bind
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
bind
Прочитал статью об этом звере.
Наверное это то что мне нужно. Поэтому вот вопрос.
Трабл в чем... сервак отлично пашет из внешней сети, из внутренней тоже пашет с одним НО ! допустим в почтовых клиентах если прописать mail.mydomain.by то не пашет, только по айпишнику, выход был корявый - на виндовой машине в файле hosts пишется строчка типа:
192.168.1.2 mail.mydomain.by
тогда все пашет.
Как победить эту дрянь и почему так происходит. хочу разобраться.
Наверное это то что мне нужно. Поэтому вот вопрос.
Трабл в чем... сервак отлично пашет из внешней сети, из внутренней тоже пашет с одним НО ! допустим в почтовых клиентах если прописать mail.mydomain.by то не пашет, только по айпишнику, выход был корявый - на виндовой машине в файле hosts пишется строчка типа:
192.168.1.2 mail.mydomain.by
тогда все пашет.
Как победить эту дрянь и почему так происходит. хочу разобраться.
Главное в жизни здоровье и любовь, остальное я все куплю.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
Выдай ответ на команду следующего родаFastman писал(а):на клиентах указан внешний ДНС
Насчет того обслуживает ли твой сервак свой внутрений IP - что именно имеется ввиду ?
Код: Выделить всё
16:18#=> sockstat|grep named
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
- proxy-man
- лейтенант
- Сообщения: 692
- Зарегистрирован: 2006-04-05 12:06:13
- Откуда: Odessa
- Контактная информация:
Хм.. то есть ты просто "пробиваешь почву", как у тебя будет работать БИНД? ИЛи я вообще ничего не понял? Так запусти его, если тебе нужен ДНС-сервер, а если пойдут какие-нибудь "косяки", тогда уже сообща у обсудим как быть...Fastman писал(а):Да ниче он не выдаст.. так как named не запущен !
Я ж очем и спрашиваю... Решит он эту проблему или нет.. или что мне делать ?

Зачем вообще нужен ДНС? Для того чтобы преобразовывать дом.имена в АйПи и наоборот. Вывод, эту проблему решит ДНС. А как обстоит вопрос с ДНСом у провайдера? Чего это он у тебя так коряво работает?
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
Обьясняю.
Сервак в нет смотрит через ADSL модем:
{инет}=>модем(192.168.1.1)=>(192ю168.1.2)сервер(192.168.0.1)=>Юзеры
соответствено на модеме NAT и во внешку выпущены 80 110 и 25 порты.Кроме почтовика серваке работает как роутер. У юзеров DNS прописаны те которы нам провайдер выдал.
Сервак в нет смотрит через ADSL модем:
{инет}=>модем(192.168.1.1)=>(192ю168.1.2)сервер(192.168.0.1)=>Юзеры
соответствено на модеме NAT и во внешку выпущены 80 110 и 25 порты.Кроме почтовика серваке работает как роутер. У юзеров DNS прописаны те которы нам провайдер выдал.
Главное в жизни здоровье и любовь, остальное я все куплю.
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
херасе...
чё-то несходится... если у юзеров прописан DNS прова то как они по запросу имени сервака получают его внутренний IP? или ты договорился с провом чтоб он твою внутреннюю зону держал?
))
====
не, это возможный вариант - я так, например, могу сделать - ибо я сам себе провайдер...
чё-то несходится... если у юзеров прописан DNS прова то как они по запросу имени сервака получают его внутренний IP? или ты договорился с провом чтоб он твою внутреннюю зону держал?

====
не, это возможный вариант - я так, например, могу сделать - ибо я сам себе провайдер...
Убей их всех! Бог потом рассортирует...
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
а кто зону держит?? пров??? или в другом месте???
на всех компах в сети такие траблы?? если да, то проблема у прова, так как в его ДНС записи дял твоего IP другие сделаны, потому по имени и не находит (если он конечно не держит твою зону) Один из вариантов проверки взять ДНС не от твоего прова и проверить, елси всё пойдёт, значит так и есть, тогда самый простой вариант самому поднять бинд и самому держать зону!
на всех компах в сети такие траблы?? если да, то проблема у прова, так как в его ДНС записи дял твоего IP другие сделаны, потому по имени и не находит (если он конечно не держит твою зону) Один из вариантов проверки взять ДНС не от твоего прова и проверить, елси всё пойдёт, значит так и есть, тогда самый простой вариант самому поднять бинд и самому держать зону!

Всё дело в перце!! 

- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
Значит так.. если убрать из виндового файла ту строчку что я выше нарисовал то ситуэйшен такой:lissyara писал(а):Код: Выделить всё
telnet имя_мыльницы telnet IP_мыльницы
С компа юзверей:
C:\>telnet 192.168.0.1
Подключение к 192.168.0.1...Не удалось открыть подключение к этому узлу, на порт
23: Сбой подключения
C:\>telnet mail.mydomain.by
password:
Это выбило приглашение на вход консоли модема.
Главное в жизни здоровье и любовь, остальное я все куплю.
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
сорри 

Код: Выделить всё
C:\>telnet mail.mydomain.by 25
Подключение к mail.mydomain.by...Не удалось открыть подключение к этому узлу, на пор
т 25: Сбой подключения
C:\>telnet 192.168.0.1 25
220 mail.mydomain.by mail server
C:\>tracert mail.mydomain.by
Трассировка маршрута к mail.mydomain.by [внешний Ip]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 192.168.0.1
2 1 ms <1 мс <1 мс внешний ip
Трассировка завершена.
Главное в жизни здоровье и любовь, остальное я все куплю.
- zorg
- лейтенант
- Сообщения: 665
- Зарегистрирован: 2006-03-01 22:25:36
- Откуда: Санкт-Петербург
а ещё до кучи попробуй:
Код: Выделить всё
ping имя_мыльницы
ping -a IP_внешний
ping -a IP_внутренний
Всё дело в перце!! 

- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Za...
- мл. сержант
- Сообщения: 105
- Зарегистрирован: 2006-08-18 14:18:15
- Откуда: Север России
- Контактная информация:
Я вообще ни чего не понимаю!!!
Если провайдео держит зону, тогда скажи ему что бы он этот злополучный маил прописал у себя. Я еще не понял у тя почтовый стоит или нет?? Также на самом никсе можно содать файлик
/etc/resolv.conf
вот стакой строкой
nameserver <IP DNS прова>
Это хотябы упростит жизнь юзерам. Если не пров держит зону, а ты, тогда не понятно как и где! ТОгда нужен точно бинд!
[/code]
Если провайдео держит зону, тогда скажи ему что бы он этот злополучный маил прописал у себя. Я еще не понял у тя почтовый стоит или нет?? Также на самом никсе можно содать файлик
/etc/resolv.conf
вот стакой строкой
nameserver <IP DNS прова>
Это хотябы упростит жизнь юзерам. Если не пров держит зону, а ты, тогда не понятно как и где! ТОгда нужен точно бинд!
[/code]
Стою в очереди За... булкой и кефиром
- Fastman
- ст. лейтенант
- Сообщения: 1236
- Зарегистрирован: 2006-07-07 10:20:38
- Откуда: Минск. РБ
Сорри.. мне все интересней становиться как много я не знал.
Всем отвечу в понедельник, просто уезжаю в коммандировку в польшу.
Чтоб снять во прос
сразу отвечу, да есть и в rc.firewall прописано разрешение на 53 (tcp/udp).
Всем отвечу в понедельник, просто уезжаю в коммандировку в польшу.
Чтоб снять во прос
Код: Выделить всё
фаер есть или нет?
Главное в жизни здоровье и любовь, остальное я все куплю.
- Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Za...
- мл. сержант
- Сообщения: 105
- Зарегистрирован: 2006-08-18 14:18:15
- Откуда: Север России
- Контактная информация:
Прокурив топик, я понял одно что у парня проблемы с днс, а именно с преобразованием, т.к. у него нету днс. А днс повсему у прова, такчто все имена надо сказать ему и прписать в файлике на никсе этот чертов днс, как говорил выше.
И еще мне интересно а как у него весь инет работает. Т.к. если прописывать на всех тачках днс прова это офигенная растрата трафа, а если еще AD стоит, это вообще пипец! Такчто сначало хочетсо знать у кого всеже обратна и прямая зона!
Чето я не вкурил... ???биляд такой страшный Smile
Как он говирт что все работает кроме преобразование имен, а он говорит что 53 открыто, хе ... смотря еще как открыто.а разрешения юзерам лезть на внешний интерфейс нету....
прежде чем вопросы задавать - лобавил бы правило разрешающее
И еще мне интересно а как у него весь инет работает. Т.к. если прописывать на всех тачках днс прова это офигенная растрата трафа, а если еще AD стоит, это вообще пипец! Такчто сначало хочетсо знать у кого всеже обратна и прямая зона!
Стою в очереди За... булкой и кефиром