Just nu i M3-nätverket
Gå till innehåll

DNS


JockeJ

Rekommendera Poster

Hej,

 

Jag har tagit över ett nätverk med 4 st servers bakom en nat brandvägg varav en server används som bla webwerver.

Efter som allting har flyttats till ny ISP så har jag pekat om våran adress till de nya ip numret.

Efter ett par timmar så uppdaterades dns och sidan fungerade som den skulle, men efter ytterligare några timmar slutade sidan att fungera och när man tittar i nslookup så försöker den leta efter ett internt ipnummer.

Det står även att det är ett non-authorative answer.

 

Jag får för mig att detta har med omvänd dns att göra, att våran nameserver har pekat på det interna ip numret och sedan skickat ut det till dns? Jag hittade nämligen en pekare som pekade mot det interna ip, så jag ändrade den till det externa ip numret för webservern istället.

 

Jag kan vara helt ute och cykla, så just därför behöver jag hjälp? Behöver jag bara sitta och vänta till dns uppdateras automatiskt nu eller måste jag göra något mer?

 

Länk till kommentar
Dela på andra webbplatser

 

 

kolla vilken DNS server du har (längst upp till höger på http://www.dnsstuff.com. A record).

 

Då ser du vika DNS servrar som anväds (type: NS)

och din IP (Type: A)

 

 

Kör du din DNS själv?

isåfall bör du ha en intern och en Extern DNS.

den interna används av alla interna datorer. och den externa avänds utåt...

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Hmm, jo jag har egna dns och dom två som jag kör visas som(type: ns) och deras externa ip syns som type: A när jag kollar på dnsstuff.com.

 

Jag har två server som körs som dns ns1 och ns2, dom har interna ip nummer och sedan är dom forwardade i brandväggen från externt ip nummer till internt för att hittas av dns utifrån.

 

 

 

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Nu har jag fått till det så att när jag kör dnslookup type A mot min adress så får jag det externa ip numret som svar, tidigare var det det interna som svarade när jag körde type A.

Men sidan fungerar fortfarande inte :-(

 

Känner mig något förvirrad, har inte varit med om att ipnummer som man pekar till har ändrats tidigare.

 

Frågan återstår fortfarande, när jag pingar min adress så försöker den nå mitt interna ip nummer. Hur får jag dns förstå att det är ett annat ip som min server har?

 

Länk till kommentar
Dela på andra webbplatser

Johan Sandqvist

Det låter som om ditt grundproblem är att du har kallat din AD-domän samma som din Internetdomän. Då får du dessa problem (dvs att DNS:en hänvisar till interna IP:n) om du använder din AD-server för utpekning av domänen.

 

Om du internt kan komma åt ditt externa ip (dvs "studsa" via din router tillbaka till servern) så skulle jag manuellt sätta www-adressen till den publika adressen. Kan du inte göra detta blir det lite svårare. Enklaste lösningen är i sådana fall oftast att dela på utpekningen, dvs använda din egen DNS för interna nätverket, och tex låta din ISP peka ut din domän för resten av världen (och då med den publika adressen).

 

// Johan

 

Länk till kommentar
Dela på andra webbplatser

 

 

I Plesk(har aldrig använt det förut)så hittade jag en ptr som pekade från det interna ip till vårat domän namn. Jag ändrade den så det var det externa ip istället. Det fungerade inte direkt men efter ett tag så började det fungera.

Så nu fungerar sidan igen och det är rätt när man försöker pinga.

 

Men självklart så kommer nästa problem, att den andra ns inte fungerar. Det är en debian maskin och när jag gör en dns lookup på dnsstuff så får jag server failure.

 

Länk till kommentar
Dela på andra webbplatser

Johan Sandqvist

Om du kör Plesk som huvudserver, och din Debian som slav, så måste du konfigurera Plesk att dels tillåta DNS-förfrågningar (TCP och UDP på port 53) samt tillåta s.k. zontransfers.

 

// Johan

 

Länk till kommentar
Dela på andra webbplatser

Okej, jag har tillåtit zontransfers till min andra ns, men var tillåter jag dns förfrågningar?

 

Länk till kommentar
Dela på andra webbplatser

Johan Sandqvist

Den tillåter nog förfrågningar som den är redan nu, det jag menade är att eventuell brandvägg måste tillåta såväl UDP som TCP på port 53. Plesk har en egen brandvägg, så det skall nog inte vara så svårt att konfigurera.

 

Länk till kommentar
Dela på andra webbplatser

Jo det stämmer nog att jag måste göra det inställningarna i brandväggen.

 

Men innan jag kan komma iväg och konfigurera brandväggen, så måste jag få upp sidan igen. Den fungerade igår, men det var bara för att jag stängde ner min ns2 och därmed blev det inte något server failure.

Men så fort jag drog igång ns2, så blev det server failure och nu är jag tillbaka med det interna IP numret när jag försöker pinga min server.

 

Märkliga är att när jag gick hem igår och gjorde en dnslookup så svarade servern med det externa ip numret men idag när jag kollar så är det det interna, utan att några ändringar har gjorts.

 

 

 

 

[inlägget ändrat 2006-06-21 09:17:11 av JockeJ]

Länk till kommentar
Dela på andra webbplatser

Johan Sandqvist

Fick du ordning på det hela? Om inte så kan du, om du vill, skicka mig ett epost med domännamnet så kan jag hjälpa dig kolla hur det hela är uppsatt i DNS-världen.

 

// Johan

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...