Лучший отвечающий
переадресация ДНС

Вопрос
-
добрый день.
В организации есть домен, назовем его domen.by. В нете зарегестрированно аналогичное доменное имя, крутится сайт (www.domen.by) и почта (mail.domen.by), причем это крутиться на хостинге у провайдера. Для того чтобы пользователям домена были доступны эти ресурсы, в локальном днс прописал статически записи для www и mail.Все работает. Как прописать не статически, а сделать перенаправление на днс провайдера, чтобы при смене ип адресов этих ресурсов у провайдера не нужно было менять ип на локальном днс?
9 февраля 2012 г. 6:20
Ответы
-
Можно попробовать сделать делегирование зон www.domen.by и mail.domen.by на вашем внутреннем DNS - указав в делегировании DNS сервера провайдера
- Помечено в качестве ответа osr_MVP, Moderator 9 февраля 2012 г. 17:11
9 февраля 2012 г. 6:28Отвечающий -
Дело в том, похоже, что www.taifun.by - это алиас CNAME для taifun.by - * как раз у провайдера в вашей зоне DNS прописана.
> server ns1.tutby.com
Default Server: ns1.tutby.com
Address: 195.137.160.3> www.taifun.by
Server: ns1.tutby.com
Address: 195.137.160.3Name: taifun.by
Address: 91.149.157.42
Aliases: www.taifun.by
А ваш сервер спрашивает A-запись и ему выдается A-запись от сервера провайдера, а именно taifun.by - а taifun.by для вашего сервера "родной" - вот ваш сервер и выдает свой ip. Как-то так
Вам нужно поросить провайдера, чтобы он у себя в зоне прописал явно A-запись www - с нужным IP - тогда скорее всего заработает.- Изменено Ivan BardeenEditor 9 февраля 2012 г. 12:02
- Помечено в качестве ответа osr_MVP, Moderator 9 февраля 2012 г. 17:16
9 февраля 2012 г. 12:01Отвечающий
Все ответы
-
Можно попробовать сделать делегирование зон www.domen.by и mail.domen.by на вашем внутреннем DNS - указав в делегировании DNS сервера провайдера
- Помечено в качестве ответа osr_MVP, Moderator 9 февраля 2012 г. 17:11
9 февраля 2012 г. 6:28Отвечающий -
Если только не писать скрипт, анализирующий вывод nslookup и вносящий изменения в локальный DNS на основе dnscmd, то, на мой взгляд, больше никак.9 февраля 2012 г. 6:30Модератор
-
Можно попробовать сделать делегирование зон www.domen.by и mail.domen.by на вашем внутреннем DNS - указав в делегировании DNS сервера провайдера
9 февраля 2012 г. 6:55 -
Можно попробовать сделать делегирование зон www.domen.by и mail.domen.by на вашем внутреннем DNS - указав в делегировании DNS сервера провайдера
не помогает или я не правильно делаю.
Как делаете, по шагам9 февраля 2012 г. 7:02Отвечающий -
Можно попробовать сделать делегирование зон www.domen.by и mail.domen.by на вашем внутреннем DNS - указав в делегировании DNS сервера провайдера
не помогает или я не правильно делаю.
Как делаете, по шагамправой кнопкой мыши domen.by - создать делегирование - делегируемый домен: www - dns сервер провайдера - ок. В ветке domen.by появляется "подкаталог" - www. в нем днс провайдера. рестарт днс. Теперь если пинговать www.domen.by - timeout
причем nslookup www.domen.by днс провайдера отрабатывает нормально
9 февраля 2012 г. 7:17 -
Можно попробовать сделать делегирование зон www.domen.by и mail.domen.by на вашем внутреннем DNS - указав в делегировании DNS сервера провайдера
не помогает или я не правильно делаю.
