The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
DNS за натом, !*! kasak, 09-Июн-12, 22:48  [смотреть все]
Здравствуйте! Имею шлюз на openbsd, который всего то и настроен для nat и проброса пары портов.
Имеется так же доменное имя, поддерживаемое сервисом регистратора. Хочу переместить днс сервер себе, однако возможностей разместить отдельный сервер с dns во внешней зоне не имею. Остаются варианты:
1) Пробросить порт 53 (по-моему это не вариант) на внутренний днс
2) Включить родной named встроенный в openbsd в режиме forward но в таком случае я не знаю как сделать трансфер для зоны (зона ру требует хотя бы двух днс)
3) Организовать обычный dns master и делать всё исходя из него, вариант хорош, однако шлюз я хотел оставить шлюзом.

Какие есть мысли по этому поводу? оставлять у регистратора основной днс не вариант. У меня два офиса, если добавить зону приходится править три раза в трёх офисах. В моих планах всё сделать по-человечески, и для этого днс надо перенести к себе, чтобы из него делать master.

  • DNS за натом, !*! PavelR, 07:01 , 10-Июн-12 (1) +1
  • DNS за натом, !*! crash, 18:17 , 10-Июн-12 (2)
    • DNS за натом, !*! kasak, 22:17 , 10-Июн-12 (3)
      >> 1) Пробросить порт 53 (по-моему это не вариант) на внутренний днс
      > почему не вариант? Потому что вы не знаете как это сделать или
      > потому что лень?

      Потому что считаю что ни к чему грузить шлюз пробрасывать тысячи соединений.

      Прошу прощения за неясность, объясняю подробнее.

      Я работаю в фирме с двумя офисами. Ранее в офисе, где находится весь "внеший" функционал, т.е. сайт, почта, работал другой админ, но теперь его нет и оба офиса оказались в моём распоряжении. Фирма у нас имеет множество разных ресурсов, которые используются третьими лицами, соответсвенно мне нужно иногда создавать домены третьего уровня. И исходя из них делать виртуальные хосты, на шлюзах стоит nginx который разруливает http трафик на внутренние сервера. Но однажды я завёл ещё один хост и оказалось что ни мой днс, в моём офисе, ни тот что находится в удалённом офисе не является основным для зоны. Оказалось что всё это время поддержка днс покупалась у регистратора, и там уже редактировалась зона, после чего она же редактировалась на обоих локальных серверах, в обоих офисах (как я и сказал три раза)
      Я не понимаю зачем имея свои сервера пользоваться чужими, однако размышляю есть ли способ сделать всё культурно не пробрасывая порт. Потому что это костыль.

  • DNS за натом, !*! BJ, 00:21 , 12-Июн-12 (7)
  • DNS за натом, !*! kasak, 11:03 , 12-Июн-12 (11)
    вобщем решил просто дать реальник на свободную сетевуху. Самый по-моему шикарный вариант
    • DNS за натом, !*! BJ, 11:16 , 12-Июн-12 (12)
      • DNS за натом, !*! kasak, 11:24 , 12-Июн-12 (13)
        > Самый худший вариант...

        В начале темы я спрашивал какой вариант лучший. Почему вы считаете что пробросить порт лучше чем тупо дать реальник днсу?

        • DNS за натом, !*! BJ, 12:40 , 12-Июн-12 (14)
          • DNS за натом, !*! anonymous, 14:29 , 12-Июн-12 (15)
            • DNS за натом, !*! kasak, 16:22 , 12-Июн-12 (16)
              >[оверквотинг удален]
              >> Как сетевик придерживаюсь мнения что хост должен обладать одной точкой взаимодействия с
              >> сетью. Это просто логично. Второй сетевой картой вы превращаете свой dns
              >> в вырожденный маршрутизатор.
              >> Да это будет работать, но до тех пор пока вы помните как
              >> это настраивали. Как только вы от этого отойдете или придет вам
              >> сменщик - конструкция будет уничтожена как "непонятная"
              >> А проброс порта стандартная, классическая и понятная задача для любого FW, начиная
              >> от вашего openbsd и кончая hi-end цисками.
              > Полностью согласен. Сетевая карта на каждый "чих" это пионерия. Так любят делать
              > доморощенные сетевики на "роутерах" с win xp.

              как скажете. тогда просто проброшу порт. Благодарю за грамотную критику

          • DNS за натом, !*! LSTemp, 20:39 , 13-Июн-12 (24)
          • DNS за натом, !*! LSTemp, 20:46 , 13-Июн-12 (25)
      • DNS за натом, !*! LSTemp, 20:48 , 13-Июн-12 (26)
  • DNS за натом, !*! LSTemp, 18:26 , 13-Июн-12 (18) –1



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру