Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-02-2022 23:12): Следующая часть - Флейм для сисадминов.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492

   

Cossack

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - смешать всё в "кучу"
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар
   ..а старый запасной меч и прочее обмундирование для этого доброго дела было здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под вопросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость.
...Но не могут их заменить на переправе. Чьё-то.

"Темки":
Философия системного администратора  |  Суждения об информационной безопасности..#..
Вопросы от contrafack
Мультимедия на б/п
Литература
FAQ
Сходки
// текущий бэкап шапки..

Всего записей: 15540 | Зарегистр. 26-02-2002 | Отправлено: 12:55 04-04-2016 | Исправлено: igor me v2, 00:44 12-05-2019
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Muznark
https://pdd.yandex.ru/

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 15:59 11-02-2017
TheBarmaley



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Цитата:
Чем это оно тебя ударило?
да шуткую я, давно уже гимора с кодировками нету.. )
а когда-то ведь было дело, даже какие-то досовские прожки самописные делались.. ))

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 16:44 11-02-2017
Muznark



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan тама домен должен быть уже зарегестрирован, а мне для регистрации...первый днс будет на моей машине...нужен второй, хотя-бы на недельку...


----------
а солнышко светит всем одинаково.

Всего записей: 518 | Зарегистр. 16-11-2004 | Отправлено: 16:54 11-02-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
утф = зло! кои8р = наше фсё!    

Подтверждаю! 1251-я тоже допускается
karavan

Цитата:
Чем это оно тебя ударило?  
Одна кодировка на все существующие символы отменяет головные боли с отображением чего-либо хитрого.

Вы эта, чего...?
ДВА БАЙТА НА СИМВОЛ? И теперь тексты весят в два раза больше??? Мне лично такого счастИя не надобно Я, когда нужно что-то сохранить в архив текстовое или HTML - сохраняю ТОЛЬКО в классических кодировках!!! Чего и всем советую...  

Цитата:
головные боли с отображением чего-либо хитрого.

Без обид! Если от ЭТОГо болит голова - нуна "лечить" голову, а не придумывать "гениальные" кодировки.

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 16:59 11-02-2017 | Исправлено: igor me v2, 17:09 11-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Muznark
Что-то вы хитрое ваяете. Хотите получить доменное имя третьего уровня, не имея прав на второй? Ай-ай-ай, дядя. Но это ваши хитрости. Только форумчане здесь при чём?

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 15:55 12-02-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Muznark
Цитата:
нужен второй, хотя-бы на недельку...  
А чем бесплатные вторичные не устраивают?
На xname.org либо freedns.afraid.org, например?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17271 | Зарегистр. 13-06-2007 | Отправлено: 22:45 12-02-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Muznark

Цитата:
мне для регистрации

Во время регистрации обязательств по делегированию никто никогда не накладывает.
Чего-то ты недоговариваешь или не понимаешь, что днсы нужны не для реги, а для делегирования.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:26 12-02-2017
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Muznark  Какой нахер домен третьего уровня derevo.int.ru на наших серверах? Окстись мужик!  Кто владеет  зоной int.ru вот к тем и обращайся  за доменом 3-го уровня, и никакой второй DNS тебе не потребуется, у них они все есть , их даже 3 штуки.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11719 | Зарегистр. 10-12-2003 | Отправлено: 14:45 13-02-2017 | Исправлено: ipmanyak, 14:46 13-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
+1 Все думал, как бы вежливо сказать, что... Сказал, как сказал, вежливо, а надо было
Окстись нахер
Не, а действительно, разве не так? Разместите левый домен, камрады, на пару недель, а я пока денег стырю... Не так, Muznark?
Объясните тогда, обчество ждёт.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 19:50 14-02-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paromshick

Цитата:
Объясните тогда, обчество ждёт.

Слился, дюже вы все подозрительные.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 20:47 14-02-2017
Muznark



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну там вроде в заявке нужно указать два днс сервера, и они проверяются на одинаковость записей...или если не указать то они на своих пропишут ?
 