Как делаете, по шагамправой кнопкой мыши domen.by - создать делегирование - делегируемый домен: www - dns сервер провайдера - ок. В ветке domen.by появляется "подкаталог" - www. в нем днс провайдера. рестарт днс. Теперь если пинговать www.domen.by - timeout
причем nslookup www.domen.by днс провайдера отрабатывает нормально
На клиенте, перед пингованием : ) выполните ipconfig /flushdns9 февраля 2012 г. 7:23Отвечающий -
делал, не помогает, на сервере тоже не помогает9 февраля 2012 г. 7:26
-
делал, не помогает, на сервере тоже не помогает
Покажите полный листинг сессии командной строки, когда пытаетесь пинговать с клиента, перед этим выполнив ipconfig /flushdns9 февраля 2012 г. 7:33Отвечающий -
делал, не помогает, на сервере тоже не помогает
Покажите полный листинг сессии командной строки, когда пытаетесь пинговать с клиента, перед этим выполнив ipconfig /flushdnsC:\Users\Yury>ipconfig /flushdns
Настройка протокола IP для Windows
Кэш сопоставителя DNS успешно очищен.
C:\Users\Yury>ping www.domen.by
Обмен пакетами с domen.by [192.168.20.1] с 32 байтами данных:
Ответ от 192.168.20.1: число байт=32 время=8мс TTL=128
Ответ от 192.168.20.1: число байт=32 время<1мс TTL=128
Ответ от 192.168.20.1: число байт=32 время<1мс TTL=128
Ответ от 192.168.20.1: число байт=32 время<1мс TTL=128
Статистика Ping для 192.168.20.1:
Пакетов: отправлено = 4, получено = 4, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 8 мсек, Среднее = 2 мсек
C:\Users\Yury>192.168.20.1 это шлюз, контроллер домена и днс
- Изменено Yury Sk 9 февраля 2012 г. 7:50
9 февраля 2012 г. 7:44 -
Покажите скриншот консоли DNS - где видны записи для делегирования
9 февраля 2012 г. 7:56Отвечающий -
Покажите скриншот консоли DNS - где видны записи для делегирования
9 февраля 2012 г. 8:03 -
domen.by = taifun.by9 февраля 2012 г. 8:06
-
Покажите скриншот свойств делегирующей записи ns.tutby.com (вкладку name servers)
9 февраля 2012 г. 8:11Отвечающий -
9 февраля 2012 г. 8:15
-
В консоли DNS, в меню view включите галку "доплнительно" - затем, в cached lookups найдите домен taifun.ru и удалите.
Потом на клиенте ipconfig /flushdns и попробуйте попинговать www.taifun.ru снова9 февраля 2012 г. 8:25Отвечающий -
В консоли DNS, в меню view включите галку "доплнительно" - затем, в cached lookups найдите домен taifun.ru и удалите.
Потом на клиенте ipconfig /flushdns и попробуйте попинговать www.taifun.ru снова
я так понимаю, вы имели ввиду taifun.by? Если да, то все проделал, но не помогло, опять отвечает 192.168.20.19 февраля 2012 г. 8:32 -
В консоли DNS, в меню view включите галку "доплнительно" - затем, в cached lookups найдите домен taifun.ru и удалите.
Потом на клиенте ipconfig /flushdns и попробуйте попинговать www.taifun.ru снова
я так понимаю, вы имели ввиду taifun.by? Если да, то все проделал, но не помогло, опять отвечает 192.168.20.1
Почистите cached lookups опять
затем на вашем сервере DNS выполните
nslookup
set d2
www.taifun.by. (не забудьте в конце точку)
результаты сюда9 февраля 2012 г. 8:46Отвечающий -
C:\Users\sysadmin>nslookup
╤хЁтхЁ яю єьюыўрэш■: gate.taifun.by
Address: 192.168.20.1
> set d2
> www.taifun.by.
╤хЁтхЁ: gate.taifun.by
Address: 192.168.20.1
------------
SendRequest(), len 31
HEADER:
opcode = QUERY, id = 2, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
www.taifun.by, type = A, class = IN
------------
DNS request timed out.
timeout was 2 seconds.
timeout (2 secs)
Ошибка при выполнении SendRequest
------------
SendRequest(), len 31
HEADER:
opcode = QUERY, id = 3, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
www.taifun.by, type = AAAA, class = IN
------------
DNS request timed out.
timeout was 2 seconds.
timeout (2 secs)
Ошибка при выполнении SendRequest
*** Превышено время ожидания запроса gate.taifun.by
>9 февраля 2012 г. 9:42 -
Покажите вывод команды с сервера
dcdiag /test:dns /v9 февраля 2012 г. 10:37Отвечающий -
C:\Users\sysadmin>dcdiag /test:dns /v
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
* Проверка, является ли локальный компьютер gate сервером каталогов.
