• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Пара вопросов по настройке DNS

Scheduled Pinned Locked Moved Russian
18 Posts 7 Posters 10.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • R Offline
    rline
    last edited by Sep 26, 2013, 11:19 AM

    Пожалуйста, помогите разобраться в настройке dns. Имеется контроллер домена и шлюз на pfsense (виртуалка). Если у клиентов в качестве первичного dns прописан контроллер, а в качестве вторичного шлюз, то получаем очень долгий вход в систему доменных пользователей. Если же вторичный dns оставить пустым, но настроить на локальном dns сервере (он же pdc) пересылку запросов в другие сети на dns-сервера провайдера, то инет начинает работать с тормозами, периодически отваливается аська и т.д. Знающие люди посоветовали настроить pfsense так, что бы он заворачивал dns-запросы локальной сети на контроллер домена. Подскажите как это сделать? Либо посоветуйте другие варианты настройки dns для клиентов.

    1 Reply Last reply Reply Quote 0
    • Z Offline
      Zaraz
      last edited by Sep 26, 2013, 11:32 AM

      А почему нельзя  все ПК сети направить на ДНС контролера, а его в свою очередь направить в сторону ДНС провайдера?  на pfsense тогда можно просто разрешить ДНС поток. Как вариант.

      1 Reply Last reply Reply Quote 0
      • R Offline
        rline
        last edited by Sep 26, 2013, 11:38 AM

        @Zaraz:

        А почему нельзя  все ПК сети направить на ДНС контролера…

        Вы имеете ввиду в свойствах сетевухи контроллера прописать первичным днс шлюз на pfsense? Но обычно на локалке контроллера первичным днс он сам для себя является. Или я не правильно Вас понял?

        1 Reply Last reply Reply Quote 0
        • Z Offline
          Zaraz
          last edited by Sep 26, 2013, 11:42 AM

          не правильно поняли.  Прописать первичным ДНС контролер домена.  вторичный вообще оставить пустым.  на самом контролере сделать редирект запросов  на ДНС прова ну или на худой конец pfsense

          1 Reply Last reply Reply Quote 0
          • R Offline
            rline
            last edited by Sep 26, 2013, 11:44 AM

            Сейчас так и сделано. Перенаправляю на днс сервера провайдера.

            1 Reply Last reply Reply Quote 0
            • P Offline
              pigbrother
              last edited by Sep 26, 2013, 11:46 AM

              @rline:

              @Zaraz:

              А почему нельзя  все ПК сети направить на ДНС контролера…

              Вы имеете ввиду в свойствах сетевухи контроллера прописать первичным днс шлюз на pfsense? Но обычно на локалке контроллера первичным днс он сам для себя является. Или я не правильно Вас понял?

              Да, в настройках сетевой карты DC запись DNS обычно указывает на него самого и\или иной DNS, держащий  домен.
              В настройках же доменного DNS достаточно\необходимо настроить DNS-forwarders, обычно это DNS провайдера, гугловские 8.8.8.8\8.8.4.4.

              1 Reply Last reply Reply Quote 0
              • D Offline
                dr.gopher
                last edited by Sep 26, 2013, 1:10 PM

                @rline:

                Имеется контроллер домена и шлюз на pfsense (виртуалка).

                ИМХО
                В win 2003 + ISA server настраивалась ДНС заглушка.
                Попробуйте в заглушке (ежели такая осталась в win) указать адрес PF.

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • S Offline
                  smils
                  last edited by Sep 27, 2013, 12:07 AM

                  @pigbrother:

                  Да, в настройках сетевой карты DC запись DNS обычно указывает на него самого и\или иной DNS, держащий  домен.
                  В настройках же доменного DNS достаточно\необходимо настроить DNS-forwarders, обычно это DNS провайдера, гугловские 8.8.8.8\8.8.4.4.

                  мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

                  1 Reply Last reply Reply Quote 0
                  • R Offline
                    rline
                    last edited by Sep 27, 2013, 5:05 AM

                    @smils:

                    мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

                    А можно чуть подробнее рассказать как это реализовывается?

                    1 Reply Last reply Reply Quote 0
                    • R Offline
                      rline
                      last edited by Sep 27, 2013, 5:15 AM Sep 27, 2013, 5:13 AM

                      Совсем забыл указать одну важную вещь. Так сложилось, что на pdc установлены несколько сетевух, в т.ч. и от виртуалки (на данный момент в настройках dns я их отключил). Может этот фактор так же добавляет проблем dns?

