Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Помогите в настройке DNS или Bind

    Scheduled Pinned Locked Moved Russian
    18 Posts 6 Posters 3.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Angel_19
      last edited by

      Использую IPSec тунели для этих же целей…
      Чтобы можно было вводить в домен и юзать компы по именам, в удаленной сети у компов пропишите DNS - IP адрес вашего контроллера домена. (Если используете DHCP - там задайте чтобы DNS раздавался сразу автоматом).

      При вводе в домен, возможно придется добавлять суфикс .local - т.е. имя домена при вводе в домен пишем так: mydomain.local

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        При вводе в домен, возможно придется добавлять суфикс .local - т.е. имя домена при вводе в домен пишем так: mydomain.local

        Не совсем так. Имя домена , конечно же, может быть любым. Но рекомендуется, чтобы оно состояло минимум из 2-ух частей.

        1 Reply Last reply Reply Quote 0
        • B
          baskus
          last edited by

          @Vetal78a:

          Задача стоит чтобы пинговались удаленные машины и по DNS

          у вас должны быть 2 домен-контроллера в 2 двух офисах. В pfsense (openvpn клиент) нужно прописать в firewall-nat-outbound LAN -> any -> X.X.X.X/24 -> LAN address -> NO где X.X.X.X/24 это сетка openvpn server.

          ??????????.png
          ??????????.png_thumb

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            И обязательно создайте на LAN правило, разрешающее прохождение трафика из LAN subnet в сеть за OpenVPN клиентом, где шлюзом будет явно указан openvpn gateway (или как-то так). Похожее здесь уже обсуждалось.

            И да, у Вас на обоих концах OpenVPN ?

            1 Reply Last reply Reply Quote 0
            • B
              baskus
              last edited by

              @werter:

              И обязательно создайте на LAN правило, разрешающее прохождение трафика из LAN subnet в сеть за OpenVPN клиентом, где шлюзом будет явно указан openvpn gateway (или как-то так).

              все верно. протоколы tcp/udp

              1 Reply Last reply Reply Quote 0
              • V
                Vetal78a
                last edited by

                Отключил DNS Resolver and DNS forwarder, компьютеры начинают видеть друг друга (из разных офисов). Проходят пинги  по ДНС и видит удаленный AD сервер. Только при отключенном DNS Resolver не очень корректно отображаются сайты.

                1 Reply Last reply Reply Quote 0
                • S
                  Scodezan
                  last edited by

                  Сколько у Вас DC серверов сейчас? Режим работы леса?
                  OVPN клиент работает на pfsense?

                  1 Reply Last reply Reply Quote 0
                  • S
                    Scodezan
                    last edited by

                    По сути Вы спрашиваете про эту опцию.  Пересылка запросов на конкретный dns для конкретного домена.

                    scr.gif
                    scr.gif_thumb

                    1 Reply Last reply Reply Quote 0
                    • V
                      Vetal78a
                      last edited by

                      @werter:

                      И да, у Вас на обоих концах OpenVPN ?

                      да, у меня идет клиент-серверное обращение по OpenVPN

                      1 Reply Last reply Reply Quote 0
                      • V
                        Vetal78a
                        last edited by

                        @Angel_19:

                        Использую IPSec тунели для этих же целей…
                        Чтобы можно было вводить в домен и юзать компы по именам, в удаленной сети у компов пропишите DNS - IP адрес вашего контроллера домена. (Если используете DHCP - там задайте чтобы DNS раздавался сразу автоматом).

                        При вводе в домен, возможно придется добавлять суфикс .local - т.е. имя домена при вводе в домен пишем так: mydomain.local

                        начинает работать только при отключенном DNS Resolver и DNS forwarder, тогда можно вводить в домен ПК

                        1 Reply Last reply Reply Quote 0
                        • S
                          Scodezan
                          last edited by

                          Настраивайте dns forwarder/resolver. Ещё лучше поднимайте дополнительный DC в филиале.
                          Либо новый с доверием. Если режим леса ниже win2012r2 можно попробовать Zentyal.

                          1 Reply Last reply Reply Quote 0
                          • A
                            Angel_19
                            last edited by

                            @Vetal78a:

                            начинает работать только при отключенном DNS Resolver и DNS forwarder, тогда можно вводить в домен ПК

                            У меня отключать эти службы нет необходимости, работает вместе с ними. Ведь если на ПК, которые вводишь в домен прописан DNS удаленного котроллера домена (и не прописаны другие), то ПК его и использует, и не использует pfSense в качестве DNS, и включение/отключение DNS Resolver и DNS forwarder не влияет.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.