|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Роуты и DNS сервер |
|
Route/Bridge - Роуты и DNS сервер
|
Новый участник Сообщения: 36 |
Профиль | Отправить PM | Цитировать
Товарищи приветствую!
Итак что мы имеем: 1 сеть : 192.168.0/24 шлюз на Zywall 100 - 192.168.0.1 (DHCP, VPN), AD DNS Windows 2008 - 192.168.0.3 2 сеть : 192.168.1/24 шлюз на Zywall 100 - 192.168.1.1 (DNS, DHCP, VPN). Выделенные ИПшники от провайдеров, на WAN интерфейсе Zyxell поднимается VPN для объединения подсетей. Статистика компа из сетки 192.168.1.0. C:\Users\1>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : BL_ADMIN Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : elpromsv.local Ethernet adapter Подключение по локальной сети 2: DNS-суффикс подключения . . . . . : elpromsv.local Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2 Физический адрес. . . . . . . . . : 90-2B-34-09-4C-51 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.33(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Аренда получена. . . . . . . . . . : 6 августа 2012 г. 15:39:40 Срок аренды истекает. . . . . . . . . . : 8 августа 2012 г. 15:39:40 Основной шлюз. . . . . . . . . : 192.168.1.1 DHCP-сервер. . . . . . . . . . . : 192.168.1.1 DNS-серверы. . . . . . . . . . . : 192.168.1.1 192.168.0.3 NetBios через TCP/IP. . . . . . . . : Включен C:\Users\1>ping 192.168.0.3 Обмен пакетами с 192.168.0.3 по с 32 байтами данных: Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=5мс TTL=124 Ответ от 192.168.0.3: число байт=32 время=4мс TTL=124 Статистика Ping для 192.168.0.3: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 4мсек, Максимальное = 5 мсек, Среднее = 4 мсек C:\Users\1>tracert 192.168.0.3 Трассировка маршрута к sw0-3.baza35.net [192.168.0.3] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс 192.168.1.1 2 * * * Превышен интервал ожидания для запроса. 3 * * * Превышен интервал ожидания для запроса. 4 * * * Превышен интервал ожидания для запроса. 5 4 ms 4 ms 4 ms sw0-3.baza35.net [192.168.0.3] Трассировка завершена. C:\Users\1>nslookup 192.168.0.3 ╤хЁтхЁ: UnKnown Address: 192.168.1.1 ╚ь*: sw0-3.baza35.net Address: 192.168.0.3 C:\Users\1>nslookup servereps ╤хЁтхЁ: UnKnown Address: 192.168.1.1 *** UnKnown не удалось найти servereps: Non-existent domain Прописал на обоих шлюзах роуты 192.168.1.0 255.255.255.0 gate 213.176.225.37 (это внешний Ипшник на другом конце туннеля). В обратную сторону тоже прописал 192.168.0.0 255.255.255.0 gate 91.202.197.68 Главная загвоздка, почему не идут пакеты куда надо и не работает ДНС в сетке 192.168.1.0 Как видим при просмотре nslookup сервака servereps (192.168.0.3) из сети 192.168.1.0 отвечает сервер провайдера, но Ипшник выдается правильный. Как подружить ДНС на Zyxell 192.168.1.1, чтобы использовался также ДНС с 2008 сервака (192.168.0.3) из удаленной сети и резолвил локальные адреса направленные из сетки 192.168.1.0 в сетку 192.168.0.0? |
|
Отправлено: 16:31, 06-08-2012 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Сетка 192.168.0.0 в ней DNS сервер 192.168.0.3 (контроллер домена на Windows 2008, зона elpromsv.local). Второй ДНС это 192.168.0.1 (это ZyWall USG 100 маршрутизаторо и шлюз).
Сетка 192.168.1.0 в ней DNS сервер 192.168.1.1 (это ZyWall USG 100 маршрутизаторо и шлюз). Второй 192.168.0.3. Пинги из сети 192.168.0.0 в сеть 192.168.1.1 идут. В свойствах зоны elpromsv.local стоит "Только безопасные". В серверы имен я добавил 192.168.1.1. В другой вкладке разрешил передачу зон на 192.168.1.1 В свойствах DNS сервера servereps прописал корневые ссылки прописал "192.168.1.1", а также сервер пересылки "192.168.1.1". Пишет невозможно разрешить. Настройки сервака. C:\Users\Администратор.SERVEREPS.000>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : ServerEPS Основной DNS-суффикс . . . . . . : elpromsv.local Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Да WINS-прокси включен . . . . . . . : Нет Порядок просмотра суффиксов DNS . : elpromsv.local Ethernet adapter Подключение по локальной сети 2: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gig it #2 Физический адрес. . . . . . . . . : B4-99-BA-AD-AF-86 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.0.3(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.0.1 DNS-серверы. . . . . . . . . . . : 192.168.0.3 192.168.0.1 NetBios через TCP/IP. . . . . . . . : Включен C:\Users\Администратор.SERVEREPS.000>ping 192.168.1.1 Обмен пакетами с 192.168.1.1 по с 32 байтами данных: Ответ от 192.168.1.1: число байт=32 время=4мс TTL=61 Ответ от 192.168.1.1: число байт=32 время=3мс TTL=61 Ответ от 192.168.1.1: число байт=32 время=4мс TTL=61 Ответ от 192.168.1.1: число байт=32 время=3мс TTL=61 Статистика Ping для 192.168.1.1: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 3мсек, Максимальное = 4 мсек, Среднее = 3 мсек C:\Users\Администратор.SERVEREPS.000>tracert 192.168.1.1 Трассировка маршрута к 192.168.1.1 с максимальным числом прыжков 30 1 <1 мс <1 мс <1 мс 192.168.0.1 2 * * * Превышен интервал ожидания для запроса. 3 6 ms 5 ms 7 ms 192.168.1.1 Трассировка завершена. C:\Users\Администратор.SERVEREPS.000>nslookup 192.168.1.1 ╤хЁтхЁ: sw0-3.baza35.net Address: 192.168.0.3 *** sw0-3.baza35.net не удалось найти 192.168.1.1: Non-existent domain Опять как видим по nslookup отвечает ДНС провайдера. |
Последний раз редактировалось satyricon13, 08-08-2012 в 11:34. Отправлено: 11:16, 08-08-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата satyricon13:
А теперь по порядку. У вас в сети 192.168.0.0/24 на компьютере с адресом 192.168.0.3 настроен DNS-сервер, хранящий зону elpromsv.local. Хочется посмотреть на настройки зоны если это возможно. Также шлюз этой подсети 192.168.0.1 является DNS сервером. Какие функции вы возлагаете на него? Что он делает? Цитата satyricon13:
Скажите кто в сети 192.168.1.0/24 умеет разрешать имена компьютеров этой сети? Сделайте nslookup с любого компьютера сети 192.168.1.0/24 к любому компьютеру этой же сети. Что и кто вам ответит? |
||
------- Отправлено: 12:06, 08-08-2012 | #12 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Прилагаю срины с настройками ДНС зоны и сервера в архиве.
