URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 95198
[ Назад ]

Исходное сообщение
"2 сервера и 2 DNS?"

Отправлено MityaevMax , 15-Ноя-13 15:11 
Добрый день, Знатоки!
Имеется в сети компании сервер со статическим ИП на Ubuntu Server с работающим DNS и AD, соответственно все записи хранятся на нем. Доступ в Инет осуществляется через простой роутер (Дир100), а адрес домена на каждой новой машине прописывается в ДНС записи принудительно. Хочу поставить в сети прокси сервер так же на Ubunte (DHCP, Squid, DNS, Squid-guard). Как подружить 2 DNS или розолвить один на другой, чтобы записи не терялись/дробились по 2м серверам? Какие настройки на серверах нужно произвести?

Спасибо за понимание!


Содержание

Сообщения в этом обсуждении
"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:15 
> не терялись/дробились по 2м серверам? Какие настройки на серверах нужно произвести?

нарисуйте схему сети


"2 сервера и 2 DNS?"
Отправлено MityaevMax , 15-Ноя-13 16:27 
>> не терялись/дробились по 2м серверам? Какие настройки на серверах нужно произвести?
> нарисуйте схему сети

http://yadi.sk/d/lRS0MnKlCjT3A



"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:29 
>>> не терялись/дробились по 2м серверам? Какие настройки на серверах нужно произвести?
>> нарисуйте схему сети
> http://yadi.sk/d/lRS0MnKlCjT3A

AD на убунте? или Вы образно так обозвали сервер, или у Вас там виртуалка? поясните


"2 сервера и 2 DNS?"
Отправлено MityaevMax , 15-Ноя-13 16:31 
>>>> не терялись/дробились по 2м серверам? Какие настройки на серверах нужно произвести?
>>> нарисуйте схему сети
>> http://yadi.sk/d/lRS0MnKlCjT3A
> AD на убунте? или Вы образно так обозвали сервер, или у Вас
> там виртуалка? поясните

Нет, там реально AD. Авторизация на серве, управляю через винду, поставив админпак.


"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:35 
> Нет, там реально AD. Авторизация на серве, управляю через винду, поставив админпак.

была у меня сетка как-то.. внутри был виндовый АД, в котором внутрений днс форвардил запросы, как я описывал выше и ниже. про линуксовый АД пока не слышал - без надобности было. да и АД - это вроде как виндовое решение


"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:23 
предполагаю, что выглядеть будет как-то так:
internet <--> proxy (squid, dns1[кэширует, резолвит внешние адреса, возможно форвардит dns-запросы к dns провайдера]) <--> локальная сеть, в которой Ваш контроллер домена (dns2+dhcp), обслуживающий dns-запросы внутренних клиентов об узлах внутренней сети и перенаправляющий запросы к dns1, если не нашел адресов.
по-крайней мере, я бы сделал так



"2 сервера и 2 DNS?"
Отправлено MityaevMax , 15-Ноя-13 16:30 
> предполагаю, что выглядеть будет как-то так:
> internet <--> proxy (squid, dns1[кэширует, резолвит внешние адреса, возможно форвардит
> dns-запросы к dns провайдера]) <--> локальная сеть, в которой Ваш контроллер
> домена (dns2+dhcp), обслуживающий dns-запросы внутренних клиентов об узлах внутренней
> сети и перенаправляющий запросы к dns1, если не нашел адресов.
> по-крайней мере, я бы сделал так

Я так уже делал. Завел 2й серв (со сквидом, прогой-мониторинга, днс-кой), так ДНС записи сразу стали дробиться: кто-то прописался на 1м серве, кто-то на 2м. Это негативно стало сказываться на мониторинге: у кого-то имя отобразилось,а у кого-то IP.


"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:34 
> Я так уже делал. Завел 2й серв (со сквидом, прогой-мониторинга, днс-кой), так
> ДНС записи сразу стали дробиться: кто-то прописался на 1м серве, кто-то
> на 2м. Это негативно стало сказываться на мониторинге: у кого-то имя
> отобразилось,а у кого-то IP.

