![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Пользователь
Пол:
Регистрация: 26.11.2008
Сообщений: 49
Репутация: 12
|
Проблема такая: есть роутер на линуксе, его установил провайдер, 2 сетевухи - одна от него, другая в свич 10.10.12.254. Я могу прописывать там IP-шники своих машин для досупа в ИНЕТ, локалка состоит из 13 машин + контроллер домена и 6 машин не в домене, с теми что не в домене проблем нет - ИНЕТ работает нормально и загружаются нормально, а вот с теми что в домене проблемы - грузятся(авторизуются) долго, минут 5 не зависимо включился комп или уже кто то работал. Проблема возникла после того когда провайдер поменял у себя адресацию и я в своей локалке поменял IP-шники с 192.168.0.Х на 10.10.12.Х раньше прописывал адрес шлюза(192.168.0.254), DNS основной(192.168.0.33 IP-шник контроллера домена) и дополнительный (192.168.0.254 IP-шник роутера), сейчас адрес шлюза(10.10.12.254), DNS основной(10.10.12.254 IP-шник роутера) и дополнительный (10.10.12.33 IP-шник контроллера домена) думал может так долго изза объязательного профиля (man), но если под пользователем который не имеет оного - картина та же
если поменять местами IP-шник роутера и IP-шник контроллера то авторизация быстро (секунд 15-20) но нет ИНЕТа ![]() вот файлы журналов событий, там есть с рабочего и с сервера http://ifolder.ru/14147885 посоветуйте что может быть и как вылечить может проблемы не будет если поднять на 2003, но вот не знаю потянет ли машина (duron 1.6 + 512 -8 int video) Последний раз редактировалось uglubka; 23.09.2009 в 21:16.. Причина: и еще вопросик |
|
|
|
| Реклама: | Кольцо из золота | аренда модульного дома | когда в 2026 году концерт руки вверх - redkassa.ru | korf вентиляция | интеграция унф с ватсапом |
|
|
#2
|
|
Постоялец
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 05.02.2007
Адрес: Москва
Сообщений: 662
Репутация: 271
|
Первым DNS должен быть IP контроллера домена.
А IP шлюза должен быть выход в интернет.
__________________
Сергей Сергеевич |
|
|
|
|
|
#3
|
|||||||||||||||||||||||
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Забегая вперёд скажу, что zss прав.
А сейчас домен на чём тогда? Если хочешь показывать провайдеру и своим соседям, висящим на том же роутере, свою локалку - пожалуйста. Обычно всё же создают свой шлюз, который можно контролировать самостоятельно. И локалку сажают за него. Попробуй с любого клиента разрешить имя сервера в IP? nslookup имя_сервера Почему ты видишь такой странный ответ? А кто знает правильный? Только твой сервер. Ты его спросил? Нет, ты полез к провайдеру зачем-то. Практическая проблемка маленькая, но за ней чёрный провал в теории. Учи матчасть. |
|||||||||||||||||||||||
|
|
|
|
|
#4
|
|
Пользователь
Пол:
Регистрация: 26.11.2008
Сообщений: 49
Репутация: 12
|
zss,
PLAstic, в том то и дело когда ставлю первым IP-шник свой в DNS - авторизация отличная, а вот Инета тогда нету.... роутер только мой и на нем только моя локалка... ЗЫ счас на 2000 домен стоит |
|
|
|
|
|
#5
|
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Конечно нету. Мы сейчас дадим тебе халявный ответ, что надо настраивать форвардинг DNS-запросов на роутер, а потом кто в режиме аврала тебе поможет? Полное незнание теории кто закрывать будет?
