<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: свой ДНС</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html</link>
    <description>Итак, прочитав немного и много, получив заворот мозгов решил сделать так:&lt;br&gt;ДАНО&lt;br&gt;1 - домен, выделенный провайдером (my.domain.net)&lt;br&gt;2 - белый айпи, выданный провайдером (называем его айпи_выданный_провайдером)&lt;br&gt;3 - ДНС-ы, выданные провайдером (ДНС_провайдера_1 ДНС_провайдера_2 ДНС_провайдера_3)&lt;br&gt;&lt;br&gt;ДЕЛАЮ:&lt;br&gt;&lt;br&gt;etc/namedb/named.conf&lt;br&gt;&lt;br&gt;options &#123;&lt;br&gt;    directory   &quot;/etc/namedb&quot;;&lt;br&gt;    pid-file    &quot;/var/run/named/pid&quot;;&lt;br&gt;    dump-file   &quot;/var/dump/named_dump.db&quot;;&lt;br&gt;    statistics-file &quot;/var/stats/named.stats&quot;;&lt;br&gt;&lt;br&gt;    listen-on   &#123; 127.0.0.1; &lt;br&gt;                 IP_интерфейса_ФриБСД_в_локалку; &lt;br&gt;                IP_интерфейса_ФриБСД_в_АДСЛ_модем; &#125;;&lt;br&gt;&lt;br&gt;    forwarders &#123;&lt;br&gt;        ДНС_провайдера_1;&lt;br&gt;ДНС_провайдера_2;&lt;br&gt;ДНС_провайдера_3;&lt;br&gt;    &#125;;&lt;br&gt;&lt;br&gt;// хэндбук - ничего не менял&lt;br&gt;&lt;br&gt;zone &quot;.&quot; &#123;&lt;br&gt;    type hint;&lt;br&gt;    file &quot;named.root&quot;;&lt;br&gt;&#125;;&lt;br&gt;&lt;br&gt;zone &quot;0.0.127.IN-ADDR.ARPA&quot; &#123;&lt;br&gt;    type master;&lt;br&gt;    file &quot;master/localhost.rev&quot;;&lt;br&gt;&#125;;&lt;br&gt;&lt;br&gt;// RFC 3152&lt;br&gt;zone &quot;1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA&quot; &#123;&lt;br&gt;    ty</description>

<item>
    <title>свой ДНС (denkaub)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html#23</link>
    <pubDate>Wed, 31 Mar 2010 19:26:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;При нате и так у Вас наверное всё ходит. С модема пробросьте &lt;br&gt;&amp;gt;&amp;gt;нужные порты на сервер (http etc.) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Будут ли какие отличия в настройках? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Вы правы насчет регистратора и DNS. Спасибо. &lt;br&gt;&amp;gt;2. Настроил проброс портов на модеме ZXDSL 831, но есть вопрос: почему, &lt;br&gt;&amp;gt;когда я обращаюсь на внешний IP то все равно вижу запрос &lt;br&gt;&amp;gt;пароля для входа в веб морду модема? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо &lt;br&gt;&lt;br&gt;Это у меня просит пароль. А если извне ломится на стат IP, то все видно клева :) А почему у меня просит? Может чего не обновилось?&lt;br&gt;</description>
</item>