Добавлено:
есть пров, в нем имена хостов длинны и бессмыслены+сменить имя нельзя
хочу домен третьего уровня в зоне int.ru
int.ru требует два днс сервера для делегирования, первый сервер пусть буду я сам
второй помоему нужен только для первой проверки, вот его-то я и попросил.
 
Добавлено:
кстати, кому не в лом- попробуйте пожалуйста nslookup derevo.int.ru 188.35.21.30
чтоб понять, резольвлюсь ли я через самого себя

----------
а солнышко светит всем одинаково.

Всего записей: 518 | Зарегистр. 16-11-2004 | Отправлено: 03:25 15-02-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Muznark
Почитал я про эту зону...
Кхм.., ты желаешь столько геморроя ради домена третьего уровня, да и еще без каких-либо гарантий, что его не отберут через месяц?
Не понимаю, тебе 100 рублей жалко за нормальный домен второго уровня? Скольких регистраторов знаю, все без проблем предоставляют свои днсы.
Думаю, тебе эта тема будет полезна.
 
Добавлено:

Цитата:
попробуйте пожалуйста nslookup derevo.int.ru 188.35.21.30

Если так, то работает.
А вот так выглядит забавно )))

Код:
C:\Users\user>nslookup -type=ns derevo.int.ru 188.35.21.30
╤хЁтхЁ:  derevo.int.ru
Address:  188.35.21.30
 
derevo.int.ru   nameserver = @.derevo.int.ru
 

 
Добавлено:
А так еще веселее ))

Код:
dig @188.35.21.30 derevo.int.ru ns
 
; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> @188.35.21.30 derevo.int.ru ns
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27158
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: Messages has 1 extra bytes at end
 
;; QUESTION SECTION:
;derevo.int.ru.                 IN      NS
 
;; ANSWER SECTION:
derevo.int.ru.          3600    IN      NS      \@.derevo.int.ru.
 

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 03:51 15-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Muznark
Пров не должен вам домен делать, это вас кто-то напугал. Пров должен вам трафик обеспечить и всё. Дополнительно, обычно за деньги, статический адрес.
Домен вы себе регистрируете сами, где угодно, и указываете там, что он резолвится в адрес, который предоставил вам пров, шагом выше.
Всё.
Хоть алабала.ком делайте, главное, чтобы не занят был.
Вы скажете, пров не дает стат айпи, или не могу с ним договориться... DDNS, DynDNS и прочие ноайпи сервисыс- ваше решение.
Гугль
Велосипед изобретаете.
 
Добавлено:
Кстати, домен можно зарегистрировать и ваще никуда себе не привязывать. Тоесть абсолютно (С) Имя доменное занимаете и всё.
Либо дднс, как и было сказано

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 19:08 15-02-2017
nanit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
Прошу совета. Есть сеть на три сотни компьютеров, с двумя контроллерами домена AD
(основной и резервный) и выходом в Интернет. Имеется DNS сервер в DMZ, на котором
хостится своя доменная зона и через него идёт DNS forwarding во внешний мир
для внутренней сети. Все под управлением Windows Server.
 
Цель - запретить рекурсивные запросы на DMZ DNS сервере.
 
Есть мысль либо дать выход контроллерам домена напрямую выход на внешние DNS сервера,
провайдера, Яндекса, Гугла, не имеет значения. Либо организовать дополнительный кэширующий
сервер DNS исключительно для целей форвардинга, запретив обращение из вне средствами фаервола.
 
Имеет ли смысл вышесказанное или есть другие варианты?