слегка перепутали тёплое с мягким: внешний днс пусть резолвит интернет, внутрений - узлы локальной сети. если клиент обратился к внутреннему dns, а тот не смог найти описание узла во внутренней зоне, то перенаправляет запрос к внешнему dns-серверу. клиентам отдавать в качестве dns только внутрений сервер. я так полагаю, у Вас в сетке что-то вроде dyndns настроено


"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:39 
> слегка перепутали тёплое с мягким: внешний днс пусть резолвит интернет, внутрений -
> узлы локальной сети. если клиент обратился к внутреннему dns, а тот
> не смог найти описание узла во внутренней зоне, то перенаправляет запрос
> к внешнему dns-серверу. клиентам отдавать в качестве dns только внутрений сервер.
> я так полагаю, у Вас в сетке что-то вроде dyndns настроено

внутреннему dns-серверу в forwarders прописать внешний, то есть dns1. это я в терминологии bind написал - другие свободные dns-сервера просто не пробовал


"2 сервера и 2 DNS?"
Отправлено MityaevMax , 15-Ноя-13 16:39 
>> Я так уже делал. Завел 2й серв (со сквидом, прогой-мониторинга, днс-кой), так
>> ДНС записи сразу стали дробиться: кто-то прописался на 1м серве, кто-то
>> на 2м. Это негативно стало сказываться на мониторинге: у кого-то имя
>> отобразилось,а у кого-то IP.
> слегка перепутали тёплое с мягким: внешний днс пусть резолвит интернет, внутрений -
> узлы локальной сети. если клиент обратился к внутреннему dns, а тот
> не смог найти описание узла во внутренней зоне, то перенаправляет запрос
> к внешнему dns-серверу. клиентам отдавать в качестве dns только внутрений сервер.
> я так полагаю, у Вас в сетке что-то вроде dyndns настроено

На серве с AD стоит Bind.


"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:41 
> На серве с AD стоит Bind.

покажите конфиги



"2 сервера и 2 DNS?"
Отправлено MityaevMax , 15-Ноя-13 16:45 
>> На серве с AD стоит Bind.
> покажите конфиги

Конфиги Бинта: http://yadi.sk/d/MEtFebJjCjWR3


"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:43 
> На серве с AD стоит Bind.

и всё же некоректно линуксовый сервер с dns+dhcp называть AD. IMHO


"2 сервера и 2 DNS?"
Отправлено MityaevMax , 15-Ноя-13 16:44 
>> На серве с AD стоит Bind.
> и всё же некоректно линуксовый сервер с dns+dhcp называть AD. IMHO

Так я и не говорил, что на нем DHCP. Я сказал, что на нем AD и DNS. DHCP на роутере.


"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:46 
> Так я и не говорил, что на нем DHCP. Я сказал, что
> на нем AD и DNS. DHCP на роутере.

линуксовый AD? либо чушь собачья, либо я чего-то не знаю.. ссылочкой поделитесь?


"2 сервера и 2 DNS?"
Отправлено MityaevMax , 15-Ноя-13 16:48 
>> Так я и не говорил, что на нем DHCP. Я сказал, что
>> на нем AD и DNS. DHCP на роутере.
> линуксовый AD? либо чушь собачья, либо я чего-то не знаю.. ссылочкой поделитесь?

Так на Самбе же поднимают..Гугл не?


"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:50 
> Так на Самбе же поднимают..Гугл не?

решение на самбе - это не AD, а всего лишь аналог.
попробуйте реализовать вышеописаное решение - гугл Вам покажет, как это сделать. я расписал принципиальную схему


"2 сервера и 2 DNS?"
Отправлено MityaevMax , 15-Ноя-13 16:52 
>> Так на Самбе же поднимают..Гугл не?
> решение на самбе - это не AD, а всего лишь аналог.
> попробуйте реализовать вышеописаное решение - гугл Вам покажет, как это сделать. я
> расписал принципиальную схему

ОК, СПАСИБО! Попробую.


"2 сервера и 2 DNS?"
Отправлено Bolek , 15-Ноя-13 16:52 
> ОК, СПАСИБО! Попробую.

успехов. не забудте отписаться :)