Помощник
Здравствуйте, гость ( Вход | Регистрация )
|
|
22:04:2008, 09:48
|
|
Новенький Группа: Новенький Сообщений: 1 Регистрация: 22:04:2008 Пользователь №: 16 811 Репутация: 0
|
всем привет!
у меня есть ОДИН внешний IP-адрес 217.115.x.x например: name.com, на нем естественно по 80 порту лежит сайт, а на 81 порту NAT отправляет на локальный комп к webmailserver пример: namke.com - сайт name.com:81 - webmailserver как сделать так чтобы когда набирали mail.name.com попадали на локальный комп? пример: name.com - сайт mail.name.com - webmailserver на сервере смотрящим в инет есть: NAT и DNS |
|
Сообщение
#1
|
|
![]() |
|
|
22:04:2008, 13:37
|
|
Гуру Группа: Достойный программист Сообщений: 287 Регистрация: 11:03:2006 Из: г. Запорожье Пользователь №: 3 060 Репутация: 2
|
ты хочешь чтобы на webmailserver попадал не по name.com:81, а по mail.name.com, я так понял?
что за ось. ???? тебе надо на фаере делать переброс портов вообщем плна такой переброс делать на фаере а в днс запись, что mail.name.com --- > это name.com:81 Сообщение отредактировал @rtem - 22:04:2008, 13:38 |
|
Сообщение
#2
|
|
|
|
23:04:2008, 06:09
|
|
Продвинутый Группа: Программист Сообщений: 110 Регистрация: 29:06:2006 Из: Moscow Пользователь №: 5 123 Репутация: 0
|
Надо вопросы ставить более конкретно, но похоже порт 81, так как рядом порт 80, нужен для http-интерфейса почтовика.
Если используется только один внешний IP, то вариант с форвардингом от firewall может привести к отторжению пакетов локальным хостом, так как форвардинг не изменяет заголовок IP-пакета, а значит для него эти пакеты будут "чужими". Можно применить встроенную в NAT технологию переназначения портов, если NAT полный (в форточках например коцаный) - тут надо читать доку к Вашему ретранслятару адресов. Если укажите ОС и версию NAT, то можно дать пример. Но на мой взляд, самый простой вариант это все сделать на одном компе, который смотрит в инет. Если почтовый сервер только для одного домена, одной организации, сидит на этом же компе, да при одном IP, то такой вариант проще сделать всего, а при приобретении дополнительных IP, просто перенести отдельные службы на новые компы с новыми адресами. Само решение очень простое - вот почти полный пример реализации: В Apache, в его конфигурации указать этот порт 81 для просдушивания (файл https.conf или httpsd.conf или похожее): Для ServerName webmailserver указать виртуальному хосту: Дополнительно (достаточно одного из вариантов):
|
|
Сообщение
#3
|
|
|
|
13:08:2008, 15:07
|
|
Новенький Группа: Программист Сообщений: 54 Регистрация: 5:06:2006 Из: Минск Пользователь №: 4 620 Репутация: 1
|
Есть вопрос!
Имеется контроллер домена, один из глобальных каталогов. На нём была убита DNS (удалена роль). Сейчас стоит вопрос, можно ли вернуть роль обратно, и какие последствия (ребуты и прочее). Или проще снести контроллер? Если у кого есть опыт. поделитесь, не хзочется сейчас граблей... |
|
Сообщение
#4
|
|
|
|
14:08:2008, 05:25
|
|
Гуру Группа: Достойный программист Сообщений: 287 Регистрация: 11:03:2006 Из: г. Запорожье Пользователь №: 3 060 Репутация: 2
|
для нормальной работы АД нужна служба ДНС, поэтому желательно сделать бэкап базы АД и откатить службу АД, потом назначить роль днс и обратно ролль АД, а потом подтянуть базу АД. еще вариант сделать дополнительный контроллер АД и сделать репликацию на него потом откатить роль АД и все переустановить заново, а потом сделать реплику с второго контроллера на первый.
|
|
Сообщение
#5
|
|
|
|
14:08:2008, 07:02
|
|
Новенький Группа: Программист Сообщений: 54 Регистрация: 5:06:2006 Из: Минск Пользователь №: 4 620 Репутация: 1
|
Дело в том, что резервных контроллера ещё 2 в этом домене. Но берут сомнения, что без службы днс этот контроллер домена корректно удалится из домена. Может всё-таки попробовать добавить роль DNS, тогда вопрос, нужен ли ребут (ребуты), и подхватит ли он все зоны? Или их надо добавлять вручную.
|
|
Сообщение
#6
|
|
|
|
14:08:2008, 12:35
|
|
Гуру Группа: Достойный программист Сообщений: 287 Регистрация: 11:03:2006 Из: г. Запорожье Пользователь №: 3 060 Репутация: 2
|
а есть в сети еще днс сервера??? если да тогда выводи контролер из домена, переведи другой контролер в роль главного контролера домена и свободно выводи.
|
|
Сообщение
#7
|
|
|
|
18:08:2008, 07:59
|
|
Новенький Группа: Программист Сообщений: 54 Регистрация: 5:06:2006 Из: Минск Пользователь №: 4 620 Репутация: 1
|
Дело в том, что домен на этом контроллере практически не отзывался, поэтому вряд ли он бы вышел корректно из домена. То есть с самого сервака нельзя было до домена достучаться из-за отсутствующего днс.
Если кому понадобится, сделал следующее: добавил роль днс. Во время удаления днса его база копируюется в папку днс. Восстановил локальный днс (неинтегрированный в АД) из этого файла. Вручную синхронизировал его с существующим |
|
Сообщение
#8
|
|
|
|
21:08:2008, 13:44
|
|
Новенький Группа: Программист Сообщений: 54 Регистрация: 5:06:2006 Из: Минск Пользователь №: 4 620 Репутация: 1
|
Есть сетка с dns, wins. Домен domain.local
Если ввести nslookup domain, то выдаёт нормально имя сервера, адрес, потом - имя домена и все ипы контроллеров. Но если ввести nslookup domain.local, то после имени сервера и его адреса выдаёт: DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. (на компе прописына 2 днс-сервера) И только после этого - имя домена и ипы контроллеров. Подозреваю, что есть трабла в связи с этим. Где копать? В днсе вроде всё красиво, а сравнить не с чем, чтобы найти косяк. |
|
Сообщение
#9
|
|
|
|
22:08:2008, 12:26
|
|
Новенький Группа: Программист Сообщений: 54 Регистрация: 5:06:2006 Из: Минск Пользователь №: 4 620 Репутация: 1
|
Ну что, ни у кого нет домена с парой контроллеров? Пингануть сначала короткое имя домена, потом длинное и посмотреть, один ип отзывается или разные. Это ж несложно.
|
|
Сообщение
#10
|
|
![]() |
|
Текстовая версия | Сейчас: 12:10:2008 - 00:04 |