Всего записей: 37 | Зарегистр. 16-11-2006 | Отправлено: 17:35 16-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nanit! И All
Ваш покорный слуга скоро начнет пакайт, когда услышит нечто вроде Backup DC...  
Нету никаких бэкап контроллеров, нету... Последний раз на НТях они были. Последний раз. С W2K начиная все контроллеры равнозначны. То есть лет 17 так, ага? Вы где были тогда? Все контролеры - суть Одно и то же. Просто каждый из них может владеть ролью FSMO. А может не владеть вообще никакой, но быть GC. Сейчас еще добавили RODC, без непосредственной записино это не суть. Нету бэкапа, есть реплики.
Всё!
Плакаю. Гуру НТей, где вы? SCOтовода проще встретить.
Плакаю.
 
nanit
По ДНС. А почему бы не форвардить напрямую? Сегодня писал на эту тему. Секьюрити? Огласите, телепаты в отпуске.
 
Добавлено:
Вот, отсюда и ниже
http://forum.ru-board.com/topic.cgi?forum=8&topic=80690&start=0#17
Если всё так, то... Секьюрити? Огласите.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:03 16-02-2017
nanit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Под "резервным" я понимаю возможность обработать запрос на вход, доступ к каталогу и прочие операции, в случаях когда основной недоступен. Перезагружается, например.
Но контроллеры кстати не равнозначны имхо. RID, PDC, хозяин инфраструктуры. На эти роли назначается только один сервер в домене. Этот сервер и есть "основной" для меня.
 
"Почему бы не форвардить напрямую" потому и спрашиваю. Есть ли какие-нибудь подводные
камни или причины, информационная безопасность, почему так делать не следует?
 
 
Как настроить всё я знаю, не в первой. Интересуют плюсы и минусы разных схем. Опыт.

Всего записей: 37 | Зарегистр. 16-11-2006 | Отправлено: 18:12 16-02-2017 | Исправлено: nanit, 18:15 16-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nanit
Сходу. " Я понимаю" не годится сразу. Не вы понимаете, а как принято понимать.
Запрос на вход обрабатывает GC. Глобал каталог. Он может вовсе не обладать никаой ролью. Рядовой дц. Записи в днс его огласите? Нет?
Давайте по делу. Читаю дальше.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:18 16-02-2017
nanit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GC, Kerberos, LDAP сервисы могут быть и у двоих. Однако роли FSMO назначаются только одному серверу.
 
И не очень понял, какие записи DNS вы просите?
 
Мне тоже хотелось бы по делу, форвардингу DNS.

Всего записей: 37 | Зарегистр. 16-11-2006 | Отправлено: 18:27 16-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ок.
1. Не совсем секьюретно, если дц имеют доступ наружу напрямую, без буфера.
Есть такая штука "граф прохождения трафика IP" Там виланы размечены, сверху подсети.. Где у вас вэб сервисы, где апп приложения и т.д. ДЦ на самом дне. Ни от них, н и к ним траф не идет напрямую. Если он идет напрямую только через шлюз, то читается "напрямую". Не скьюретно. Должны быть еще буферы. В своих виланах, своих подсетях. Секьюретно донельзя.
Оно вам надо?
 
2. Напрмую форвардите и всё.
3. Либо, что, кстати, полезно, поднимите кэширующий сервер на никсах. От него идет форвард инет зоны. К нему обращаются клиенты. А ДЦ держат зону домена AD и тоже не бездействуют. Могут обращаться к кешу, а могу: и не знать о нём, под задачу.
 
ДЦ несет роль только ДЦ. Больше вообще ничего, даже компонент никаких. Клиент бэкапа из софта. Всё.
Это секьюретно.
Оно вам надо?
 
Либо пошуршите там с маршрутизацией, ибо ваша старая схема тоже рабочая, только оттенок дмз говорит о том, что там еще и файрвольные правила учитывать необходимо.
А это надо быть телепатом в квадрате.
 
 
Добавлено:
nanit
А, вы таки решили поспорить насчет бэкап диси... Вэлком.
Спорьте

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:36 16-02-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я просто оставлю это здесь.
Общие вопросы про AD (Active Directory)

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 18:39 16-02-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов
emx (10-02-2022 23:12): Следующая часть - Флейм для сисадминов.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru