Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » дополнительный DNS для TMG 2010

Ответить
Настройки темы
дополнительный DNS для TMG 2010

Аватара для wiznv

Старожил


Сообщения: 210
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ситуацияй схожа с этой - http://forum.oszone.net/thread-229649-2.html
Но мне пок ане очень понятен этот комментарий (с tmg недавно знаком,много вопросов..):
Код: Выделить весь код
разрешите доступ вашему ДНС-серверу (10.10.10.10) доступ в интернет по 53 порту UDP.
 на вашем же DNS-сервере (10.10.10.10) настройте пересылку на сервера провайдера.
А безопасно ли давать давать доступ внутреннему днс в интернет по 53 порту UDP?

Как настроить дополнительный DNS установленный на там же где и TMG 2010? Чтобы не настраивать внутенний DNS.

Отправлено: 10:20, 26-09-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата wiznv:
А безопасно ли давать давать доступ внутреннему днс в интернет по 53 порту UDP? »
а как он будет спрашивать провайдерские ДНС, если ему выход закрыт?

-------
Вежливый клиент всегда прав!


Отправлено: 10:37, 26-09-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для wiznv

Старожил


Сообщения: 210
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
а как он будет спрашивать провайдерские ДНС, если ему выход закрыт? »
Ну об этом и второй вопрос - как настроить для этого дополнительный dns ? На http://technet.microsoft.com/ru-ru/l.../dd896985.aspx пишут что если внутренний днс не настроен на внешнюю сеть то можно поднять на том же сервере дополнительный днс. Ну DNS то есть. а как его настроить в этой ситуации пока не могу сообразить...

Отправлено: 11:18, 26-09-2013 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата wiznv:
Ну об этом и второй вопрос »
это не второй вопрос, а первый. и ответив на него, других вопросов вроде "как настроить второй ДНС" не будет.
Цитата wiznv:
у DNS то есть. а как его настроить в этой ситуации пока не могу сообразить... »
всё написано в вашем же вопросе:
Цитата wiznv:
разрешите доступ вашему ДНС-серверу (10.10.10.10) доступ в интернет по 53 порту UDP.
на вашем же DNS-сервере (10.10.10.10) настройте пересылку на сервера провайдера. »

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:31, 26-09-2013 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата wiznv:
А безопасно ли давать давать доступ внутреннему днс в интернет по 53 порту UDP? »
ответьте сперва на вопрос - а какая в этом опасность?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:13, 26-09-2013 | #5


Аватара для wiznv

Старожил


Сообщения: 210
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата cameron:
ответьте сперва на вопрос - а какая в этом опасность? »
Предположил. Если есть дверь то внее можно войти. Вы считаете что никакой опасности в этом нет?

exo,
Код: Выделить весь код
разрешите доступ вашему ДНС-серверу (10.10.10.10) доступ в интернет по 53 порту UDP.
Доступ настраивается на tmg ?

Отправлено: 12:43, 26-09-2013 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата wiznv:
Если есть дверь то внее можно войти »
вы понимаете в какую сторону вы открываете дверь?
Цитата wiznv:
Доступ настраивается на tmg ? »
да. и к вопросу выше - это исходящее правило.
ДНС будет обращаться в интернет, а не интернет к ДНС серверу.
Хотите повысить "безопасность" - создайте правило для 53 порта, в котором исходящий IP будет ваш ДНС сервер, и IP назначения - ДНС провайдера.
И будет тогда ваш ДНС общаться только с ДНС провайдера.

-------
Вежливый клиент всегда прав!


Отправлено: 12:53, 26-09-2013 | #7


Аватара для wiznv

Старожил


Сообщения: 210
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
всё написано в вашем же вопросе: »
Настроил пересылку. Настроил правило на 53 порт для DNS сервера(он же контроллер домена).

Еще один вопрос - в настройках сетевого интерфейса на DNS сервер в качестве шлюза должен быть установлен IP адрес TMG сервера, верно?

Отправлено: 13:19, 20-11-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата wiznv:
в настройках сетевого интерфейса на DNS сервер в качестве шлюза должен быть установлен IP адрес TMG сервера, верно? »
у вас есть другой шлюз, кроме тмг, в интернет?

-------
Вежливый клиент всегда прав!


Отправлено: 16:38, 20-11-2013 | #9


Аватара для wiznv

Старожил


Сообщения: 210
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата exo:
у вас есть другой шлюз, кроме тмг, в интернет? »
В этом случае будет один шлюз - это Forefront TMG. Соединение с сетью провадйдера - напрямую.

Отправлено: 08:46, 21-11-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » дополнительный DNS для TMG 2010

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
TMG 2010 sp2 Не включается интеграция сетевой балансировки TMG 2010 sp2 LyuDVik ISA Server / Microsoft Forefront TMG 0 06-09-2013 17:18
[решено] TMG 2010. Need Help Geronimo ISA Server / Microsoft Forefront TMG 3 03-06-2013 17:29
[решено] TMG и DNS, огромный трафик извне R3pl1CID ISA Server / Microsoft Forefront TMG 7 28-06-2012 13:26
Домен только для чтения+TMG 2010 uk555 ISA Server / Microsoft Forefront TMG 11 02-04-2012 11:49
Вышел пакет управления для мониторинга Forefront TMG 2010 в Microsoft SCOM 2007 R2 OSZone News Новости и события Microsoft 0 13-01-2010 17:30




 
Переход