Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: 16.04, два провайдера, домен  (Прочитано 46430 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн belalugoci

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
16.04, два провайдера, домен
« : 09 Февраля 2023, 10:40:01 »
Здравствуйте, гуру линукса

На новом рабочем месте появилась задача которую я никогда не решал. Нужно чтобы в одной физической сети было два сегмента, один домен и два интернета - каждый для своего сегмента.
Вводные данные (все адреса изменены):
1) первая подсеть 10.10.10.0/24
2) вторая подсеть 192.168.55.0/24
3) шлюз интернета1 10.10.10.1
4) шлюз интернета2 192.168.55.2
5) контроллер домена 192.168.55.1, 10.10.10.2 на Ubuntu 16.04 с настройками сети на одном сетевом интерфейсе
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback

iface enp3s0 inet static
address 192.168.55.1
netmask 255.255.255.0
gateway 192.168.55.2
dns-nameservers 192.168.55.2 8.8.4.4
dns-search g.local g
auto enp3s0

iface enp3s0:2 inet static
address 10.10.10.2
netmask 255.255.255.0
auto enp3s0:2
6) в сети 10.10.10.0/24 авторизация для работы с интернет происходит со стороны провайдера через госуслуги, опытным путем установлено, что это работает только в случае явного указания DNS сервера провайдера 92.165.92.165
7) но, если сделать настройку DNS на провайдера не работает Active Directory, так как DNS провайдера не в курсе про домен g.local

Как это вижу я (но я не лучший, поэтому могу видеть неправильно):
1) все запросы DNS из сети 10.10.10.0/24 долны проходить через AD 10.10.10.2, при этом то что касается локального домена должно обрабатываться самим контроллером домена, а остальные запросы отправляться на 92.165.92.165 через enp3s0:2
2) настройка для локальных машин сетевого интерфейса ip=10.10.10.x, mask=24, gw=10.10.10.2, dns=10.10.10.2 ?

Буду благодарен за помощь.

Пользователь добавил сообщение 09 Февраля 2023, 11:38:12:
Ростелекомовский интернет в школе стороной обойти пытаетесь?
нет, я кажется написал что хочу.

Лучше обратитесь в техподдержку, снимут ограничения фильтрации для определённых ПК учителей
они и так все без фильтрации, собственно она (сеть ростелеком) как раз и заводится для пробы в одну аудиторию, а из оборудования роутер с провайдером и домен для локалки на линуксе, ну и провод от ящика РТК, раздать сеть РТК не проблема, проблема сохранить их в домене, поэтому AD должен стать роутером (ну во всяком случае я так понимаю).
« Последнее редактирование: 09 Февраля 2023, 11:38:12 от belalugoci »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: 16.04, два провайдера, домен
« Ответ #1 : 09 Февраля 2023, 13:59:57 »
все адреса изменены
Зачем?… зачем вы сами себе проблемы создаёте?

1. Зачем на контроллере AD адреса из разных сетей?…
2. Почему контроллер AD не смотрит на DNS провайдера?
3. Почему у вас такой кривой роутинг в сети?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн belalugoci

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: 16.04, два провайдера, домен
« Ответ #2 : 10 Февраля 2023, 04:31:21 »
Зачем?… зачем вы сами себе проблемы создаёте?
пользуюсь тем, что оставили после себя гуру линукса

1. Зачем на контроллере AD адреса из разных сетей?…
потому что он является доменом для разных сетей

2. Почему контроллер AD не смотрит на DNS провайдера?
а почему он должен смотреть на ДНС провайдера? он смотрит на маршрутизатор в локалке, который интернет и предоставляет

Почему у вас такой кривой роутинг в сети?
и где кривость роутинга?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: 16.04, два провайдера, домен
« Ответ #3 : 10 Февраля 2023, 12:12:41 »
потому что он является доменом для разных сетей
Фраза - бред. Домен не для сети, домен для пользователей. А адресация в сети - вопрос десятый.

