PDA

Показать полную графическую версию : Вопрос по соединению днс зон


felixer
06-09-2011, 11:02
Описываю ситуацию, есть две сети, настроен vpn тоннель между ними, все это дело сделано через линукс, Сеть А и сеть Б имеют домены , и меня просят сделать забор зоны днс из сети Б, как это сделать ума не преложу, ведь этим раньше не занимался, помогите кто шарит плиз

snake-as
06-09-2011, 11:13
Пришел сюда задавать точно такой же вопрос. Только у меня две сети, их недавно физически объеденили в одну, в итоге есть две подсети, через маршрутизатор которые связываются. У обоих свои ДНС. И свои домены, в разных лесах. Хотелось бы синхронизровать ДНС - сервера. Хотелось бы понять как, гугл не помог.

felixer
06-09-2011, 11:32
Если кто умеет такое делать помогите пожалуйста

Telepuzik
06-09-2011, 11:36
сделать забор зоны днс из сети Б »
Что вы понимаете под словом "забор" ??
Хотелось бы синхронизровать ДНС - сервера. »
Что вы понимаете под словом синхронизировать?? Вам нужно чтобы DNS сервер из первой подсети содержал зону из второй подсети?

felixer
06-09-2011, 11:45
нужно Вам настроить забор DNS зоны int.krls.ru с сервера 10.12.0.1
у меня такое задание хз что это?

Telepuzik
06-09-2011, 12:12
нужно Вам настроить забор DNS зоны int.krls.ru с сервера 10.12.0.1 »
Вам надо чтобы зона с сервера 10.12.0.1 находилась на вашем сервере или адреса из зоны int.krls.ru мог разрешать ваш сервер? У вас доступ к северу 10.12.0.1 есть?

felixer
06-09-2011, 12:18
Доступа к серверу нету, Вам надо чтобы зона с сервера 10.12.0.1 находилась на вашем сервере или адреса из зоны int.krls.ru мог разрешать ваш сервер? Чтобы наш сервер мог разрешать адреса из зоны крлс

Telepuzik
06-09-2011, 12:24
Чтобы наш сервер мог разрешать адреса из зоны крлс »
Тогда так: в консоле вашего DNS сервера выбираем Сервера условной пересылки жмем правой и выбираем Создать условную пересылку указываем домен: krls.ru и ip адрес 10.12.0.1. Все должно работать.

felixer
06-09-2011, 12:31
указываем домен: krls.ru и ... именно krls.ru а не int.krls.ru?

А галочку ставить нужно что Сохранять условный сервер пересылки в ектив директори?

Telepuzik
06-09-2011, 12:47
указываем домен: krls.ru и ... именно krls.ru а не int.krls.ru? »
Если int.krls.ru это имя зоны, то нужно указывать int.krls.ru, если это имя сервера в зоне krls.ru то указывать krls.ru.
А галочку ставить нужно что Сохранять условный сервер пересылки в ектив директори? »
Да поставьте.

felixer
06-09-2011, 12:52
спасибо за помощь, а как проверить что оно реально работает?

Telepuzik
06-09-2011, 12:56
спасибо за помощь, а как проверить что оно реально работает? »
Открываете cmd и затем набираете nslookup <имя хоста в домене int.krls.ru>.int.krls.ru и вывод покажите.

felixer
06-09-2011, 13:03
А если я не знаю имя компьютера в той сети не одного, как быть? по айпишнику можно как то?

таймаут был 2 секунды и пишет что превышено

Telepuzik
06-09-2011, 13:08
Тогда так: nslookup -type=ns int.krls.ru

felixer
06-09-2011, 13:13
C:\Users\pas>nslookup -type=ns int.krls.ru
TхЁтхЁ: localhost
Address: ::1

*** localhost не удалось найти int.krls.ru: Non-existent domain

C:\Users\pas>nslookup -type=ns krls.ru
TхЁтхЁ: localhost
Address: ::1

Не заслуживающий доверия ответ:
krls.ru nameserver = ns.krls.ru
krls.ru nameserver = ns2.rosprint.net
krls.ru nameserver = ns.rosprint.net

ns.krls.ru internet address = 194.84.191.18

C:\Users\pas>

значит я неправильно подключил, надо было просто крлс ру?

Telepuzik
06-09-2011, 13:54
Выполните следующие команды nslookup int.krls.ru 10.12.0.1 и nslookup krls.ru 10.12.0.1 вывод покажите.

felixer
06-09-2011, 14:01
C:\Users\pas>nslookup int.krls.ru 10.12.0.1
TхЁтхЁ: UnKnown
Address: 10.12.0.1

*** UnKnown не удалось найти int.krls.ru: Query refused

C:\Users\pas>nslookup krls.ru 10.12.0.1
TхЁтхЁ: UnKnown
Address: 10.12.0.1

*** UnKnown не удалось найти krls.ru: Query refused

Telepuzik
06-09-2011, 14:14
C:\Users\pas>nslookup krls.ru 10.12.0.1
TхЁтхЁ: UnKnown
Address: 10.12.0.1
*** UnKnown не удалось найти krls.ru: Query refused »
Ну судя по выводу на сервере 10.12.0.1 либо нет зон int.krls.ru и krls.ru, либо настроен файрвол на сервере.

felixer
06-09-2011, 14:20
Вся эта байда кароче соеденина через линукс, я думаю поэтому

Telepuzik
06-09-2011, 14:23
Вся эта байда кароче соеденина через линукс, я думаю поэтому »
Вы хотя бы точно узнали есть ли на том сервере необходимая DNS зона, и с каких ip адресов к серверу разрешены запросы. А так можно долго гадать в чем проблема.




© OSzone.net 2001-2012