Основной сервер = gate
* Подключение к службе каталога на сервере gate.
* Идентифицирован лес AD.
Collecting AD specific global data
* Сбор сведений о сайте.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=taifun,DC=by,L
DAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name
,CN=Sites,CN=Configuration,DC=taifun,DC=by
Getting ISTG and options for the site
* Выполнение идентификации всех серверов.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=taifun,DC=by,L
DAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=GATE,CN=Servers,CN=Def
ault-First-Site-Name,CN=Sites,CN=Configuration,DC=taifun,DC=by
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Идентификация всех перекрестных ссылок NC.
* Найдено 1 DC (контроллеров домена). Проверка 1 из них.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\GATE
Запуск проверки: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
* Active Directory RPC Services Check
......................... GATE - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\GATE
Проверка пропущена по запросу пользователя: Advertising
Проверка пропущена по запросу пользователя: CheckSecurityError
Проверка пропущена по запросу пользователя: CutoffServers
Проверка пропущена по запросу пользователя: FrsEvent
Проверка пропущена по запросу пользователя: DFSREvent
Проверка пропущена по запросу пользователя: SysVolCheck
Проверка пропущена по запросу пользователя: KccEvent
Проверка пропущена по запросу пользователя: KnowsOfRoleHolders
Проверка пропущена по запросу пользователя: MachineAccount
Проверка пропущена по запросу пользователя: NCSecDesc
Проверка пропущена по запросу пользователя: NetLogons
Проверка пропущена по запросу пользователя: ObjectsReplicated
Проверка пропущена по запросу пользователя: OutboundSecureChannels
Проверка пропущена по запросу пользователя: Replications
Проверка пропущена по запросу пользователя: RidManager
Проверка пропущена по запросу пользователя: Services
Проверка пропущена по запросу пользователя: SystemLog
Проверка пропущена по запросу пользователя: Topology
Проверка пропущена по запросу пользователя: VerifyEnterpriseReferences
Проверка пропущена по запросу пользователя: VerifyReferences
Проверка пропущена по запросу пользователя: VerifyReplicas
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
See DNS test in enterprise tests section for results
......................... GATE - пройдена проверка DNS
Выполнение проверок разделов на: ForestDnsZones
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation
Выполнение проверок разделов на: Schema
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation
Выполнение проверок разделов на: Configuration
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation
Выполнение проверок разделов на: taifun
Проверка пропущена по запросу пользователя: CheckSDRefDom
Проверка пропущена по запросу пользователя: CrossRefValidation
Выполнение проверок предприятия на: taifun.by
Запуск проверки: DNS
Результаты проверки контроллеров домена:
Контроллер домена: gate.taifun.by
Домен: taifun.by
TEST: Authentication (Auth)
Тест проверки подлинности: завершен успешно
TEST: Basic (Basc)
ОС
Microsoft Windows Server 2008 R2 Standard (Service Pack level
: 1.0)
поддерживается.
NETLOGON служба запущена.
kdc служба запущена.
DNSCACHE служба запущена.
DNS служба запущена.
DC является DNS-сервером
Сведения о сетевых адаптерах:
Адаптер
[00000007] Сетевая карта Realtek RTL8168D/8111D Family PCI-E G
igabit Ethernet NIC (NDIS 6.20):
MAC address is BC:AE:C5:98:AB:54
IP-адрес является статическим
IP address: 192.168.20.1
DNS-серверы:
192.168.20.1 (gate.taifun.by.) [Valid]
The A host record(s) for this DC was found
The SOA record for the Active Directory zone was found
The Active Directory zone on this DC/DNS server was found prim
ary
Root zone on this DC/DNS server was not found
TEST: Forwarders/Root hints (Forw)
Recursion is enabled
Forwarders Information:
193.232.248.2 (<name unavailable>) [Valid]
194.158.202.57 (<name unavailable>) [Valid]
8.8.4.4 (<name unavailable>) [Valid]
8.8.8.8 (<name unavailable>) [Valid]
TEST: Delegations (Del)
Delegation information for the zone: taifun.by.