<item>
    <title>свой ДНС (denkaub)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html#22</link>
    <pubDate>Wed, 31 Mar 2010 19:17:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Модем сейчас настроен в качестве роутера и на нем включен NAT ( &lt;br&gt;&amp;gt;&amp;gt;4 порта lan). &lt;br&gt;&amp;gt;&amp;gt;Хотелось бы чтобы помимо сервера, в интернет выходило еще пару компов. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При нате и так у Вас наверное всё ходит. С модема пробросьте &lt;br&gt;&amp;gt;нужные порты на сервер (http etc.) &lt;br&gt;&amp;gt;&amp;gt;Будут ли какие отличия в настройках? &lt;br&gt;&lt;br&gt;1. Вы правы насчет регистратора и DNS. Спасибо.&lt;br&gt;2. Настроил проброс портов на модеме ZXDSL 831, но есть вопрос: почему, когда я обращаюсь на внешний IP то все равно вижу запрос пароля для входа в веб морду модема?&lt;br&gt;&lt;br&gt;Спасибо&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>свой ДНС (cuad0)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html#21</link>
    <pubDate>Thu, 18 Mar 2010 12:46:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ДНС нужен, чтобы железки могли понять человека, когда тот им говорит &quot;сходи &lt;br&gt;&amp;gt;&amp;gt;на warez.site.com&quot;, принеси свежий кряк для интернета. С данном случае - &lt;br&gt;&amp;gt;&amp;gt;все на ip, так что пофик. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;верно, &lt;br&gt;&amp;gt;но ведь использую в resolv.conf ДНС-а провайдером выданные. &lt;br&gt;&amp;gt;И все работает. &lt;br&gt;&lt;br&gt;А вы хотите, чтобы не работало? :)&lt;br&gt;Если у вас нет собственного перенаправляющего dns, то в ресолв.конф вместо вашего dns и должны быть прописаны dns провайдера (что по сути - те же яйца, только снизу).&lt;br&gt;&lt;br&gt;Я-то писал к тому, что наличие (не)настроенного dns на работоспособность nat или ftp не влияет, если вы оперируете ip. Могут быть задержки в работе сервисов, если сервис пытается отрезолвить ip в доменное имя (чтобы красиво в лог записать, напр.), а dns не настроен, но не более.&lt;br&gt;</description>
</item>

<item>
    <title>свой ДНС (fm32yo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html#20</link>
    <pubDate>Thu, 18 Mar 2010 11:17:32 GMT</pubDate>
    <description>&amp;gt;ДНС нужен, чтобы железки могли понять человека, когда тот им говорит &quot;сходи &lt;br&gt;&amp;gt;на warez.site.com&quot;, принеси свежий кряк для интернета. С данном случае - &lt;br&gt;&amp;gt;все на ip, так что пофик. &lt;br&gt;&lt;br&gt;верно, &lt;br&gt;но ведь использую в resolv.conf ДНС-а провайдером выданные.&lt;br&gt;И все работает.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>свой ДНС (cuad0)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html#19</link>
    <pubDate>Thu, 18 Mar 2010 09:25:10 GMT</pubDate>
    <description>&amp;gt;Итак, пока модем был в режиме бриджа - про адресу, выданному провайдером, &lt;br&gt;&amp;gt;а так же по доменному имени, выданному провайдером - легко открывался &lt;br&gt;&amp;gt;сей ФТП. &lt;br&gt;&amp;gt;Что и должно было быть.. по идее, ибо ай-пи провайдера получал при &lt;br&gt;&amp;gt;подключении по РРРоЕ туннельный интерфейс (tun0) &lt;br&gt;&lt;br&gt;Так и будет, ибо в режиме моста в модеме ничего не задерживается, все что приходит в момед сливается в исходящий порт. Разве что момед может побаловаться (но в пределах RFC) и что-нибудь там поинкапсулировать, но это нормально, так надо. Собственно, модем тут работает как некое &quot;пассивное&quot; устр-во, ему айпи нафиг не сдался, поэтому он легко поделится им с другим интерфейсом, если попросить (pppoe).&lt;br&gt;&lt;br&gt;В режиме роутера момед будет смотреть на пакет и думать, ему ли это пришло или надо поделиться с кем-нибудь (NAT, проброс). В этом случае момед - некая активная сущность и айпи он не отдаст, ему самому надо.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;и.... ничего не изменилось. &lt;br&gt;&lt;br&gt;Не знаю точно насчет хуавеев, но некоторые роутеры сами умеют ftp, чтобы, напр., по этому</description>
</item>

<item>
    <title>свой ДНС (tux2002)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html#18</link>
    <pubDate>Thu, 18 Mar 2010 08:48:14 GMT</pubDate>
    <description>&amp;gt;Добрый вечер, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У меня появилась такая же задача, но под Linux Debian 5.0. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. ADSL модем провайдера &lt;br&gt;&amp;gt;2. IP статический + dns провайдера &lt;br&gt;&amp;gt;3. Парочка купленных доменов, которые нужно прикрутить на сервер. &lt;br&gt;&lt;br&gt;Не заморачивайтесь пока своим DNS сервером, пользуйтесь услугами регистратора.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Модем сейчас настроен в качестве роутера и на нем включен NAT ( &lt;br&gt;&amp;gt;4 порта lan). &lt;br&gt;&amp;gt;Хотелось бы чтобы помимо сервера, в интернет выходило еще пару компов. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;При нате и так у Вас наверное всё ходит. С модема пробросьте нужные порты на сервер (http etc.)&lt;br&gt;&amp;gt;Будут ли какие отличия в настройках? </description>
</item>

