Спрашивающий
Обслуживание домена средствами локального DNS

Общие обсуждения
-
Есть домен к примеру MARINA.RU. К домену привязан сайт и почта.
Обслуживание домена ДНСом хостинга.
Встала задача перенести обслуживание домена на собственный ДНС.
Мой алгоритм действий:
1.Поднял Windows 2008 R2. Установил DNS сервер.
2. Прописал основную и обратную зоны для домена (NS, SOA, A, MX, PTR, CNAME)
В типах записей NS, A, MX прописал реальный IP адрес3. Проверил работу ДНС в локальной сети по nslookup. Все прошло на отлично.
4. Прописал проброс портов на модеме по 53 порту для TCP/UDP. Шлюз на сервере смотрит на модем. Фаерволл отключен на сервере для чистоты эксперемента
5. Прописал у регистратора домена новые NS сервера для своего домена с указанием реального IP адреса своего ДНС.
6. Подождал день после этого. Пытаюсь с внешки подключиться к своему сайту. Пишет, что домен не найден.
Скриншоты настроек указаны здесь: Скриншоты
Подскажите, где моя ошибка?
Настойки делал также через BIND для Windows
// Конфигурационный файл для DNS сервера BIND named.conf // Файл создал системный администратор Григорьев Марк 2009г. // Для управления DNS сервером через утилиту rndc.exe // Подлючаемся с паролем прописаном в хешированном режиме key "rndc-key" { algorithm hmac-md5; secret "zo6NIZ5pU/OKu4qEHl6IsQ=="; }; controls { inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "rndc-key"; }; }; // Определяем основные параметры и пути для файлов options { directory "C:\WINDOWS\system32\dns\etc"; pid-file "C:\WINDOWS\system32\dns\var\named.pid"; dump-file "C:\WINDOWS\system32\dns\var\named_dump.db"; statistics-file "C:\WINDOWS\system32\dns\var\named.stats"; allow-transfer { 192.168.0.5; }; allow-query { any; }; allow-recursion { any; }; tcp-clients 1024; listen-on { 192.168.0.2; }; version "SUPERHOSTER DNS v.1.0"; }; logging { category lame-servers { null; }; }; // Корневые ссылки zone "." { type hint; file "named.root"; }; // Указание зоны кольцевых адресов 127.0.0.1/24 zone "localhost" { type master; file "master/localhost.dns"; notify no; }; zone "0.0.127.in-addr.arpa" { type master; file "master/0.0.127.in-addr.arpa"; notify no; }; // Адресные зоны поддерживаемые этим сервером zone "0.168.192.in-addr.arpa" { type master; file "master/0.168.192.in-addr.arpa"; allow-query { any; }; }; // Адресные зоны поддерживаемые этим сервером zone "162.46.178.in-addr.arpa" { type master; file "master/162.46.178.in-addr.arpa"; allow-query { any; }; }; // Основной домен к которому привязан DNS сервер zone "marina.ru" { type master; file "master/marina.ru.dns"; allow-query { any; }; };
ПРЯМАЯ ЗОНА
$ORIGIN . $TTL 172800 ; 2 days marina.ru IN SOA ns1.marina.ru. hostmaster.marina.ru. ( 2010081270 ; serial 10800 ; refresh (3 hours) 3600 ; retry (1 hour) 604800 ; expire (1 week) 172800 ; minimum (2 days) ) NS ns1.marina.ru. NS ns2.marina.ru. A 178.46.162.178 $TTL 86400 ; 1 day MX 10 mail.marina.ru. $TTL 172800 ; 2 days TXT "v=spf1 mx -all" $ORIGIN marina.ru. ns1 A 178.46.162.178 ns2 A 178.46.162.178 mail A 178.46.162.178 web A 178.46.162.178 ftp CNAME web www CNAME web
ОБРАТНАЯ ЗОНА
162.46.178.in-addr.arpa$ORIGIN . $TTL 172800 ; 2 days 162.46.178.in-addr.arpa IN SOA ns1.marina.ru. hostmaster.marina.ru ( 2009081201 ; serial 10800 ; refresh (3 hours) 3600 ; retry (1 hour) 604800 ; expire (1 week) 172800 ; minimum (2 days) ) NS ns1.marina.ru. NS ns2.marina.ru. $ORIGIN 162.46.178.in-addr.arpa. 178 PTR ns1.marina.ru. 178 PTR ns2.marina.ru. 178 PTR mail.marina.ru. 178 PTR web.marina.ru. 178 PTR www.marina.ru. 178 PTR marina.ru.
Проверка через nslookup в локальной сети
C:\Users\Chudnova>nslookup
Сервер: mail.marina.ru
Address: 192.168.0.2
> marina.ru
Сервер: mail.marina.ru
Address: 192.168.0.2
╚ь : marina.ru
Address: 178.46.162.178
> set type=mx
> marina.ru
╤хЁтхЁ: mail.marina.ru
Address: 192.168.0.2
marina.ru MX preference = 10, mail exchanger = mail.marina.ru
marina.ru nameserver = ns1.marina.ru
marina.ru nameserver = ns2.marina.ru
mail.marina.ru internet address = 178.46.162.178
ns1.marina.ru internet address = 178.46.162.178
ns2.marina.ru internet address = 178.46.162.178Domain Whois record
Queried whois.ripn.net with "marina.ru"...
domain: MARINA.RU nserver: ns1.marina.ru. 178.46.162.178 nserver: ns2.marina.ru. 178.46.162.178 state: REGISTERED, DELEGATED, UNVERIFIED person: Private Person registrar: REGRU-RU admin-contact: http://www.reg.ru/whois/admin_contact created: 2014.01.29 paid-till: 2015.01.29 free-date: 2015.03.01 source: TCI
- Изменено RHF78 20 сентября 2014 г. 18:24
- Изменен тип Petko KrushevMicrosoft contingent staff, Moderator 2 октября 2014 г. 11:35
20 сентября 2014 г. 17:20
Все ответы
-
По TCP (nslookup -vc) ваш сервер отдает записи вашего домена с очень большой задержкой (6 сек. на запись), а по UDP (который обычно используется на практике) nslookup обрывает поиск по таймауту.
Разбирайтесь, почему у вас возникает такая большая задержка.
Слава России!
20 сентября 2014 г. 18:57 -
По TCP (nslookup -vc) ваш сервер отдает записи вашего домена с очень большой задержкой (6 сек. на запись), а по UDP (который обычно используется на практике) nslookup обрывает поиск по таймауту.
Разбирайтесь, почему у вас возникает такая большая задержка.
Слава России!
Т.е. одна из возможных проблем - прохождение TCP/UDP пакетов между модемом и сервером?
Попробую поменять модем...
20 сентября 2014 г. 19:19 -
Модем поменял, тоже самое.... не работает!
Вы мне скажите, сам алгоритм настройки DNS доменом правилен?
22 сентября 2014 г. 9:57 -
Да, вроде бы правилен - по крайне мере, записи NS, MX и A можно было получить, если подождать достаточно долго. Другое дело, что ждать так долго никто в интернете не ждёт.
А кроме вашего модема проблемы могут ещё быть у провайдера. Попробуйте с ними пообщаться.
Слава России!
22 сентября 2014 г. 10:58 -
Да, вроде бы правилен - по крайне мере, записи NS, MX и A можно было получить, если подождать достаточно долго. Другое дело, что ждать так долго никто в интернете не ждёт.
А кроме вашего модема проблемы могут ещё быть у провайдера. Попробуйте с ними пообщаться.
Слава России!
22 сентября 2014 г. 14:37 -
Возможна ли настройка своего почтового сервера, если ДНС находится у регистратора или хостера?22 сентября 2014 г. 14:47
-
Конечно.
Слава России!
22 сентября 2014 г. 15:11 -
Конечно.
Все таки мне непонятно, почему провайдер может блокировать ДНС пакеты? В чем смысл?
Слава России!
22 сентября 2014 г. 15:31