Delegated domain name: _msdcs.taifun.by.
DNS server: gate.taifun.by. IP:192.168.100.1 [Valid]
DNS server: gate.taifun.by. IP:192.168.20.1 [Valid]
Delegated domain name: www.taifun.by.
Warning: Delegation of DNS server ns1.tutby.com. is brok
en on IP:195.137.160.3
Ошибка: Сервер DNS: ns1.tutby.com.
IP-адрес:195.137.160.3 [Broken delegation]
TEST: Dynamic update (Dyn)
Test record dcdiag-test-record added successfully in zone taif
un.by
Test record dcdiag-test-record deleted successfully in zone ta
ifun.by
TEST: Records registration (RReg)
Сетевой адаптер
[00000007] Сетевая карта Realtek RTL8168D/8111D Family PCI-E G
igabit Ethernet NIC (NDIS 6.20):
Matching CNAME record found at DNS server 192.168.20.1:
fe174bf1-c959-4695-a55e-a4823dc9061e._msdcs.taifun.by
Matching A record found at DNS server 192.168.20.1:
gate.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_ldap._tcp.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_ldap._tcp.e0ae44c3-0db6-4528-89eb-731ea3390750.domains._ms
dcs.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_kerberos._tcp.dc._msdcs.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_ldap._tcp.dc._msdcs.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_kerberos._tcp.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_kerberos._udp.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_kpasswd._tcp.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_ldap._tcp.Default-First-Site-Name._sites.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.tai
fun.by
Matching SRV record found at DNS server 192.168.20.1:
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.taifun.
by
Matching SRV record found at DNS server 192.168.20.1:
_kerberos._tcp.Default-First-Site-Name._sites.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_ldap._tcp.gc._msdcs.taifun.by
Matching A record found at DNS server 192.168.20.1:
gc._msdcs.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_gc._tcp.Default-First-Site-Name._sites.taifun.by
Matching SRV record found at DNS server 192.168.20.1:
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.taifun.
by
Matching SRV record found at DNS server 192.168.20.1:
_ldap._tcp.pdc._msdcs.taifun.by
Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:
DNS-сервер: 195.137.160.3 (ns1.tutby.com.)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.127.in-addr.arpa. failed on the DN
S server 195.137.160.3 [Error details: 1460 (Type: Win32 - Descrip
tion: Возврат из операции произошел из-за превышения времени ожидания.)]
DNS delegation for the domain www.taifun.by. is broken on IP 195.
137.160.3
[Error details: 1460 (Type: Win32 - Description: Возврат из опера
ции произошел из-за превышения времени ожидания.)]
DNS-сервер: 192.168.100.1 (gate.taifun.by.)
Все проверки для данного DNS-сервера пройдены
DNS delegation for the domain _msdcs.taifun.by. is operational o
n IP 192.168.100.1
DNS-сервер: 192.168.20.1 (gate.taifun.by.)
Все проверки для данного DNS-сервера пройдены
Name resolution is functional._ldap._tcp SRV record for the fores
t root domain is registered
DNS delegation for the domain _msdcs.taifun.by. is operational o
n IP 192.168.20.1
DNS-сервер: 193.232.248.2 (<name unavailable>)
Все проверки для данного DNS-сервера пройдены
DNS-сервер: 194.158.202.57 (<name unavailable>)
Все проверки для данного DNS-сервера пройдены
DNS-сервер: 8.8.4.4 (<name unavailable>)
Все проверки для данного DNS-сервера пройдены
DNS-сервер: 8.8.8.8 (<name unavailable>)
Все проверки для данного DNS-сервера пройдены
Отчет по результатам проверки DNS:
Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: taifun.by
gate PASS PASS PASS FAIL PASS PASS n/a
......................... taifun.by - не пройдена проверка DNS
Проверка пропущена по запросу пользователя: LocatorCheck
Проверка пропущена по запросу пользователя: Intersite
C:\Users\sysadmin>9 февраля 2012 г. 10:47 -
Фигня какая-то с сервером вашего провайдера 195.137.160.3, которому вы делегировали зону www.taifun.by он не разрешает это имя вообще
C:\Users\bardeen>nslookup
Default Server: srvdc7.domain.com
Address: 10.50.176.176> server 195.137.160.3
Default Server: ns1.tutby.com
Address: 195.137.160.3> www.taifun.by
Server: ns1.tutby.com
Address: 195.137.160.3DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to ns1.tutby.com timed-out
>9 февраля 2012 г. 11:09Отвечающий -
вижу у меня теперь тоже не разрешает, но есть другие днс
ns2.tutby.com
ns1.grodno.by
194.158.196.137
Прописал все эти днс для зоны www.Все равно не работает
причем теперь dcdiag dns проходит без ошибок
на клиенте и на сервере отвечает 20.1
9 февраля 2012 г. 11:29 -
уже и первый отвечает у меня9 февраля 2012 г. 11:38
-
вот как теперь отрабатывает на сервере
C:\Users\sysadmin>nslookup
╤хЁтхЁ яю єьюыўрэш■: gate.taifun.by
Address: 192.168.20.1
> set d2
> www.taifun.by.
╤хЁтхЁ: gate.taifun.by
Address: 192.168.20.1
------------
SendRequest(), len 31
HEADER:
opcode = QUERY, id = 2, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
www.taifun.by, type = A, class = IN
------------
------------
Got answer (61 bytes):
HEADER:
opcode = QUERY, id = 2, rcode = NOERROR
header flags: response, want recursion, recursion avail.
questions = 1, answers = 2, authority records = 0, additional = 0
QUESTIONS:
www.taifun.by, type = A, class = IN
ANSWERS:
-> www.taifun.by
type = CNAME, class = IN, dlen = 2
canonical name = taifun.by
ttl = 124 (2 mins 4 secs)
-> taifun.by
type = A, class = IN, dlen = 4
internet address = 192.168.20.1
ttl = 600 (10 mins)
------------
Не заслуживающий доверия ответ:
------------
SendRequest(), len 31
HEADER:
opcode = QUERY, id = 3, rcode = NOERROR
header flags: query, want recursion
questions = 1, answers = 0, authority records = 0, additional = 0
QUESTIONS:
www.taifun.by, type = AAAA, class = IN
------------
------------
Got answer (45 bytes):
HEADER:
opcode = QUERY, id = 3, rcode = NOERROR
header flags: response, want recursion, recursion avail.
questions = 1, answers = 1, authority records = 0, additional = 0
QUESTIONS:
www.taifun.by, type = AAAA, class = IN
ANSWERS:
-> www.taifun.by
type = CNAME, class = IN, dlen = 2
canonical name = taifun.by
ttl = 124 (2 mins 4 secs)
------------
╚ь : taifun.by
Address: 192.168.20.1
Aliases: www.taifun.by
>9 февраля 2012 г. 11:42 -
На вашем внутреннем DNS сервере, в зоне taifun.by нет ли А-записи "*" или "www"?9 февраля 2012 г. 11:46Отвечающий
-
Дело в том, похоже, что www.taifun.by - это алиас CNAME для taifun.by - * как раз у провайдера в вашей зоне DNS прописана.
> server ns1.tutby.com
Default Server: ns1.tutby.com
Address: 195.137.160.3> www.taifun.by
Server: ns1.tutby.com
Address: 195.137.160.3Name: taifun.by
Address: 91.149.157.42
Aliases: www.taifun.by
А ваш сервер спрашивает A-запись и ему выдается A-запись от сервера провайдера, а именно taifun.by - а taifun.by для вашего сервера "родной" - вот ваш сервер и выдает свой ip. Как-то так
Вам нужно поросить провайдера, чтобы он у себя в зоне прописал явно A-запись www - с нужным IP - тогда скорее всего заработает.- Изменено Ivan BardeenEditor 9 февраля 2012 г. 12:02
- Помечено в качестве ответа osr_MVP, Moderator 9 февраля 2012 г. 17:16
9 февраля 2012 г. 12:01Отвечающий -
большое спасибо за помощь, проделал все для mail.taifun.by. Все работает
С www буду связываться с провайдером.
9 февраля 2012 г. 12:32