Доброго времени суток! Суть проблемы в том, что с контролера домена на windows 2003 server невозможно открыть ни одну страницу с интернета. Icmp пакеты с него через шлюз (Fedora 12) проходят, но только если указывать сам 32 битный адрес. Линукс и виндовый сервер имеют разные имена доменов, но компьютеры, подключенные к домену на винде свободно через этот шлюз имеют выход в интернет, все адреса находятся в одной сети.Может проблема связана с dns ? Прошу помочь....
Показывай вывод с win 2k3
> ipconfig /all
> nslookup google.com
вывод такойCan`t find server name for address 192.168.0.3 Non existen domain
server Unknown
Address 192.168.0.3 (windows server)Non authoritative answer:
Name google.com
Addresses 74.125.87.103 74.125.87.105 74.125.87.147 74.125.87.99 74.125.87.106 74.125.87.104Так же фрагмент /etc/named.conf
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//options {
listen-on port 53 { 127.0.0.1; 192.168.0.1; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
forwarders { 192.168.36.2;};
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { localhost; 127.0.0.1; 192.168.0.0/24; };
recursion yes;
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside . trust-anchor dlv.isc.org.;
ДНС работает
>Доброго времени суток! Суть проблемы в том, что с контролера домена на
>windows 2003 server невозможно открыть ни одну страницу с интернета. Icmp
>пакеты с него через шлюз (Fedora 12) проходят, но только если
>указывать сам 32 битный адрес. Линукс и виндовый сервер имеют разные
>имена доменов, но компьютеры, подключенные к домену на винде свободно через
>этот шлюз имеют выход в интернет, все адреса находятся в одной
>сети.Может проблема связана с dns ? Прошу помочь....если сетки на виндовом и линуксовом серверах одинаковые, то пропиши в днс на контроллере домена перенаправителем запросов линуксовый сервак.
ЗЫ. у меня так сделано. ну и в дхцп первым адресом днс выдается контроллер, вторым - линуксовый шлюз
ЗЗЫ. а не стоит ли на контроллере усиленная безопасность в осле?