Лучше день потерять, чтоб за час долететь (с) М/ф "Крылья, ноги и хвосты". Садись и читай книги про DNS. Ещё одна цитата хорошая: благодаря таким специалистам как ты, у меня такая высокая зарплата. Спасибо. |
|
|
|
|
|
#6
|
|
Пользователь
Пол:
Регистрация: 26.11.2008
Сообщений: 49
Репутация: 12
|
PLAstic, да читал я про форвардинг... правда туго как то
... НО как тогда объяснить что раньше все работало как часики (в первом посте написал как было) и тогд аникакого форвардинга не было, это я счас уже о нем прочитал, может не правильно понимаю: надо прописать в своем DNS-е IP-шник роутера?посоветуйте книгу, пожалуйста |
|
|
|
|
|
#7
|
|||||||||||||||||||||||
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
НЕТ! Надо сказать ему "чувак, когда ты не знаешь, что это за имя, лезь на роутер". Если ты хочешь повысить собственный уровень знаний, набери на яндексе "настройка форвардинга DNS". |
|||||||||||||||||||||||
|
|
|
| Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#8
|
|||||||||||||||||||||||
|
Пользователь
Пол:
Регистрация: 26.11.2008
Сообщений: 49
Репутация: 12
|
ну я специалист совсем в другой области, причем хороший, а это для себя, что б проблем меньше было у меня же... а вот цитата согласиТЕсь НЕ КСТАТИ, я пришел за помощью, а не за унижением есть цитата "..... если хочешь помочь новичку - сделай вместе с ним..." без обид Последний раз редактировалось uglubka; 23.09.2009 в 23:20.. |
|||||||||||||||||||||||
|
|
|
|
|
#9
|
||||||||||||||||||||||||||||||||||||||||||||||
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Это показывает лень. Лень разбираться, дайте мне готовый ответ. Какое желание помогать при виде лени? В любой области. Позволю напомнить банальную истину. Некомпетенция сотрудников способна сильно навредить фирме. Некомпетенция сисадмина - особенно. Вплоть до развала конторы из-за утечки бухгалтерских баз, списков клиентов, утраты данных из-за неумения их защитить. Наймите стороннего профессионала, если у вас нет своего. Дешевле выйдет. Последний раз редактировалось PLAstic; 23.09.2009 в 23:19.. Причина: Можно тереть, если жёстко |
||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#10
|
|
Пользователь
Пол:
Регистрация: 26.11.2008
Сообщений: 49
Репутация: 12
|
не лень, а простая банальная нехватка времени.... а домен поднял что б был порядок, а сейчас вот столкнулся с проблемой и решу ее, уже нашел ХОРОШУЮ(надо будет заказать гдет обумажный оригинал - намного лучше) книгу в електронном варианте, а по поводу форвардинга - если завтра не успею настроить (прочитал и в принципе ничего сложного.. но есть пока нехватка опыта) то буду в воскресенье копаться... по ходу вопрос... если конешно можно: в имени домена насколько критично одно имя без суффикса (не помню термин)? а по поводу лени - время ответа думаю скажет само за себя а по поводу разбиаться - решение надо "на вчера" а время будет только в воскресеньеПоследний раз редактировалось uglubka; 24.09.2009 в 00:05.. |
|
|
|
|
|
#11
|
|||||||||||||||||||||||
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Cтавь точку в конце. Вторая часть имени есть, но пустая. Опять же, если домен уровня 2003, то его можно переименовать. Средства переименования доменов Active Directory в Windows Server 2003. Ты мог бы указать второй DNS-сервер в настройках клиентов, но с форвардингом чуток быстрее. Твой DNS будет самостоятельно запрашивать новые имена и кешировать запросы. Клиентам не придётся ждать ответа от первого DNS-сервера, мол "я не знаю такого имени". Последний раз редактировалось PLAstic; 24.09.2009 в 08:20.. |
|||||||||||||||||||||||
|
|
|
|
|
#12
|
|||||||||||||||||||||||
|
Пользователь
Пол:
Регистрация: 26.11.2008
Сообщений: 49
Репутация: 12
|
вот именно, что так не работает ИНЕТ и не пойму почему, про кеширование тоже читал, и самое главное что так и было: первый - контроллер, второй роутер, а после смены IP-шников перестало работать, никакие настройки не менял.... это я просто попробовать то прописал первым роутер, а вторым контроллер - то долго авторизуется... но ИНЕТ есть и еще спросить: 512 мозгов хватит для работы КД на 2003 (счас 2000), я знаю минимальные системные требования (256) но просто из практики как будет работать если он будет только как контроллер домена и все, ничего больше на нем не будет из приложений, кроме антивируса Последний раз редактировалось uglubka; 24.09.2009 в 08:55.. |
|||||||||||||||||||||||
|
|
|
|
|
#13
|
|
uglubka, на контроллере домена ставь форвардинг на реальный адрес DNS провайдера (можно посмотреть в настройках роутера), при этом шлюз по умолчанию должен быть роутер (10.10.12.254), тогда запросы пройдут. На компьютерах домена ставь DNS только основной на контроллер (10.10.12.33) и шлюз на роутер (10.10.12.254).
|
|
|
|
|
|
|
#14
|
|
Пользователь
Пол:
Регистрация: 26.11.2008
Сообщений: 49
Репутация: 12
|
MaximumPC, спасибо, уже читаю про форвардинг, в роутере нашел адрес, но уточню у провайдера
|
|
|
|
|
|
#15
|
||||||||||||||||||||||||||||||||||||||||||||||
Вполне хватит. Например есть рабочая сеть из 25 компов - контроллер домена: P4 2 Ггц / 512 Мб / 2 x 80 Гб
Только зачем он на контроллере? Можно если только у тебя антивирус корпоративный - какой-нить SAV10 (Symantec), для так сказать управления, централизованного обновления, хранения логов. |
|||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Не проходит авторизация на nowa.cc | lelbraun | Архив | 4 | 16.02.2010 12:18 |
| IE7 не проходит проверку при установке | Intro | Архив | 9 | 01.03.2007 13:45 |
| Проблема с webmoney (авторизация). | ZEROLIK | Архив | 4 | 03.06.2006 08:58 |
| проблема в 2003 в домене 2000 | salik_alua | Microsoft Windows | 2 | 05.09.2005 08:12 |
|
|