а почему он должен смотреть на ДНС провайдера? он смотрит на маршрутизатор в локалке, который интернет и предоставляет
Если при этом DNS не работает, значит, не туда смотрит.

и где кривость роутинга?
Два адреса на DC. И вообще ХЗ что за бред в локалке.
Давайте разбираться вместе. Для начала выкладывайте структуру сети без "адреса изменены", с указанием всех наличных DHCP серверов и маршрутизаторов.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн belalugoci

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: 16.04, два провайдера, домен
« Ответ #4 : 10 Февраля 2023, 12:22:32 »
вот нарисовал



Пользователь добавил сообщение 10 Февраля 2023, 12:26:36:
Два адреса на DC
бывало и семь, не вижу проблемы

И вообще ХЗ что за бред в локалке
люди меняются раз в год, каждый пристраивает к существующей по комнате, вот и криво-косой домик стоит. желающих всё сломать и сделать красиво не наблюдается.

Если при этом DNS не работает, значит, не туда смотрит
DNS провайдера не ошибусь если скажу что в 100% случаев не умеет смотреть в локалку пользователя.

структуру сети без "адреса изменены"
вам-то какая разница какие там циферки?

Вложение удалено, картинка оформлена в соответствии с Руководством по добавлению изображений на форум
--ALiEN175

« Последнее редактирование: 10 Февраля 2023, 23:45:36 от ALiEN175 »

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 2594
    • Просмотр профиля
Re: 16.04, два провайдера, домен
« Ответ #5 : 10 Февраля 2023, 12:45:15 »
DNS провайдера не ошибусь если скажу что в 100% случаев не умеет смотреть в локалку пользователя

Задо DNS локалки умеет смотреть в dns провайдера.
Так и строится DNS сеть, мелкие DNS смотрят на провайдерские, провайдерские на региональные, региональные на корневые.
Как то так.
И локальный DNS должен смотреть не на роутер а именно на DNS провайдера.
А чего это вы тут делаете, а?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: 16.04, два провайдера, домен
« Ответ #6 : 10 Февраля 2023, 14:25:26 »
вам-то какая разница какие там циферки?
Мне нет, но зачем вам делать лишнюю работу с риском где-то ошибиться и неправильно перевести одни циферки в другие?
Особенно если учесть, что внутренние адреса по-любому недоступны извне.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн belalugoci

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: 16.04, два провайдера, домен
« Ответ #7 : 11 Февраля 2023, 14:52:33 »
И локальный DNS должен смотреть не на роутер а именно на DNS провайдера
это ошибочное утверждение, потому что оно уже содержит проблему. надеюсь вам не нужно объяснять - какую именно? иначе не вижу смысла с вами обсуждать тему.

внутренние адреса по-любому недоступны извне
если вы что-то не знаете и не понимаете, то не нужно думать что причин нет у других.

мы слишком много обсуждаем несущественное.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: 16.04, два провайдера, домен
« Ответ #8 : 11 Февраля 2023, 18:06:45 »
Спасибо за внимание. Если вдруг найдёте решение проблемы, отпишитесь, пожалуйста. Для потомков.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн belalugoci

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: 16.04, два провайдера, домен
« Ответ #9 : 11 Февраля 2023, 19:32:24 »
Спасибо за внимание. Если вдруг найдёте решение проблемы, отпишитесь, пожалуйста. Для потомков.
(Нажмите, чтобы показать/скрыть)
Цитировать
Правила форума
2. На форуме ЗАПРЕЩЕНО
2.2,2.3,2.4. Флудить и заниматься флеймом, а так же оставлять сообщения, не относящиеся к теме обсуждения. Также запрещены Оскорбления участникоа Форума...
Пока "остыньте", поразмышляйте над своим поведением...Может быть, недалеком в будущем Вы вернётесь на наш Дружелюбный Форум.

+50%
--Onlininer
« Последнее редактирование: 11 Февраля 2023, 19:45:57 от Onlininer »

 

Страница сгенерирована за 0.036 секунд. Запросов: 22.