<item>
    <title>свой ДНС (tux2002)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html#17</link>
    <pubDate>Thu, 18 Mar 2010 08:43:55 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Как описано в мануале к данному модему (huaiwei MTX880) &lt;br&gt;&amp;gt;сделал проброс 21-го порта на айпи 192.168.*.20 (это айпи сетевой карты сервера &lt;br&gt;&amp;gt;ФриБСД, которая &quot;смотрит&quot; в модем) &lt;br&gt;&amp;gt;и.... ничего не изменилось. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по адресу ftp://Provider&#096;s_IP просит логин ип ароль на вход куда-то на &quot;Provider&#096;s_IP&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В чем моя ошибка? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;FTP сложный протокол - ему одного порта мало. Почитайте тут для начала http://netpromoter.ru/linkutility/help/ftp.html&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>свой ДНС (fm32yo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html#16</link>
    <pubDate>Thu, 18 Mar 2010 07:13:22 GMT</pubDate>
    <description>&amp;gt;если домен - DNS, плюс проброс соответствующих портов в настройках nat на &lt;br&gt;&amp;gt;роутере, если хотите, чтобы по доменному имени (==айпи) отзывались соответствующие сервисы &lt;br&gt;&amp;gt;на сервере, а не сам роутер. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Можно еще вопрос (ибо вижу. что Вы в курсе дела)?&lt;br&gt;&lt;br&gt;Как вы выше и говорили о модеме в разных режимах.&lt;br&gt;Сам я напоролся на &quot;интересную&quot; вещь&lt;br&gt;Сервер ФриБСД, который является шлюзом в интернет, и, соответственно раздает оный в локальную сеть (Packet filter в качестве файерволла, в его же правилах NAT и далее Squid)&lt;br&gt;На сервере был запущен анонимный ФТП&lt;br&gt;Итак, пока модем был в режиме бриджа - про адресу, выданному провайдером, а так же по доменному имени, выданному провайдером - легко открывался сей ФТП.&lt;br&gt;Что и должно было быть.. по идее, ибо ай-пи провайдера получал при подключении по РРРоЕ туннельный интерфейс (tun0)&lt;br&gt;&lt;br&gt;Возникла идея - перевести модем в режим роутера (как в итоге получилось, то это была не совсем умная идея)&lt;br&gt;Разумеется теперь &quot;ай-пи-выданный-провайдером&quot; принадлежит модему.&lt;br&gt;и никакого ФТ</description>
</item>

<item>
    <title>свой ДНС (cuad0)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88435.html#15</link>
    <pubDate>Thu, 18 Mar 2010 01:02:25 GMT</pubDate>
    <description>&amp;gt;&#091;поскипано&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Полегчало :))) &lt;br&gt;&amp;gt;Юзера, которые паралельло сидеть будут - это так же я. А значит &lt;br&gt;&amp;gt;основной целью является вывести сайт(ы) в мир веба. &lt;br&gt;&amp;gt;Железка есть, на ней линукс. У регистратора нужно попросить указать в DNS &lt;br&gt;&amp;gt;тот IP который дал мне провайдер, вы это имели ввиду под &lt;br&gt;&amp;gt;primary and secondary DNS ? &lt;br&gt;&lt;br&gt;Есчесно, в первом-втором предложении никакой логической связи не вижу. Звучит примерно как &quot;&#037;любое_действие&#037;, а значит нужно вызывать звездный десант&quot;. ;))&lt;br&gt;Ну да ладно. Раз есть сайты и есть сервер-железка, значит с большой долей вероятности есть веб-сервер. То, что у вас линукс уже известно - вы спалились в посте #9. Но это не имеет ровно никакого значения в данном случае :)&lt;br&gt;&lt;br&gt;Primary и Secondary - это два физически разных сервера-железки, на которых настроены dns-сервера, чтобы рулить вашей зоной (=вашими доменами), т.е. исполнять свои прямые обязанности - говорить всем вопрошающим какой айпи у вашего домена. Один из них главный (primary), второй - на подстраховке, на случай если главн</description>
</item>

</channel>
</rss>