192.168.0.1 ZyWall USG 100 маршрутизатор выходит в инет, на интерфейсе смотрящем в локалку у него настроены ДНС 192.168.0.3 и 192.168.0.1 В 192.168.1.0/24 разрешает такая же железка ZyWall USG 100 C:\Users\1>tracert 192.168.1.67 Трассировка маршрута к ULATISHEVICH [192.168.1.67] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс ULATISHEVICH [192.168.1.67] Трассировка завершена. C:\Users\1>nslookup ULATISHEVICH ╤хЁтхЁ: UnKnown Address: 192.168.1.1 *** UnKnown не удалось найти ULATISHEVICH: Non-existent domain C:\Users\1>nslookup 192.168.1.67 ╤хЁтхЁ: UnKnown Address: 192.168.1.1 *** UnKnown не удалось найти 192.168.1.67: Non-existent domain C:\Users\1>ipconfig /all Настройка протокола IP для Windows Имя компьютера . . . . . . . . . : BL_ADMIN Основной DNS-суффикс . . . . . . : Тип узла. . . . . . . . . . . . . : Гибридный IP-маршрутизация включена . . . . : Нет WINS-прокси включен . . . . . . . : Нет Ethernet adapter Подключение по локальной сети 2: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2 Физический адрес. . . . . . . . . : 90-2B-34-09-4C-51 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.1.10(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.1.1 DNS-серверы. . . . . . . . . . . : 192.168.1.1 NetBios через TCP/IP. . . . . . . . : Включен |
Последний раз редактировалось satyricon13, 08-08-2012 в 13:08. Отправлено: 13:00, 08-08-2012 | #13 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата satyricon13:
А когда вы вызываете Цитата satyricon13:
Цитата satyricon13:
|
|||
------- Отправлено: 14:08, 08-08-2012 | #14 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Цитата:
И как туда запехать зону с 2008 сервака?) |
|
Отправлено: 15:00, 08-08-2012 | #15 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата satyricon13:
|
|
------- Отправлено: 15:33, 08-08-2012 | #16 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Tonny_Bennet:
Без службы доменных имён домен работать в принципе не может Цитата Tonny_Bennet:
Цитата satyricon13:
В настройках сети указать только один DNS-сервер - 192.168.0.3 На сервере для DNS-сервера указать следующие родительские DNS - DNS-сервер из основной сети и DNS-сервер маршрутизатора (dns-прокси для серверов провайдера). В этом случае сервер данной сети при обнаружении неизвестного имени обратится сначала к серверу основной сети, а уже потом будет искать это имя в интернетах |
|||
------- Отправлено: 03:22, 09-08-2012 | #17 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата El Scorpio:
|
||
------- Отправлено: 10:18, 09-08-2012 | #18 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
А на ДХЦП сделать чтобы клиентам выдавался только ДНС 192.168.0.3 ? |
|
Последний раз редактировалось satyricon13, 09-08-2012 в 19:00. Отправлено: 18:48, 09-08-2012 | #19 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата satyricon13:
Цитата satyricon13:
P.S. По-моему вы так и не поняли как и что должно работать. Попробуйте ещё раз сформулировать задачу: кто кого должен пинговать и из какой сети какие записи должны резолвиться. |
||
------- Отправлено: 15:11, 10-08-2012 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите Срочно настроить Mikrotik RouterBoard. Есть сервер Радиуса и сервер AD. | JoniLiss | Microsoft Windows NT/2000/2003 | 0 | 16-12-2011 08:52 | |
Нужен мощный комп (http сервер + фтп сервер + постоянная раздача по торренту) | PLATON | Выбор отдельных компонентов компьютера и конфигурации в целом | 21 | 24-10-2010 22:00 | |
[решено] Сервер HP ProLiant ML150G5 + Windows 2003 R2 SP2 + Сервер терминалов | HellFire_MZ | Microsoft Windows NT/2000/2003 | 114 | 19-11-2009 21:38 | |
Терминальный сервер и сервер лицензий в разных подсетях. Сеть без доменов. | timset | Microsoft Windows NT/2000/2003 | 8 | 19-06-2008 11:35 | |
создать сервер, чтоб подразделения в городе смогли выйти на сервер через наш канал? | BernLo | Сетевые технологии | 1 | 27-09-2005 07:58 |
|