none
Подскажите с настройками DNS в SBS RRS feed

  • Общие обсуждения

  • SBS 2003

    В целях безопас был поднят домен: example.local , но зарегистрирован домен example.ru. 

    Вопрос: Как получить разрешение имен для example.ru?

    Необходим доступ на ftp и web ресурсы по адресу ftp example.ru и www.example.ru - из локальной сети.

     

    В днс есть зона example.ru, но на ping example.ru получаю ответ:

    Ping request could not find host example.ru. Please check the name and try again.

    в отличии с ping example.local выдается полность comp1.example.local и IP address

     

    при запросе nslookup не выдается последняя строка: Address   - для example.ru

    Спасибо.

    P.S. Может кто даст info, как правильно настроить днс для sbs и IP address-а на сетевых картах?

            На сервере установлен exchange.

            Статью читал http://admin.vlady.ru/w2k-dns.htm , но она чуть чуть не подходит для SBS.
    • Перемещено Michael Gotch 3 декабря 2009 г. 10:18 1 (От:Windows Server 2003/2000/NT)
    • Изменен тип Nikita PanovModerator 2 августа 2010 г. 6:59 давность
    17 февраля 2008 г. 20:29

Все ответы

  •  novichek написано:
    В целях безопас был поднят домен: example.local , но зарегистрирован домен example.ru.
    И в чём же безопасность?

     

     novichek написано:
    Необходим доступ на ftp и web ресурсы по адресу ftp example.ru и www.example.ru - из локальной сети.
    Эти ресурсы находятся в вашей сети или у хостера?

     

     novichek написано:
    P.S. Может кто даст info, как правильно настроить днс для sbs и IP address-а на сетевых картах?
    А в чём именно проблема?

     

     novichek написано:
    Статью читал http://admin.vlady.ru/w2k-dns.htm , но она чуть чуть не подходит для SBS.
    Лично дела с SBS не имел, но что-то сильно сомневаюсь, что в этом аспекте есть различия... Что именно не так в SBS'е?

    17 февраля 2008 г. 22:06
  • Безопасность только лишь в том что не извеснен суффикс используемого локально домена, но возникает другая проблемма -это доступ к ресурсам из инета.

    Да эти ресурсы находяться в локальной сети.

    Нет ping example.ru

    http://admin.vlady.ru/w2k-dns.htm

    "Если на контроллере с работающим DNS установлено более одного сетевого интерфейса (внимание! это плохая практика! не стОит делать любой контроллер домена многодомным/multihomed по многим причинам!), то на всех "внутренних" интерфейсах надо прописать DNSы как указано выше (т.е. IP этого же самого интефейса), а на всех "внешних" (глядящих "наружу" вашей локальной сети, например, на провайдера) интерфейсах надо указать в качестве "первого DNS" только IP этого же самого интерфейса, т.е. "самого себя" (он имеет ввиду внешний IP или внутренний IP ?) (но ни в коем случае не 127.0.0.1!), а "вторым DNSом" не указывать ничего." 

     

    Нигде и никогда не вписывайте в "Свойства TCP/IP" айпишники вашего провайдера, даже на вашем шлюзе в Инет (вот у меня как раз прописан IP провайдера) - это и есть исключение. Исключения могут быть, но если вам нужна эта статья как помощь в настройке, то запомните - нигде не вписывайте в "Свойства TCP/IP" айпишники вашего провайдера в пределах вашей локальной сети, кроме как в закладках "Пересылка" ("Forwarding") ваших DNS-серверов -- тогда у вас точно не будет ошибок.

    И вот результат nslookup

    C:\Documents and Settings\Administrator>nslookup
    Default Server:  comp01.example.local

    Address:  192.168.0.1

    > example.local
    Server:  comp01.example.local
    Address:  192.168.0.1

    Name:    example.local
    Address:  192.168.0.1

     

    > example.ru

    Server:  comp01.example.local

    Address:  192.168.0.1

    Name:    example.ru

    >

     

    нет последней строчки Address:  192.168.0.1
    18 февраля 2008 г. 6:18
  • Может я что-то не понимаю... Если Вы хотите, чтобы эти ресурсы резолвились с инета, что на самом деле фигня, но еще и чтобы доступ был...

    Каким образом я с инета попаду на айпи 192.168.0.1? Это же лан-сеть... По-моему Вам надо сделать так, чтобы вышестоящий ДНС резолвил по example.ru - Ваш инетовский адрес, то есть внешний. А вот внутри лана сделать запись в своем днс - example.ru = 192.168.0.1. Даже если Ваш домен - example.local - ффсе фигня, полное имя получится - example.ru.example.local - только что у себя проверил - работает. Правда у меня всем суффиксы обязательно добавляются, так что такая штука у меня срабатывает.

    Ну а после того, как ДНС выше стоящий пропишет у себя соотвествие example.ru - то Вам придется ломать голову еще и как запросы с инета перебрасывать внутрь сети на этот хост - имхо бред. Проще сервер, к которому Вы хотите дать доступ сделать двух-интерфейсным. Тогда с инета будут ходить на реальный айпи, а с локала - на внутренний.

    18 февраля 2008 г. 7:03