Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пара вопросов по настройке DNS

    Scheduled Pinned Locked Moved Russian
    18 Posts 7 Posters 9.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pigbrother
      last edited by

      @rline:

      @Zaraz:

      А почему нельзя  все ПК сети направить на ДНС контролера…

      Вы имеете ввиду в свойствах сетевухи контроллера прописать первичным днс шлюз на pfsense? Но обычно на локалке контроллера первичным днс он сам для себя является. Или я не правильно Вас понял?

      Да, в настройках сетевой карты DC запись DNS обычно указывает на него самого и\или иной DNS, держащий  домен.
      В настройках же доменного DNS достаточно\необходимо настроить DNS-forwarders, обычно это DNS провайдера, гугловские 8.8.8.8\8.8.4.4.

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @rline:

        Имеется контроллер домена и шлюз на pfsense (виртуалка).

        ИМХО
        В win 2003 + ISA server настраивалась ДНС заглушка.
        Попробуйте в заглушке (ежели такая осталась в win) указать адрес PF.

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • S
          smils
          last edited by

          @pigbrother:

          Да, в настройках сетевой карты DC запись DNS обычно указывает на него самого и\или иной DNS, держащий  домен.
          В настройках же доменного DNS достаточно\необходимо настроить DNS-forwarders, обычно это DNS провайдера, гугловские 8.8.8.8\8.8.4.4.

          мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

          1 Reply Last reply Reply Quote 0
          • R
            rline
            last edited by

            @smils:

            мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

            А можно чуть подробнее рассказать как это реализовывается?

            1 Reply Last reply Reply Quote 0
            • R
              rline
              last edited by

              Совсем забыл указать одну важную вещь. Так сложилось, что на pdc установлены несколько сетевух, в т.ч. и от виртуалки (на данный момент в настройках dns я их отключил). Может этот фактор так же добавляет проблем dns?

              з.ы. В настройках пересылки локального dns на pdc сменил сервера провайдера на гугловские. Кажется инет стал повеселее работать. Но все равно хотелось бы уточнить как правильно всё настроить в данной ситуации.
              К скринам: 192.168.1.200 - это pdc.

              dns1.png
              dns1.png_thumb
              dns2.png
              dns2.png_thumb

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                @rline:

                @smils:

                мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

                А можно чуть подробнее рассказать как это реализовывается?

                Добавить первым\оставить единственным форвардером LAN IP pfSense.

                1 Reply Last reply Reply Quote 0
                • R
                  rline
                  last edited by

                  Позвольте продолжить обсуждение DNS. Проблема уже другая, но что бы не плодить лишних тем напишу всё здесь.
                  У меня имеется центральный офис в котором поднят домен на Win2008 + AD, он же DNS сервер. Так же имеются филиалы, в которых простые рабочие группы. С филиалами устанавливается соединение по OpenVPN  (Peer to Peer (Shared Key) - PSK). Филиалы между собой пока что не объединены, но сейчас это не важно. Пинги по адресам ходят туда - сюда без проблем. Чтобы можно было обращаться по именам из филиалов в центральный офис на pfsense каждого филиала в DNS Forvarder разделе Domain Overrides я прописал имя домена и адрес DNS сервера центрального офиса.
                  Вопросы следующие:

                  1. Из некоторых филиалов я могу обратиться к любой машине центрального офиса просто по имени (например srv1), а из некоторых получается обратиться только указав полное доменное имя (например srv1.mydomen.local.ru). Почему так и как правильно настроить DNS?
                  2. Как настроить DNS чтобы можно было обращаться по именам к машинам филиалов из ЦО?
                    Сразу уточню, что имена машин уникальны. В филиалах DNS сервер на pfsense не поднят.
                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Проверьте настройки DNS на всех\выборочно машинах в Ваших офисах. Сравните их - проблемные и нормально работающие.

                    1 Reply Last reply Reply Quote 0
                    • R
                      rline
                      last edited by

                      А как правильно настроить DNS на машинах в филиалах?

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        Если у вас настроен на пфсенсе резолвер для имен машин главного офиса и Вы уверены что он правильно работает, то пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.  Могу ошибаться, надо проверять.

                        1 Reply Last reply Reply Quote 0
                        • R
                          rline
                          last edited by

                          @werter:

                          пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.

                          Сейчас так и сделано. Я имел ввиду как правильно настроить что бы можно было обращаться по именам из ЦО к машинам филиалов?

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            Сравните на машинах опции сетевых настроек на вкладке DNS: суффиксы, галки

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              @rline:

                              @werter:

                              пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.

                              Сейчас так и сделано. Я имел ввиду как правильно настроить что бы можно было обращаться по именам из ЦО к машинам филиалов?

                              У вас ведь нет DNS в филиалах? Тогда там masterbrowser-ом должен быть один из хостов. Но проблема в том, что в виндовс по-дефолту этим самым мастером может стать любой хост, первым выигравший "выборы" :( Так что извращайтесь с ручным маппингом имен хостов и их сетевых адресов.  Или же вводите их в ваш домен в ЦО.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.