| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > MS Windows > Один DNS на несколько VLAN |
| Автор: KYI 22.9.2009, 17:00 | ||
| Приятного времени суток господа! Есть сеть LAN (192.168.0.* - vlan1) Есть сеть DMZ (10.10.0.* - vlan2) Между собой взаимодействуют эти сети средствами железки Telesys AR-750S (Аналог Cisco) В LAN стоит настроеный и отлично работающий DNS сервер. Необходимо что бы этот DNS отвечал на запросы из DMZ На железке разрешил свободно гулять всем и вся по UDP:53 На DNS поднял обратную зону 10.10.10.х Далее. На компе в DMZ запускаю nslookup и пытаюсь обратиться к DNS с запросом разрешить имя по IP, запрос отрабатывает, имя возвращает. На компе в DMZ запускаю nslookup и пытаюсь обратиться к DNS с запросом разрешить IP по имени, запрос не отрабатывает. Господа, подскажите что может быть? ipconfig /all с компа в DMZ
|
| Автор: KYI 23.9.2009, 10:05 |
| А чего засветил? На сервере все запросы отрабатывают правильно. |
| Автор: bilbobagginz 23.9.2009, 22:44 | ||
| "вот тут-то вы и засветили" - это шутка. а если серьёзно у проблемы могут быть несколько причин.
во-первых, желательно иметь "нелегальный суффикс", т.е. не что-то типа blabla.com/blabla.ru, а что-то типа: blabla.localnet или blabla.dmz, т.е. ненароком не попасть в TLD, во-вторых, вопрос что именно ты забил в nslookup. у имени хостов есть 2 части
в-третьих, Кроме этого я не знаю как идут настройки днс в винде, но в юниксах существует список доступа клиентов или днс серверов, и если к серверу обращается клиент/сервер не из списка, создаётся учётная запись в дневнике днс сервера. Что на прямые запросы говорит дневник ДНС сервера ? в-четвёртых: получает ли ДНС сервер запросы ? (смотреть со сниффером на сервере и на клиентах. увидеть, что запросы по 53 порту из сети DMZ вышли, и дошли до сервера) |