Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Пара вопросов по настройке DNS

    Scheduled Pinned Locked Moved Russian
    18 Posts 7 Posters 10.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dr.gopher
      last edited by

      @rline:

      Имеется контроллер домена и шлюз на pfsense (виртуалка).

      ИМХО
      В win 2003 + ISA server настраивалась ДНС заглушка.
      Попробуйте в заглушке (ежели такая осталась в win) указать адрес PF.

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • S
        smils
        last edited by

        @pigbrother:

        Да, в настройках сетевой карты DC запись DNS обычно указывает на него самого и\или иной DNS, держащий  домен.
        В настройках же доменного DNS достаточно\необходимо настроить DNS-forwarders, обычно это DNS провайдера, гугловские 8.8.8.8\8.8.4.4.

        мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

        1 Reply Last reply Reply Quote 0
        • R
          rline
          last edited by

          @smils:

          мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

          А можно чуть подробнее рассказать как это реализовывается?

          1 Reply Last reply Reply Quote 0
          • R
            rline
            last edited by

            Совсем забыл указать одну важную вещь. Так сложилось, что на pdc установлены несколько сетевух, в т.ч. и от виртуалки (на данный момент в настройках dns я их отключил). Может этот фактор так же добавляет проблем dns?

            з.ы. В настройках пересылки локального dns на pdc сменил сервера провайдера на гугловские. Кажется инет стал повеселее работать. Но все равно хотелось бы уточнить как правильно всё настроить в данной ситуации.
            К скринам: 192.168.1.200 - это pdc.

            dns1.png
            dns1.png_thumb
            dns2.png
            dns2.png_thumb

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by

              @rline:

              @smils:

              мне больше нравится DNS-forwarders направить в сторону pfSense. будет возможность управлять правилами DNS.

              А можно чуть подробнее рассказать как это реализовывается?

              Добавить первым\оставить единственным форвардером LAN IP pfSense.

              1 Reply Last reply Reply Quote 0
              • R
                rline
                last edited by

                Позвольте продолжить обсуждение DNS. Проблема уже другая, но что бы не плодить лишних тем напишу всё здесь.
                У меня имеется центральный офис в котором поднят домен на Win2008 + AD, он же DNS сервер. Так же имеются филиалы, в которых простые рабочие группы. С филиалами устанавливается соединение по OpenVPN  (Peer to Peer (Shared Key) - PSK). Филиалы между собой пока что не объединены, но сейчас это не важно. Пинги по адресам ходят туда - сюда без проблем. Чтобы можно было обращаться по именам из филиалов в центральный офис на pfsense каждого филиала в DNS Forvarder разделе Domain Overrides я прописал имя домена и адрес DNS сервера центрального офиса.
                Вопросы следующие:

                1. Из некоторых филиалов я могу обратиться к любой машине центрального офиса просто по имени (например srv1), а из некоторых получается обратиться только указав полное доменное имя (например srv1.mydomen.local.ru). Почему так и как правильно настроить DNS?
                2. Как настроить DNS чтобы можно было обращаться по именам к машинам филиалов из ЦО?
                  Сразу уточню, что имена машин уникальны. В филиалах DNS сервер на pfsense не поднят.
                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Проверьте настройки DNS на всех\выборочно машинах в Ваших офисах. Сравните их - проблемные и нормально работающие.

                  1 Reply Last reply Reply Quote 0
                  • R
                    rline
                    last edited by

                    А как правильно настроить DNS на машинах в филиалах?

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      Если у вас настроен на пфсенсе резолвер для имен машин главного офиса и Вы уверены что он правильно работает, то пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.  Могу ошибаться, надо проверять.

                      1 Reply Last reply Reply Quote 0
                      • R
                        rline
                        last edited by

                        @werter:

                        пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.

                        Сейчас так и сделано. Я имел ввиду как правильно настроить что бы можно было обращаться по именам из ЦО к машинам филиалов?

                        1 Reply Last reply Reply Quote 0
                        • D
                          dvserg
                          last edited by

                          Сравните на машинах опции сетевых настроек на вкладке DNS: суффиксы, галки

                          SquidGuardDoc EN  RU Tutorial
                          Localization ru_PFSense

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            @rline:

                            @werter:

                            пробуйте в филиалах первым указать гугловский 8.8.8.8 , а вторым - адрес резолвера пфсенса.

                            Сейчас так и сделано. Я имел ввиду как правильно настроить что бы можно было обращаться по именам из ЦО к машинам филиалов?

                            У вас ведь нет DNS в филиалах? Тогда там masterbrowser-ом должен быть один из хостов. Но проблема в том, что в виндовс по-дефолту этим самым мастером может стать любой хост, первым выигравший "выборы" :( Так что извращайтесь с ручным маппингом имен хостов и их сетевых адресов.  Или же вводите их в ваш домен в ЦО.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.