Форум программистов CODEBY.NET Хостинг в Беларуси — Active Technologies

Разработка бизнес сайтов

Нужны клиенты? Тогда сюда быстрее...
X   Сообщение сайта
(Сообщение закроется через 2 секунды)

Здравствуйте, гость ( Вход | Регистрация )




> Dns, как замапить домен 3 уровня
bkmz
Вставить ник
сообщение 22:04:2008, 09:48
Цитата Ответить 


Новенький
Иконка группы

Группа: Новенький
Сообщений: 1
Регистрация: 22:04:2008
Пользователь №: 16 811



Репутация:   0  


всем привет!
у меня есть ОДИН внешний IP-адрес 217.115.x.x например: name.com, на нем естественно по 80 порту лежит сайт, а на 81 порту NAT отправляет на локальный комп к webmailserver
пример:
namke.com - сайт
name.com:81 - webmailserver
как сделать так чтобы когда набирали mail.name.com попадали на локальный комп?
пример:
name.com - сайт
mail.name.com - webmailserver
на сервере смотрящим в инет есть:
NAT и DNS
Подняться вверх 
 
Сообщение #1
 
Новая тема 
Ответов (1 - 9)
@rtem
Вставить ник
сообщение 22:04:2008, 13:37
Цитата Ответить 


Гуру
Иконка группы

Группа: Достойный программист
Сообщений: 287
Регистрация: 11:03:2006
Из: г. Запорожье
Пользователь №: 3 060



Репутация:   2  


ты хочешь чтобы на webmailserver попадал не по name.com:81, а по mail.name.com, я так понял?

что за ось.

????

тебе надо на фаере делать переброс портов

вообщем плна такой
переброс делать на фаере а в днс запись, что mail.name.com --- > это name.com:81

Сообщение отредактировал @rtem - 22:04:2008, 13:38
Подняться вверх 
 
Сообщение #2
garrymax
Вставить ник
сообщение 23:04:2008, 06:09
Цитата Ответить 


Продвинутый
Иконка группы

Группа: Программист
Сообщений: 110
Регистрация: 29:06:2006
Из: Moscow
Пользователь №: 5 123



Репутация:   0  


Надо вопросы ставить более конкретно, но похоже порт 81, так как рядом порт 80, нужен для http-интерфейса почтовика.

Если используется только один внешний IP, то вариант с форвардингом от firewall может привести к отторжению пакетов локальным хостом, так как форвардинг не изменяет заголовок IP-пакета, а значит для него эти пакеты будут "чужими". Можно применить встроенную в NAT технологию переназначения портов, если NAT полный (в форточках например коцаный) - тут надо читать доку к Вашему ретранслятару адресов. Если укажите ОС и версию NAT, то можно дать пример.

Но на мой взляд, самый простой вариант это все сделать на одном компе, который смотрит в инет. Если почтовый сервер только для одного домена, одной организации, сидит на этом же компе, да при одном IP, то такой вариант проще сделать всего, а при приобретении дополнительных IP, просто перенести отдельные службы на новые компы с новыми адресами. Само решение очень простое - вот почти полный пример реализации:

В Apache, в его конфигурации указать этот порт 81 для просдушивания (файл https.conf или httpsd.conf или похожее):
Listen 80
Listen 81.
Для ServerName webmailserver указать виртуальному хосту:
<VirtualHost 217.115.x.x:81>
  ServerName webmailserver
  .....
</VirtualHost>

Дополнительно (достаточно одного из вариантов):
  1. Если используется DNS-сервре, то указать CNAME для имени webmailserver равное mail.name (аналогичное сделать и для mail.name.com);
  2. Если используется файл hosts то тупо прописать 217.115.x.x для webmailserver.
Это "дополнительно" нужно индейцу только для виртуального хоста. Если локалка использует внутренний DNS-сервер, то предпочтителнее первый вариант, а иначе для каждой локальной машине прийдется переписыват файл HOSTS.
Подняться вверх 
 
Сообщение #3
Apache
Вставить ник
сообщение 13:08:2008, 15:07
Цитата Ответить 


Новенький
Иконка группы

Группа: Программист
Сообщений: 54
Регистрация: 5:06:2006
Из: Минск
Пользователь №: 4 620



Репутация:   1  


Есть вопрос!
Имеется контроллер домена, один из глобальных каталогов. На нём была убита DNS (удалена роль). Сейчас стоит вопрос, можно ли вернуть роль обратно, и какие последствия (ребуты и прочее). Или проще снести контроллер? Если у кого есть опыт. поделитесь, не хзочется сейчас граблей...
Подняться вверх 
 
