Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пара вопросов по настройке DNS

    Scheduled Pinned Locked Moved Russian
    18 Posts 7 Posters 9.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rline
      last edited by

      Сейчас так и сделано. Перенаправляю на днс сервера провайдера.

      1 Reply Last reply Reply Quote 0
      • P
        pigbrother
        last edited by

        @rline:

        @Zaraz:

        А почему нельзя  все ПК сети направить на ДНС контролера…

        Вы имеете ввиду в свойствах сетевухи контроллера прописать первичным днс шлюз на pfsense? Но обычно на локалке контроллера первичным днс он сам для себя является. Или я не правильно Вас понял?

        Да, в настройках сетевой карты DC запись DNS обычно указывает на него самого и\или иной DNS, держащий  домен.
        В настройках же доменного DNS достаточно\необходимо настроить DNS-forwarders, обычно это DNS провайдера, гугловские 8.8.8.8\8.8.4.4.

        1 Reply Last reply Reply Quote 0
        • D
          dr.gopher
          last edited by

          @rline:

          Имеется контроллер домена и шлюз на pfsense (виртуалка).

          ИМХО
          В win 2003 + ISA server настраивалась ДНС заглушка.
          Попробуйте в заглушке (ежели такая осталась в win) указать адрес PF.

          FAQ PfSense 2.0

          И не забываем про Adblock дабы не видеть баннеров.

          И многое другое на www.thin.kiev.ua

          1 Reply Last reply Reply Quote 0
          • S
            smils
            last edited by

            @pigbrother:

            Да, в настройках сетевой карты DC запись DNS обычно указывает на него самого и\или иной DNS, держащий  домен.
            В настройках же доменного DNS достаточно\необходимо настроить DNS-forwarders, обычно это DNS провайдера, гугловские 8.8.8.8\8.8.4.4.

            мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

            1 Reply Last reply Reply Quote 0
            • R
              rline
              last edited by

              @smils:

              мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

              А можно чуть подробнее рассказать как это реализовывается?

              1 Reply Last reply Reply Quote 0
              • R
                rline
                last edited by

                Совсем забыл указать одну важную вещь. Так сложилось, что на pdc установлены несколько сетевух, в т.ч. и от виртуалки (на данный момент в настройках dns я их отключил). Может этот фактор так же добавляет проблем dns?

                з.ы. В настройках пересылки локального dns на pdc сменил сервера провайдера на гугловские. Кажется инет стал повеселее работать. Но все равно хотелось бы уточнить как правильно всё настроить в данной ситуации.
                К скринам: 192.168.1.200 - это pdc.

                dns1.png
                dns1.png_thumb
                dns2.png
                dns2.png_thumb

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  @rline:

                  @smils:

                  мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

                  А можно чуть подробнее рассказать как это реализовывается?

                  Добавить первым\оставить единственным форвардером LAN IP pfSense.

                  1 Reply Last reply Reply Quote 0
                  • R
                    rline
                    last edited by

                    Позвольте продолжить обсуждение DNS. Проблема уже другая, но что бы не плодить лишних тем напишу всё здесь.
                    У меня имеется центральный офис в котором поднят домен на Win2008 + AD, он же DNS сервер. Так же имеются филиалы, в которых простые рабочие группы. С филиалами устанавливается соединение по OpenVPN  (Peer to Peer (Shared Key) - PSK). Филиалы между собой пока что не объединены, но сейчас это не важно. Пинги по адресам ходят туда - сюда без проблем. Чтобы можно было обращаться по именам из филиалов в центральный офис на pfsense каждого филиала в DNS Forvarder разделе Domain Overrides я прописал имя домена и адрес DNS сервера центрального офиса.
                    Вопросы следующие:

                    1. Из некоторых филиалов я могу обратиться к любой машине центрального офиса просто по имени (например srv1), а из некоторых получается обратиться только указав полное доменное имя (например srv1.mydomen.local.ru). Почему так и как правильно настроить DNS?
                    2. Как настроить DNS чтобы можно было обращаться по именам к машинам филиалов из ЦО?
                      Сразу уточню, что имена машин уникальны. В филиалах DNS сервер на pfsense не поднят.
                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Проверьте настройки DNS на всех\выборочно машинах в Ваших офисах. Сравните их - проблемные и нормально работающие.

                      1 Reply Last reply Reply Quote 0
                      • R
                        rline
                        last edited by

                        А как правильно настроить DNS на машинах в филиалах?

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Если у вас настроен на пфсенсе резолвер для имен машин главного офиса и Вы уверены что он правильно работает, то пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.  Могу ошибаться, надо проверять.

                          1 Reply Last reply Reply Quote 0
                          • R
                            rline
                            last edited by

                            @werter:

                            пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.

                            Сейчас так и сделано. Я имел ввиду как правильно настроить что бы можно было обращаться по именам из ЦО к машинам филиалов?

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              Сравните на машинах опции сетевых настроек на вкладке DNS: суффиксы, галки

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                @rline:

                                @werter:

                                пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.

                                Сейчас так и сделано. Я имел ввиду как правильно настроить что бы можно было обращаться по именам из ЦО к машинам филиалов?

                                У вас ведь нет DNS в филиалах? Тогда там masterbrowser-ом должен быть один из хостов. Но проблема в том, что в виндовс по-дефолту этим самым мастером может стать любой хост, первым выигравший "выборы" :( Так что извращайтесь с ручным маппингом имен хостов и их сетевых адресов.  Или же вводите их в ваш домен в ЦО.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.