- DNS за натом, PavelR, 07:01 , 10-Июн-12 (1) +1
- DNS за натом, crash, 18:17 , 10-Июн-12 (2)
- DNS за натом, kasak, 22:17 , 10-Июн-12 (3)
>> 1) Пробросить порт 53 (по-моему это не вариант) на внутренний днс > почему не вариант? Потому что вы не знаете как это сделать или > потому что лень?Потому что считаю что ни к чему грузить шлюз пробрасывать тысячи соединений. Прошу прощения за неясность, объясняю подробнее. Я работаю в фирме с двумя офисами. Ранее в офисе, где находится весь "внеший" функционал, т.е. сайт, почта, работал другой админ, но теперь его нет и оба офиса оказались в моём распоряжении. Фирма у нас имеет множество разных ресурсов, которые используются третьими лицами, соответсвенно мне нужно иногда создавать домены третьего уровня. И исходя из них делать виртуальные хосты, на шлюзах стоит nginx который разруливает http трафик на внутренние сервера. Но однажды я завёл ещё один хост и оказалось что ни мой днс, в моём офисе, ни тот что находится в удалённом офисе не является основным для зоны. Оказалось что всё это время поддержка днс покупалась у регистратора, и там уже редактировалась зона, после чего она же редактировалась на обоих локальных серверах, в обоих офисах (как я и сказал три раза) Я не понимаю зачем имея свои сервера пользоваться чужими, однако размышляю есть ли способ сделать всё культурно не пробрасывая порт. Потому что это костыль.
- DNS за натом, BJ, 00:21 , 12-Июн-12 (7)
- DNS за натом, kasak, 11:03 , 12-Июн-12 (11)
вобщем решил просто дать реальник на свободную сетевуху. Самый по-моему шикарный вариант
- DNS за натом, BJ, 11:16 , 12-Июн-12 (12)
- DNS за натом, kasak, 11:24 , 12-Июн-12 (13)
> Самый худший вариант...В начале темы я спрашивал какой вариант лучший. Почему вы считаете что пробросить порт лучше чем тупо дать реальник днсу?
- DNS за натом, BJ, 12:40 , 12-Июн-12 (14)
- DNS за натом, anonymous, 14:29 , 12-Июн-12 (15)
- DNS за натом, kasak, 16:22 , 12-Июн-12 (16)
>[оверквотинг удален] >> Как сетевик придерживаюсь мнения что хост должен обладать одной точкой взаимодействия с >> сетью. Это просто логично. Второй сетевой картой вы превращаете свой dns >> в вырожденный маршрутизатор. >> Да это будет работать, но до тех пор пока вы помните как >> это настраивали. Как только вы от этого отойдете или придет вам >> сменщик - конструкция будет уничтожена как "непонятная" >> А проброс порта стандартная, классическая и понятная задача для любого FW, начиная >> от вашего openbsd и кончая hi-end цисками. > Полностью согласен. Сетевая карта на каждый "чих" это пионерия. Так любят делать > доморощенные сетевики на "роутерах" с win xp.как скажете. тогда просто проброшу порт. Благодарю за грамотную критику
- DNS за натом, LSTemp, 20:39 , 13-Июн-12 (24)
- DNS за натом, LSTemp, 20:46 , 13-Июн-12 (25)
- DNS за натом, LSTemp, 20:48 , 13-Июн-12 (26)
- DNS за натом, LSTemp, 18:26 , 13-Июн-12 (18) –1
|