Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Куда прописать DNS-сервера провайдера? (http://forum.oszone.net/showthread.php?t=308871)

hozman 06-12-2015 23:55 2582206

Куда прописать DNS-сервера провайдера?
 
Раньше у меня на сервере была роль DHCP, а роли DNS не было. Я прописывал DNS-сервера в параметрах DHCP и пользователи получали, кроме IP-адресов, ещё и DNS-сервера, именно от роли DHCP. Всё это крутилось на ОСи Win Server 2008 R2.
Теперь решено было после миграции на Win Server 2012 R2 установить роль DNS. Куда там прописывать нужно DNS-сервера провайдера, чтоб пользователи получали их по DHCP? Пробывал прописать в DHCP - не помогло.

ko4evneg 07-12-2015 00:48 2582216

DNS-ы, которые пользователи получают - прописывать на DHCP сервере в опциях.
DNS-ы, которые DNS сервера используют для рекурсивных запросов - прописывать в опциях перенаправления DNS сервера.

El Scorpio 07-12-2015 02:51 2582241

Цитата:

Цитата hozman
Раньше у меня на сервере была роль DHCP, а роли DNS не было. »

Что мешало завести?

Цитата:

Цитата hozman
Куда там прописывать нужно DNS-сервера провайдера, чтоб пользователи получали их по DHCP? Пробывал прописать в DHCP - не помогло. »

Неправильно. Очень сильно неправильно.

Правильно так:
DHCP-сервер раздаёт клиентам параметры сети, где указаны сервера DNS локальной сети (в вашем случае - один сервер)
Далее в параметрах службы сервера DNS (на всех серверах DNS) на странице "Корневые ссылки" (не могу сказать, как именно это называется в Windows 2012) указываются сервера DNS провайдера, Яндекса или иные, которые вы планируете использовать.

В этом случае клиент, желающий получить IP сайта в интернете, обращается к серверу локальной сети. Тот либо сразу возвращает результат, если он остался в кэше ранее поданных запросов, либо перенаправляет запрос вышестоящему серверу, а потом возвращает результат клиенту и сохраняет в кэше для ответов на дальнейшие запросы от других компьютеров.
Любая другая схема приведёт ко множеству ошибок доступа.

hozman 07-12-2015 09:19 2582278

Хм. Я тоже так думал, но тем не менее, странная ситуация образовалась.
Вот нашёл очередной раз этот интерфес для ввода DNS-зон:

[IMG][/IMG]

Но... Как-то оно не нормально, по-крайне мере, на первый взгляд. Вот нажимаю я на любой из введёных DNS-адресов (194.158.196.137 или 194.158.196.141) и вижу следующее:



Написано рядом с DNS-адресом, что мол "Сервер с таким IP-адресом не является полномочным для требуемой зоны".

User001 07-12-2015 12:19 2582325

Цитата:

Цитата hozman
Но... Как-то оно не нормально, по-крайне мере, на первый взгляд. Вот нажимаю я на любой из введёных DNS-адресов (194.158.196.137 или 194.158.196.141) и вижу следующее: »

Цитата:

Цитата hozman
Написано рядом с DNS-адресом, что мол "Сервер с таким IP-адресом не является полномочным для требуемой зоны". »

Вы DNS провайдера (если это они) не туда указываете. Их надо указывать в сервера пересылки.
Сервером имен для вашей зоны является ваш DNS-сервер.

hozman 07-12-2015 14:42 2582361

Вроде бы всё сделал верно, но DNS-провайдеров вообще не активны типа:



Хотя если локально вбивать юзверям в сетевые подключения их, то интернет работает идеально. А полагаясь на DNS периодически дикие тормоза... Почему?

El Scorpio 08-12-2015 01:21 2582547

Цитата:

Цитата hozman
Вроде бы всё сделал верно, но DNS-провайдеров вообще не активны типа: »

Почему "не активны"?
Определение FQDN совершенно не обязательно - это полное доменное имя сервера в локальном или глобальном DNS. Провайдер просто не регистрировал свои сервера в адресном пространстве интернета (ему это совершенно не надо). Главное - содержимое третьего столбца.
Первый сервер работает, второй - не работает. Почему-то.
Впрочем, вы можете указать здесь адреса любых серверов DNS - хоть с dns.yandex.ru

Цитата:

Цитата hozman
Хотя если локально вбивать юзверям в сетевые подключения их, то интернет работает идеально. А полагаясь на DNS периодически дикие тормоза... Почему? »

Значит что-то неправильно настроили.
Возможно дело именно в неактивном сервере пересылки - ваш сервер выполняет перебор указанных значений, и если периодически пытается обратиться к неактивному серверу, то запрос к следующему серверу будет отправлен только через указанное время (в данном случае - 3 секунды).

cameron 08-12-2015 08:48 2582591

в общем и целом DNS'ы провайдера можно не вписывать никуда вообще.
ничего страшного не произойдёт ;)


Время: 21:55.

Время: 21:55.
© OSzone.net 2001-