Avatar billede hjpal Nybegynder
26. august 2001 - 21:45 Der er 11 kommentarer og
1 løsning

Egen primær DNS server og eget domain på linux (BIND 9x)

Jeg har et forståelsesproblem vedr. især  egen primær DNS server.
Haves: DSL forbindelse med Speedstream router, der kører NAT med 1 offentlig IP adresse. Faste interne adresser: 192.168.1.2 (mail) 192.168.1.3 (web) 192.168.1.4 (DNS og FTP) - dvs. routers NAT oversætter port 25 til mail, port 80 til web og port 21 0g 53 til ftp og DNS.
Lad os kalde egen DNS server for ns.mitdomain.dk
I zone konfigurations filen angives så bl.a.
@    IN    SOA  domain.dk  hostmaster.domain.dk.
etc.
            IN    NS    ns.domain.dk.
            IN    MX 10  mail.domain.com.
imp        IN    A      192.168.1.1  ;router adresse
mail        IN    A      192.168.1.2  ;mail server
pdc        IN    A      192.168.1.3  ;web server
www        IN    CNAME  pdc
ns          IN    A      192.168.1.4  ;name server

Her er så forståelses problemet.
DK-Hostmaster opretter record med domain navnet som er
domain.dk. og får oplyst offentlig IP adresse på egen DNS server med navnet ns.domain.dk. samt en sekundær navneserver. (jeg formoder men er ikke klar over, at den offentlige ip adresse skal anvendes og ikke 192.168.1.4)
Hvordan etableres så forbindelsen til egen DNS server når en browser et sted søger ip adressen på www.domain.dk.?
Dvs. sendes opslags forespørgselen til den offentlige ip adresse eller sendes den til UDP port 53?
Og et andet spørgsmål: skal den offentlige ip addresse ikke angives noget sted i DNS opsætningen for egen navneserver?

Avatar billede mukke Nybegynder
26. august 2001 - 21:50 #1
Jeg skal ikke påstå at jeg er voldsomt meget ind i nameserver opsætning, men du skal overalt i din zone fil bruge din offentlige op-adresse frem for dine lokale (192.168.1.*).

Det er jo så netop din routers opgave at route til de korrekte maskiner alt efter service - set udefra er det den samme maskine (din offentlige IP) der står for hele dit domæne.
Avatar billede hjpal Nybegynder
26. august 2001 - 21:57 #2
Joo - men jeg kan vel ikke bare angive den offentlige ip adresse ud for hver server (mail, www, etc. da de jo rent faktisk ikke har den offentlige ip adresse.
Avatar billede goulduck Nybegynder
26. august 2001 - 22:58 #3
Du SKAL bruge den offentlige IP adresse. Denne adresse tilhøre routeren .. og når den får forspørgelser på mail (port 25) sender den automatisk disse videre til din mail server. Og det samme med FTP og DNS. Det er det NAT\'en bruges til.

Hvis jeg nu sad på mit lokale netværk og slog din IP adresse op (192.168.1.4), så ville min computer lede efter en computer på mit eget netværk! (Hvis jeg brugte 192.168.1 nettet)

Du skal ALTID bruge offentlige IP adresser, når det er offentlige computere som skal have fat i dig....

Husk at du skal forwarde UDP og TCP for DNS serveren.
Avatar billede hjpal Nybegynder
26. august 2001 - 23:17 #4
Skal det forståes således, at hvis offentlige adresse er 62.242.20.1 skal DK-hostmaster vide
at domain navn er domain.dk. - at primær DNS er
ns.domain.dk. med adresse 62.242.20.1 og zone
recorden skal se sådan ud:

imp        IN    A      62.242.20.1  ;router
mail      IN    A      62.242.20.1  ;mail server
pdc        IN    A      62.242.20.1  ;web server
www        IN    CNAME  pdc
ns        IN    A      62.242.20.1  ;name server
Avatar billede goulduck Nybegynder
26. august 2001 - 23:19 #5
Ja!

(jeg er ikke så stiv i Zonefiler, men det ser rigtig nok ud)
Avatar billede goulduck Nybegynder
26. august 2001 - 23:20 #6
Det er den del af sikkerheden ved NAT .. du kan ikke komme i kontakt med computerne på indersiden af routeren, med mindre at du giver adgang til dette (med NAT opsætning).
Avatar billede hjpal Nybegynder
26. august 2001 - 23:35 #7
Nu er jeg ikke helt sikker på hvad du mener med at \'forwarde UDP og TCP for DNS serveren\' - er det ikke mere router relateret?
forwarders optionen i en BIND configuration handler om at angive liste med IP adresser der skal spørges hvis denne DNS server ikke har svaret.
Avatar billede goulduck Nybegynder
26. august 2001 - 23:39 #8
Det er fordi vi lige blander tingene lidt sammen. Det er også de DNS requst, som bliver sendt til routeren som skal \'forwardes\' til din DNS server.

Jo, du har ret, det er router relateret - men jeg kan godt lige at kalde det \'forwarde\'...
Avatar billede hjpal Nybegynder
26. august 2001 - 23:46 #9
Ja det er jo så det NAT eller ipfilters på en linux box tager sig af, at oversætte en port adresse til en ip adresse - altså en slags firewall.
Nå men jeg kan jo altid prøve om det virker med sidstnævnte konfiguration.
Avatar billede burningice Nybegynder
27. august 2001 - 08:34 #10
du skal bruge sidst nævnte zonefil !!!!!!!!!!!!!!!!!!!!!!

opsætning i router skal så ligne den her

indgående trafik      port        forward til
62.242.20.1            25        192.168.1.2
62.242.20.1            80        192.168.1.3
62.242.20.1            53        192.168.1.4
62.242.20.1            110        192.168.1.2
Avatar billede goulduck Nybegynder
27. august 2001 - 10:11 #11
Okay ... det tror jeg dog at vi har fundet ud af.
Avatar billede burningice Nybegynder
27. august 2001 - 10:15 #12
<snip>kan jo altid prøve om det virker med sidstnævnte konfiguration</snip>

:)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger Business Relationship Manager

Capgemini Danmark A/S

Microsoft AI Solution Architect

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-Supporter til lokal IT støtte i Oksbøl

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger Entreprise Arkitekt