будет писать в форум :)

Цитата
Вы всеръез считаете полезным создание поддоменов, с выделением для каждой подсети своего DC, увеличение затрат на администрирование и сервисное обслуживание этих DC для того, чтобы обеспечить доступ к ftp серверу из разных подсеток по одному имени и разным IP? 
[/quote]

во-1х. возможно они уже есть.
во-2х. про DC я не говорил вообще.
в-3х. в будущем могут появиться еще всякие разные сервисы.

решение с bind самое правильное на мой взгляд. достаточно развернуть бинд на уже имеющемся сервере и сделать на него делегирование.

второе решение попытка использовать имеющиеся в ms dns возможности.

а хосты... я заколебался их вычищать... только недавно пришла заявка "не могу законнектится к ftp.firma.ru, и никто не обратил внимания на строчку ниже "cannot connect 67.239.27.111" -- у нас уже 2 года нет этих адресов!

хосты - чревато...
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 29 май 2007, 19:53

Цитата (biruk @ 29.05.2007 - 14:38)
Цитата
Давайте не будем устраивать тут "священную войну".
[/quote]
давайте.

[/quote]

можно и мне 5 копеек?

Давайте будем помимо советов как что либо сделать, еще и помогать человеку в определении его проблемы - правильно было подмечено - не может быть в общей сети хостов с одинаковыми именами - и точка! Автор вопроса так и не удосужился ответить на вопрос - зачем ему такое извращение нужно. - А вы тут уже советы начали давать
- я тоже могу дать - обойтись вообще без всяких bind (хотя решение очень правильное в определенных случаях) - и воспользоваться функционалом уже включенным в сетевое оборудование - там тоже возможна подмена IP адресов в ответах DNS серверов :)))
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 13 июн 2007, 16:00

PavelKHTW собственно ждал именно этого ответа.
Хотя чтобы не офтопить, нужно отвечать именно на вопрос. Постановка задачи понравилась.
biruk Не совсем понял бинд-ом заменить DNS винды?

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2