Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Техническая поддержка
Обсуждение конкретных проблем с функционированием оборудования.

Ответ
 
Опции темы
Старый 09.06.2007, 11:44   #1   
selfmade man
 
Аватар для Bo4inskii
 
Сообщений: 1,160
Регистрация: 22.08.2006
Записей в дневнике: 1

Bo4inskii вне форума Не в сети
Kerio Winroute Firewall

Поставил в организации керио, прописал этой машине следующие настройки:
сетевая смотрит в локалку:
ip 192.168.0.38
mask 255.255.255.0
gateway ---------
dns1 195.208.......
dns2 195.208.......

сетевая (по модему) смотрит в инет:

ip 192.168.1.1
mask 255.255.255.0
gateway 192.168.1.2
dns1 195.208.......
dns2 195.208.......

сетевая на клиентской машине:

ip 192.168.0.198
mask 255.255.255.0
gateway 192.168.0.38
dns1 192.168.0.38
dns2 ------------

СЕТЬ ОДНОРАНГОВАЯ

ADSL подключение по модему. DNS провайдера

dns1 195.208.......
dns2 195.208.......


На керио сделал DNS forfarding 195.208.......;195.208.......

name NAT Sourse LAN distanation Internet servise DNS и т. д. translation NAT (translate to ip adress of outgoing interface (tipycal setting)


ПРОБЛЕМА: периодически пишет на клиентских машинах при загрузке любого сайта
DNS lookup failed.

на клиенте

nslookup ya.ru

server: serv
adress: 192.168.0.38

name: ya.ru
adress: 87.250.251.8


telnet 192.168.0.38 53

дает сбой




Где копать ????????? плиз срочно
  Ответить с цитированием
Старый 09.06.2007, 12:35   #2   
selfmade man
 
Аватар для Bo4inskii
 
Сообщений: 1,160
Регистрация: 22.08.2006
Записей в дневнике: 1

Bo4inskii вне форума Не в сети
с Керио кто нибудь работал ?
  Ответить с цитированием
Старый 10.06.2007, 19:08   #3   
Форумец
 
Сообщений: 20
Регистрация: 06.04.2006
Возраст: 63

dgk вне форума Не в сети
Фактически, ты пытаешься использовать Kerio Winroute в качестве DNS сервера, а у него это не очень то хорошо получается.
Поднимай нормальную службу DNS.
Да, обычно DNS прекрасно обходится UDP, так что telnet не в тему.
  Ответить с цитированием
Старый 10.06.2007, 19:14   #4   
Форумец
 
Сообщений: 20
Регистрация: 06.04.2006
Возраст: 63

dgk вне форума Не в сети
И как вариант, тебе не нужен DNS в локалке, если ты используешь прокси-сервер, имеющий доступ к хорошему DNS-серверу, а почтовые сервера только доступны только через web-интерфейс.
  Ответить с цитированием
Старый 11.06.2007, 01:15   #5   
Форумец
 
Сообщений: 1,536
Регистрация: 02.06.2003

AleksandrD вне форума Не в сети
Bo4inskii
Попробуй так:
1. На сетевой в локалку в качестве dns укажи ее же ip 192.168.0.38
2. На сетевой наружу в кач-ве основного dns укажи опять же ее 192.168.0.38, а в кач-ве альтернативного - основной dns провайдера
  Ответить с цитированием
Старый 12.06.2007, 09:44   #6   
selfmade man
 
Аватар для Bo4inskii
 
Сообщений: 1,160
Регистрация: 22.08.2006
Записей в дневнике: 1

Bo4inskii вне форума Не в сети
всем спасибо, проблема решена, для тех кого интересует http://forum.sysadmins.ru/3/167927/?...r=asc&start=15
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind