URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 66377
[ Назад ]

Исходное сообщение
"Разрулите ситуацию..."

Отправлено Dr_Zlo , 18-Май-06 19:05 
Добрый день!
Есть домен win3k en с 20 компами winXP + фришка для инета.
У клиентов стоят сетевые настройки - шлюз - адрес фришки, dns - адрес контроллера домена.
На контроллере крутится файловый сервер, локальный dns (создаётся при установке контроллера) и wins. Стоит форвардинг на фришку в dns.
FreeBSD выступает как роутер интернета (nat, ipfw). Типовая конфигурация (пересобрано ядро для нат и ipfw, настроены правила ipfw для нат и управление доступом клиентов).
В такой ситуации всё работало без проблем, как часы. Потом переустановил фришку, скопировал конфиги со старой и пересобрал ядро. В результате у клиентов не резолвятся Имена в ip! Абсолютно всё тоже самое стоит и вдруг такие грабли! Что подскажите гуру сетей и FreeBSD?

Содержание

Сообщения в этом обсуждении
"Разрулите ситуацию..."
Отправлено triam , 18-Май-06 19:58 
А вы не забыли перенести файлы зон DNS?
Может фаерволлом заблочели ДНС?

Если со своим DNS'ом не хочется возиться, то попробуйте прописать DNS сервер вашего провайдера, пусть резолвятся у него.

Так же можно проверить работу вашего DNS сервера: dig @127.0.0.1 ya.ru


"Разрулите ситуацию..."
Отправлено Dr_Zlo , 18-Май-06 21:17 
>А вы не забыли перенести файлы зон DNS?
>Может фаерволлом заблочели ДНС?
>
>Если со своим DNS'ом не хочется возиться, то попробуйте прописать DNS сервер
>вашего провайдера, пусть резолвятся у него.
>
>Так же можно проверить работу вашего DNS сервера: dig @127.0.0.1 ya.ru

Настройки IPFW теже стоят. Больше фаеров в сети нет. Руками добивал провила на 53 порт в одну и другую сторону - не помогло.
Файлы зон dns - это resolve.conf ? Его перенёс. Свой dns для инета не нужен, хватит только локального. Что ещё подскажите?


"Разрулите ситуацию..."
Отправлено triam , 18-Май-06 23:44 

>Файлы зон dns - это resolve.conf ? Его перенёс. Свой dns для
>инета не нужен, хватит только локального. Что ещё подскажите?

Файлы зон - это те, в которых BIND ищет соответствие между ИПом и именем.

оБЫЧНО ЛЕЖАТ В /etc/namedb/
Что-то типа ourdomain.ru