[ dix @ 06.07.2006. 22:49 ] @
| Hteo bih da postavim dns server koji se nalazi u mojoj privatnoj mrezi opsega 172.16.0.0./16.
Ja sam mu definisao priv staticku adresu, a ka internetu imam cisco pix 506e koji mi radi nat ka spolja. Definisao sam i zone i dodao moj domen. Sa isp sam dogovorio da oni transferuju moju zonu na njihov dns, znaci da moj bude primarni a oni sekundarni za moj domen. na pixu sam mapirao ip adresu dns servera na javnu ip. Medjutim kada podesim ns rekord na dns sa javnom ip, on mi stalno ocita svoj ip i zameni unos koji sam ja definisao u zoni (javnu ip) na svoju privatnu 172.16.x.x na pixu sam propustio zone transfer ka isp dns-u i to radi. Neznam gde gresim, kako da mi se ne oglasava sa privatnom ip, vec sa javnom.
Hvala unapred |
[ someone_bl @ 08.07.2006. 20:06 ] @
elem ajmo redom....
Znaci imas LAN i DNS u njemu....
Recicemo da imas DC i da ovaj DNS je dio tog AD-a.
Znaci imas dva nacina da taj server ucinis dostupnis sa vana, prvi je da uradista staticko mapiranje, ako ti je ISP dodlijelio vise adresa, a drugi da uradis port forwarding. Ako je to DNS koje je dio AD-a i na istoj masini je kao i AD, moj savjet ti je da uradis port forwarding zbog sigurnosti, jer ipak nije primjereno da domen kontroler izlazes internetu bas tako. E sad, posto si "dogovorio" sa ISP da hostuju sekundarnu zonu pored porta 53 UDP, koje ti treba za DNS klijente, treba da otovris i TCP port 53 da bi ISP mogao da replicira zonu sa tobom.
Ako si u LAN-u u tcp/ip tabu, podesio kao prefered dns privatnu ip adresu, on ce uvijek da ti se predstavlja sa tom privatnom iz lana i to ne mozes da izbjegnes.
Isprobaj ovo sto sam ti rekao pa javi.
[ dix @ 08.07.2006. 22:50 ] @
Hvala na savetu ali nikako nece da se oglasi samo sa javnom ip adresom cak i kada u tcp podesavanjima stavim samo javni a nestavim priv, on valjda procita svoj interfejs i oglasi mi paralelno i javnu i privatnu. Pokusao sam razne kombinacije, al' ne moze. Na kraju sam dogovorio sa isp da ja klijentima u dhcp-u stavim isp ove dns adrese kao sekundarne a moju priv kao primarne, a da moji dns koristim samo za razresenje u okviru mog domena. Neznam da li je pravilnije da definisem u dns u da kada dobije upit ako nezna da razresi, forwarduje na ISP ov dns. Inace ja sam sa onom starom idejom bio definisao replikaciju i to je radilo, samo sto se oglasavao sa upisima sa javnim i privatnim adresama, iako ja u pocetku definisem samo javne
[ Mitar Ostojic @ 10.07.2006. 08:22 ] @
A jesi li definisao "reverse lookup zone" ?
[ bachi @ 25.08.2006. 22:09 ] @
Je l' uključena opcija enable netmask ordering u DNSu?
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.