Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: bind9 & squid & DC 2003 server(не открывается сайт фирмы, через squid)  (Прочитано 767 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн djrust

  • Автор темы
  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Есть сеть с windows 2003 server(домен firma.ru) + ubuntu server 10.04(введена в домен)

настройка bind9

dn.firma.ru

(Нажмите, чтобы показать/скрыть)

db.firma.ru.rev

(Нажмите, чтобы показать/скрыть)

named.conf.options
(Нажмите, чтобы показать/скрыть)


named.conf.default-zones

(Нажмите, чтобы показать/скрыть)

ping www.firma.ru


(Нажмите, чтобы показать/скрыть)

Вопрос в том, почему такой плохой ping + сайт www.firma.ru не открывается в локальной сети конторы(автоматом стучится почему то на 192.168.0.252)
Если прокси убрать,то попадаешь нормально на www.firma.ru

В исключения IE добавлял 192.168.0.252 + 212.XX.7.XX толку 0  ....все равно при наборе www.firma.ru попадаю на шлюз

Пользователь решил продолжить мысль 11 Июнь 2012, 12:54:59:
хотя добавление в исключение для IE проблему решило!

Пользователь решил продолжить мысль 11 Июнь 2012, 13:02:32:
по запросу www.firma.ru выходит
осталось понять как сделать ,чтоб по firma.ru выходило 212.XX.67.XX
« Последнее редактирование: 11 Июнь 2012, 13:02:32 от djrust »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27572
    • Просмотр профиля
1. Убрать свои грязные зоны из named.conf.default-zones
2. На какой NS сервер вообще смотрят машины?
3. Если вам надо, чтобы firma.ru было = www.firma.ru - так сделайте это.
Сейчас у вас

firma.ru.    IN      SOA      mail.firma.ru. rust.firma.ru. (
...
                IN      A       192.168.0.252

Сделайте его
firma.ru. A 212.XX.7.XX
www CNAME firma.ru.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн djrust

  • Автор темы
  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
2.Машина AD смотрят на 192.168.0.2

Мне в идеале надо,чтобы bind подхватывал DNS AD

Цитировать
Убрать свои грязные зоны из named.conf.default-zones
А что в них грязного?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27572
    • Просмотр профиля
Всё грязное. Они никакого отношения к RFC зонам не имеют. Создай СВОЙ СОБСТВЕННЫЙ инклюд и в нём описывай свои зоны. Специально для тебя есть файл named.conf.local.

Чтобы бинд подхватывал DNS из AD - пропиши их ему!!!

zone "nln.ru" {
        type forward;
//      recursion yes;
        forwarders {
                10.192.0.25;
                94.141.161.3;
                94.141.160.4;
                };
        };

zone "starlink.ru" {
        type forward;
//      recursion yes;
        forwarders {
                77.50.0.3;
                77.50.1.3;
                };
        };
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.108 секунд. Запросов: 24.