faq обучение настройка
Текущее время: Вт июл 29, 2025 19:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 15:45 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 00:11
Сообщений: 18
Ну на ДНС провайдера же цепляется через telnet. Ну да ладно, не суть важно.
На локальных серверах я в качестве узлов пересылки могу конечно указать сразу ДНС провайдера. Но тогда полетят мое резервирование. Я хочу указать везде DFL в качестве ДНС сервера, а на нем настроить пробросы на ДНСы обоих своих провайдеров, чтобы в случае отваливания одного работало через второго.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 16:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Заведите локальный DNS сервер... Не поверю, что в офисе, да и не нужен.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 16:04 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 00:11
Сообщений: 18
вы меня не правильно поняли, у меня два локальных ДНС уже есть, они же контроллеры домена. Все рабочие станции смотрят на них в качестве ДНС серверов. У них в свойствах в качестве серера пересылки для неизвестных зон указан DFL, на DFL стояло правило SAT которое пробрасывало запросы на DNS провайдера. Вот.

А сделано так потому, что я хочу резервировать каналы и при падении одного оператора, чтобы запросы пошли на второго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 16:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вот и я об этом.
Те же виндовые DNS, насколько я помню, могут контролировать доступность серверов - если умирает основной, то будет идти на дополнительный.
С другой стороны, если у вас нет каких-то специфичных провайдерских вещей, то используйте тот же гугловый сервис...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 16:14 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 00:11
Сообщений: 18
Ну видимо так и придется сделать, просто непонятно почему вдруг DFL отказался форвардить запросы на ДНС провайдера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 16:36 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 00:11
Сообщений: 18
Сказано - сделано, добавил список из ДНС провайдера + гугловские ДНС, все залетало как и раньше, всем спасибо.

Единственно еще вопросец, где изменяется уровень логирования?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Отказаться DFL не может, либо вы что-то не так сделали, либо провайдер поменял.

Уровень логгирования меняется там же где оно включается - в правилах/объектах.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:26 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 00:11
Сообщений: 18
Ну тем не менее факт на лицо, напрямую прописанный ДНС провайдера работает. Правило SAT на DFL - не работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите эти ваши правила.
Покажите роутинг, в том числе альтернативные таблицы и правила PBR.
Покажите status-routing.
Запустите постоянный пинг и посмотрите, куда идет трафик.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 10:14 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 00:11
Сообщений: 18
Да собственно правила - чистая калька с FAQ
Изображение
Изображение
Вот таблицы маршрутизации
Изображение
И Status Route
Изображение
С резервирование и PBR пока не заморачивался, задача была как можно быстрее восстановить работоспособность интернета и ресурсов всяких. Потом восстановлю, когда текущие глюки вылечу.

DFL ни в какую не хочет пробрасывать DNS запросы наружу, пробовал в качестве назначения указывать и ДНС первого провайдера и второго.


Последний раз редактировалось Grooper Вт дек 29, 2009 10:59, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 10:41 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Плохая у вас калька...
Изображение


Изображение

как говорится - найдите 10 отличий в ваших скринах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 11:04 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 00:11
Сообщений: 18
ЙОПТ! allow на самом деле не allow а NAT
Мда, я в запарке и не заметил

Вот теперь все точно заработало, всем огромное спасибо. Отдельное спасибо danilovav

Теперь буду восстанавливать все остальное, что пропало.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 11:13 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Grooper писал(а):
ЙОПТ! allow на самом деле не allow а NAT
Мда, я в запарке и не заметил

Вот теперь все точно заработало, всем огромное спасибо. Отдельное спасибо danilovav

Теперь буду восстанавливать все остальное, что пропало.

1 из 2 нашли...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 11:17 
Не в сети

Зарегистрирован: Сб ноя 01, 2008 00:11
Сообщений: 18
Вы про wan1_ip, да я это тоже сразу исправил, я просто вчера уже что только в это правило не подсовывал


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 184


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB