Спрашивающий
Подскажите с настройками DNS в SBS

Общие обсуждения
-
SBS 2003
В целях безопас был поднят домен: example.local , но зарегистрирован домен example.ru.
Вопрос: Как получить разрешение имен для example.ru?
Необходим доступ на ftp и web ресурсы по адресу ftp example.ru и www.example.ru - из локальной сети.
В днс есть зона example.ru, но на ping example.ru получаю ответ:
Ping request could not find host example.ru. Please check the name and try again.
в отличии с ping example.local выдается полность comp1.example.local и IP address
при запросе nslookup не выдается последняя строка: Address - для example.ru
Спасибо.
P.S. Может кто даст info, как правильно настроить днс для sbs и IP address-а на сетевых картах?
На сервере установлен exchange.
Статью читал http://admin.vlady.ru/w2k-dns.htm , но она чуть чуть не подходит для SBS.- Перемещено Michael Gotch 3 декабря 2009 г. 10:18 1 (От:Windows Server 2003/2000/NT)
- Изменен тип Nikita PanovModerator 2 августа 2010 г. 6:59 давность
17 февраля 2008 г. 20:29
Все ответы
-
novichek написано: В целях безопас был поднят домен: example.local , но зарегистрирован домен example.ru. novichek написано: Необходим доступ на ftp и web ресурсы по адресу ftp example.ru и www.example.ru - из локальной сети. novichek написано: P.S. Может кто даст info, как правильно настроить днс для sbs и IP address-а на сетевых картах? novichek написано: Статью читал http://admin.vlady.ru/w2k-dns.htm , но она чуть чуть не подходит для SBS. 17 февраля 2008 г. 22:06 -
Безопасность только лишь в том что не извеснен суффикс используемого локально домена, но возникает другая проблемма -это доступ к ресурсам из инета.
Да эти ресурсы находяться в локальной сети.
Нет ping example.ru
http://admin.vlady.ru/w2k-dns.htm
"Если на контроллере с работающим DNS установлено более одного сетевого интерфейса (внимание! это плохая практика! не стОит делать любой контроллер домена многодомным/multihomed по многим причинам!), то на всех "внутренних" интерфейсах надо прописать DNSы как указано выше (т.е. IP этого же самого интефейса), а на всех "внешних" (глядящих "наружу" вашей локальной сети, например, на провайдера) интерфейсах надо указать в качестве "первого DNS" только IP этого же самого интерфейса, т.е. "самого себя" (он имеет ввиду внешний IP или внутренний IP ?) (но ни в коем случае не 127.0.0.1!), а "вторым DNSом" не указывать ничего."
Нигде и никогда не вписывайте в "Свойства TCP/IP" айпишники вашего провайдера, даже на вашем шлюзе в Инет (вот у меня как раз прописан IP провайдера) - это и есть исключение. Исключения могут быть, но если вам нужна эта статья как помощь в настройке, то запомните - нигде не вписывайте в "Свойства TCP/IP" айпишники вашего провайдера в пределах вашей локальной сети, кроме как в закладках "Пересылка" ("Forwarding") ваших DNS-серверов -- тогда у вас точно не будет ошибок.
И вот результат nslookup
C:\Documents and Settings\Administrator>nslookup
Default Server: comp01.example.localAddress: 192.168.0.1
> example.local
Server: comp01.example.local
Address: 192.168.0.1Name: example.local
Address: 192.168.0.1> example.ru
Server: comp01.example.local
Address: 192.168.0.1
Name: example.ru
>
18 февраля 2008 г. 6:18 -
Может я что-то не понимаю... Если Вы хотите, чтобы эти ресурсы резолвились с инета, что на самом деле фигня, но еще и чтобы доступ был...
Каким образом я с инета попаду на айпи 192.168.0.1? Это же лан-сеть... По-моему Вам надо сделать так, чтобы вышестоящий ДНС резолвил по example.ru - Ваш инетовский адрес, то есть внешний. А вот внутри лана сделать запись в своем днс - example.ru = 192.168.0.1. Даже если Ваш домен - example.local - ффсе фигня, полное имя получится - example.ru.example.local - только что у себя проверил - работает. Правда у меня всем суффиксы обязательно добавляются, так что такая штука у меня срабатывает.
Ну а после того, как ДНС выше стоящий пропишет у себя соотвествие example.ru - то Вам придется ломать голову еще и как запросы с инета перебрасывать внутрь сети на этот хост - имхо бред. Проще сервер, к которому Вы хотите дать доступ сделать двух-интерфейсным. Тогда с инета будут ходить на реальный айпи, а с локала - на внутренний.
18 февраля 2008 г. 7:03