Не пойдет

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 14 фев 2005, 19:51

epm
80 закрыть... Интересно как у тебя тогда интернет работать будет ;)

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 15 фев 2005, 12:36

GifteD

>80 закрыть... Интересно как у тебя тогда интернет работать будет

ну ты ляпнул - в данном контексте открытый порт означает наличие сервиса на этом порту, ведь этот порт у него открыт СНАРУЖИ :-)))

Активный пользователь
Сообщения: 112
Зарегистрирован: 03 дек 2004, 12:40

Сообщение epm » 15 фев 2005, 13:44

Ладно, это можно сказать фигня. Хотя бы поставить все заплатки и более менее себя чувствовать спокойно можно)). У меня тут другая проблема возникла. Я все таки ж поставил все на один комп, поднял DNS, AD, MS SQL, и поставил еще Winroute. Вот у меня и глючит инет. В винроуте прописал в DNS Forwader ip-шник DNS ISP, и он у меня сразу выдает ошибку типа идет конфликт с DNS виндовса.
Вопрос в том, какой айпишник прописать в винроуте, и что нада прописать в DNS виндовса в разделе пересылка и нада ли там вообще что то добавлять?
Помогите плиз, вообще с этими ДНСами повешусь скоро. Вроде недавно все работало, а щас опять тормозит и не разрешаются имена сайтов. :blink:

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 15 фев 2005, 14:01

>Хотя бы поставить все заплатки и более менее себя чувствовать спокойно
>можно

щаз - сначала файервол поставь, все порты снаружи закрой, а то никакие заплатки могут не помочь если у тебя пароль администратора например 1234, а файер сам коннект зарежет :-)

>В винроуте прописал в DNS Forwader

нафига тебе в файере днс вообще? снеси его нафиг, а форвардеры прова прописывай в прямой зоне виндового днс, зона должна быть типа standard - НЕ интегрированная с ад.
вообще на этом сайте есть статья про это дело - там всё описано, только галки "регистрировать это подключение в днс" для внутреннего интерфейса не снимай - больше проблем будет чем пользы :-)))

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 15 фев 2005, 14:06

epm
C ДНС поступи просто пропиши в форвардинге на контролере ДНС сервера ISP и настрой на Winroute разрешение для того чтобы контролер мог кним обращаьмя по 53 порту (DNS) всем и winroute (а внутреннем интерфейсе, на внешнем вообще ничего быть не должно) в том числе укажи в виде ДНС контролер домена.
В этом вслучае все за резолвом и внутрених и внешних имен обращаются к контролеру, как и положено, а он что не знает форвардит на провайдерский ДНС, ну и ты не завязан с тем что у тебя шлюзом стоит, если будешь менять нужно только правило разрешающие доступ к ДНС провайдера для контролера.
Правильно заданный вопрос - это уже половина ответа.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 15 фев 2005, 14:13

Цитата
нафига тебе в файере днс вообще? снеси его нафиг,
[/quote]

Если только Winroute не на контролере домена, по посту это пока не совсем ясно.
Цитата
а форвардеры прова прописывай в прямой зоне виндового днс, зона должна быть типа standard - НЕ интегрированная с ад.
[/quote]

И как не интегрированная если у него АД там поднят.

или форвардингом занимается winroute используя свой кеширующий ДНС или он настраивается на контролере, на winrout только правила разрешающие это, другого вараинта нет. и то если форвардинг на winroute тогда на контролере прописывается форвардинг на него.

НО в роли ДНС на клиентах ТОЛЬКО контролер так что в любом случае форвардинг на нем поднимается.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 15 фев 2005, 14:33

>Если только Winroute не на контролере домена, по посту это пока не совсем
>ясно

как это не ясно - а это что тогда:

>Я все таки ж поставил все на один комп, поднял DNS, AD, MS SQL, и
>поставил еще Winroute.

? :-)))

>И как не интегрированная если у него АД там поднят.

чё к чему - каким местом тип зоны связан с тем, есть ад или нет? как по твоему днс на линуксе функционирует - там никакого ад нет :-)))
на моём сервере (dc+gc+wingate) тип прямой зоны - стандартная, допускает динамические обновления, тип обратной - интегрированная в ад, только безопасные обновления - всё пахает только шум стоит :-)))
форвардинг прописан в самом днс, в вингейте вообще абсолютно все сервисы (кроме удалённого управления, забинденного только на внутреннюю подсеть) вырублены - epm надо сделать то же самое :-)

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 15 фев 2005, 14:40

глобальный каталог
Цитата
чё к чему - каким местом тип зоны связан с тем, есть ад или нет?
[/quote]

Каким боком связан форвардинг и тип зоны, когда форвардинг настраивается в настройках самого сервера, а не зоны, а ты предложил ему тип зоны поменять.
Цитата
на моём сервере (dc+gc+wingate) тип прямой зоны - стандартная, допускает динамические обновления
[/quote]

Работает, но это не есть правильно, у тебя один домен и сколько контролеров в нем ?
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 112
Зарегистрирован: 03 дек 2004, 12:40

Сообщение epm » 15 фев 2005, 15:06

У меня стоит винроут на контроллере домена. ДНС не интегрирован, то есть настройка прошла после установки W2k Server, потом ДНС, потом поднят АД.
В ДНС вообще мало понимаю. Поднял зону прямого просмотра, и зону обратного просмотра.
Выше пишут, что нада настроить форвадинг на ISP - прально ли я иду -> свойства прямой зоны -> Серверы имен и здесь у меня есть сервер имен - мой сервер. Здесь что ли нужно добавить ДНС ISP??????. ИЛИ нада зайти в свойства сервера и на вкладке Пересылка добавить айпишник ДНС ISP??????
Плиз разрулите мою ситуацию, совершенно запутался.((((

Активный пользователь
Сообщения: 323
Зарегистрирован: 02 фев 2005, 19:30

Сообщение глобальный каталог » 15 фев 2005, 15:13

>Каким боком связан форвардинг и тип зоны

никаким - я ошибся, вместо "сервер" написал "зона" :-) но тип зоны предложил поменять не для того чтобы форвардинг заработал, а чтобы с ад не связываться.

>у тебя один домен и сколько контролеров в нем ?

сначала был один контроллер - этот самый шлюз, потом я второй поставил - с почтовиком - а что именно неправильно? локальный внешний домены имеют одинаковое имя.

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37