                      з.ы. В настройках пересылки локального dns на pdc сменил сервера провайдера на гугловские. Кажется инет стал повеселее работать. Но все равно хотелось бы уточнить как правильно всё настроить в данной ситуации.
                      К скринам: 192.168.1.200 - это pdc.

                      dns1.png
                      dns1.png_thumb
                      dns2.png
                      dns2.png_thumb

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        pigbrother
                        last edited by Sep 27, 2013, 8:12 AM Sep 27, 2013, 8:09 AM

                        @rline:

                        @smils:

                        мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

                        А можно чуть подробнее рассказать как это реализовывается?

                        Добавить первым\оставить единственным форвардером LAN IP pfSense.

                        1 Reply Last reply Reply Quote 0
                        • R Offline
                          rline
                          last edited by Oct 22, 2013, 9:35 AM

                          Позвольте продолжить обсуждение DNS. Проблема уже другая, но что бы не плодить лишних тем напишу всё здесь.
                          У меня имеется центральный офис в котором поднят домен на Win2008 + AD, он же DNS сервер. Так же имеются филиалы, в которых простые рабочие группы. С филиалами устанавливается соединение по OpenVPN  (Peer to Peer (Shared Key) - PSK). Филиалы между собой пока что не объединены, но сейчас это не важно. Пинги по адресам ходят туда - сюда без проблем. Чтобы можно было обращаться по именам из филиалов в центральный офис на pfsense каждого филиала в DNS Forvarder разделе Domain Overrides я прописал имя домена и адрес DNS сервера центрального офиса.
                          Вопросы следующие:

                          1. Из некоторых филиалов я могу обратиться к любой машине центрального офиса просто по имени (например srv1), а из некоторых получается обратиться только указав полное доменное имя (например srv1.mydomen.local.ru). Почему так и как правильно настроить DNS?
                          2. Как настроить DNS чтобы можно было обращаться по именам к машинам филиалов из ЦО?
                            Сразу уточню, что имена машин уникальны. В филиалах DNS сервер на pfsense не поднят.
                          1 Reply Last reply Reply Quote 0
                          • W Offline
                            werter
                            last edited by Oct 24, 2013, 10:46 AM

                            Проверьте настройки DNS на всех\выборочно машинах в Ваших офисах. Сравните их - проблемные и нормально работающие.

                            1 Reply Last reply Reply Quote 0
                            • R Offline
                              rline
                              last edited by Oct 25, 2013, 9:36 AM

                              А как правильно настроить DNS на машинах в филиалах?

                              1 Reply Last reply Reply Quote 0
                              • W Offline
                                werter
                                last edited by Oct 25, 2013, 9:43 AM Oct 25, 2013, 9:41 AM

                                Если у вас настроен на пфсенсе резолвер для имен машин главного офиса и Вы уверены что он правильно работает, то пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.  Могу ошибаться, надо проверять.

                                1 Reply Last reply Reply Quote 0
                                • R Offline
                                  rline
                                  last edited by Oct 25, 2013, 9:49 AM

                                  @werter:

                                  пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.

                                  Сейчас так и сделано. Я имел ввиду как правильно настроить что бы можно было обращаться по именам из ЦО к машинам филиалов?

                                  1 Reply Last reply Reply Quote 0
                                  • D Offline
                                    dvserg
                                    last edited by Oct 25, 2013, 9:52 AM

                                    Сравните на машинах опции сетевых настроек на вкладке DNS: суффиксы, галки

                                    SquidGuardDoc EN  RU Tutorial
                                    Localization ru_PFSense

                                    1 Reply Last reply Reply Quote 0
                                    • W Offline
                                      werter
                                      last edited by Oct 25, 2013, 10:03 AM

                                      @rline:

                                      @werter:

                                      пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.

                                      Сейчас так и сделано. Я имел ввиду как правильно настроить что бы можно было обращаться по именам из ЦО к машинам филиалов?

                                      У вас ведь нет DNS в филиалах? Тогда там masterbrowser-ом должен быть один из хостов. Но проблема в том, что в виндовс по-дефолту этим самым мастером может стать любой хост, первым выигравший "выборы" :( Так что извращайтесь с ручным маппингом имен хостов и их сетевых адресов.  Или же вводите их в ваш домен в ЦО.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                        This community forum collects and processes your personal information.
                                        consent.not_received