Сообщение #4
@rtem
Вставить ник
сообщение 14:08:2008, 05:25
Цитата Ответить 


Гуру
Иконка группы

Группа: Достойный программист
Сообщений: 287
Регистрация: 11:03:2006
Из: г. Запорожье
Пользователь №: 3 060



Репутация:   2  


для нормальной работы АД нужна служба ДНС, поэтому желательно сделать бэкап базы АД и откатить службу АД, потом назначить роль днс и обратно ролль АД, а потом подтянуть базу АД. еще вариант сделать дополнительный контроллер АД и сделать репликацию на него потом откатить роль АД и все переустановить заново, а потом сделать реплику с второго контроллера на первый.
Подняться вверх 
 
Сообщение #5
Apache
Вставить ник
сообщение 14:08:2008, 07:02
Цитата Ответить 


Новенький
Иконка группы

Группа: Программист
Сообщений: 54
Регистрация: 5:06:2006
Из: Минск
Пользователь №: 4 620



Репутация:   1  


Дело в том, что резервных контроллера ещё 2 в этом домене. Но берут сомнения, что без службы днс этот контроллер домена корректно удалится из домена. Может всё-таки попробовать добавить роль DNS, тогда вопрос, нужен ли ребут (ребуты), и подхватит ли он все зоны? Или их надо добавлять вручную.
Подняться вверх 
 
Сообщение #6
@rtem
Вставить ник
сообщение 14:08:2008, 12:35
Цитата Ответить 


Гуру
Иконка группы

Группа: Достойный программист
Сообщений: 287
Регистрация: 11:03:2006
Из: г. Запорожье
Пользователь №: 3 060



Репутация:   2  


а есть в сети еще днс сервера??? если да тогда выводи контролер из домена, переведи другой контролер в роль главного контролера домена и свободно выводи.
Подняться вверх 
 
Сообщение #7
Apache
Вставить ник
сообщение 18:08:2008, 07:59
Цитата Ответить 


Новенький
Иконка группы

Группа: Программист
Сообщений: 54
Регистрация: 5:06:2006
Из: Минск
Пользователь №: 4 620



Репутация:   1  


Дело в том, что домен на этом контроллере практически не отзывался, поэтому вряд ли он бы вышел корректно из домена. То есть с самого сервака нельзя было до домена достучаться из-за отсутствующего днс.

Если кому понадобится, сделал следующее: добавил роль днс. Во время удаления днса его база копируюется в папку днс. Восстановил локальный днс (неинтегрированный в АД) из этого файла. Вручную синхронизировал его с существующим smile.gif Полчаса на этот гемор, потом ребут - всё само синхронизировалось, сам днс добавился в АД, и пришло счастье. Рекомендую.
Подняться вверх 
 
Сообщение #8
Apache
Вставить ник
сообщение 21:08:2008, 13:44
Цитата Ответить 


Новенький
Иконка группы

Группа: Программист
Сообщений: 54
Регистрация: 5:06:2006
Из: Минск
Пользователь №: 4 620



Репутация:   1  


Есть сетка с dns, wins. Домен domain.local

Если ввести nslookup domain, то выдаёт нормально имя сервера, адрес, потом - имя домена и все ипы контроллеров.

Но если ввести nslookup domain.local, то после имени сервера и его адреса выдаёт:
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.

(на компе прописына 2 днс-сервера)
И только после этого - имя домена и ипы контроллеров.
Подозреваю, что есть трабла в связи с этим. Где копать? В днсе вроде всё красиво, а сравнить не с чем, чтобы найти косяк.
Подняться вверх 
 
Сообщение #9
Apache
Вставить ник
сообщение 22:08:2008, 12:26
Цитата Ответить 


Новенький
Иконка группы

Группа: Программист
Сообщений: 54
Регистрация: 5:06:2006
Из: Минск
Пользователь №: 4 620



Репутация:   1  


Ну что, ни у кого нет домена с парой контроллеров? Пингануть сначала короткое имя домена, потом длинное и посмотреть, один ип отзывается или разные. Это ж несложно.
Подняться вверх 
 
Сообщение #10


Быстрый ответ  Ответить  Новая тема 

> Быстрый ответ
Полужирный
Курсив
Подчеркнутый
Вставить изображение
Смайлики
Цитата
Код
 
 Отправлять уведомления об ответах на e-mail |  Включить смайлики |  Добавить подпись |  AJAX?
   

 

RSS Текстовая версия Сейчас: 12:10:2008 - 00:04

с нами можно связаться по:
телефону: +375-(29)-632-60-67
e-mail:info@codeby.net