Re: внутренний dns сервер и настройка клиентов

2013-08-29 Пенетрантность Andrey Melnikoff
Pavel Ammosov apa...@wapper.ru wrote: On Fri, Aug 23, 2013 at 03:09:52PM +0400, Andrey Melnikoff wrote: Есть еще много замечательных систем распределения нагрузки, которые балансируют нагрузку опираясь на территориальную расположеность сети из которой пришел запрос. Вот и получиться у тебя,

Re: внутренний dns сервер и настройка клиентов

2013-08-29 Пенетрантность Владимир Скубриев
On 29.08.2013 12:22, Andrey Melnikoff wrote: Да шито ви горворите? Специально проверил - за 8.8.8.8 стоит ферма кэшей, запрос к DNS серверу вошел на 8.8.8.8 вышел из 173.194.98.151, второй такой-же запрос этого-же имени отрезолвился сразу, запрос другого имени - пришел с 173.194.98.145.

Re: внутренний dns сервер и настройка клиентов

2013-08-28 Пенетрантность Pavel Ammosov
On Fri, Aug 23, 2013 at 03:09:52PM +0400, Andrey Melnikoff wrote: Есть еще много замечательных систем распределения нагрузки, которые балансируют нагрузку опираясь на территориальную расположеность сети из которой пришел запрос. Вот и получиться у тебя, что ближайший быстрый узел такой CDN

Re: внутренний dns сервер и настройка клиентов

2013-08-28 Пенетрантность Pavel Ammosov
On Fri, Aug 23, 2013 at 03:17:32PM +0400, Артем Васильев wrote: Не вводите людей в заблуждение, в man 5 resolver абсолютно ясно сказано: * *nameserver Name server IP address... *If there are multiple servers, the resolver library queries them in the order listed*. If no nameserver entries

внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
Есть у меня в сети настроенный bind+dhcpd Вот часть конфига bind options { directory /var/cache/bind; // If there is a firewall between you and nameservers you want // to talk to, you may need to fix the firewall to allow multiple // ports to talk. See

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Artem Chuprina
Владимир Скубриев - Debian-russian@lists.debian.org @ Fri, 23 Aug 2013 14:29:36 +0400: ВС В связи с чем клиенты сети иногда не могут резол вить внутренние имена из ВС локальной зоны потому, что resolver обращается сразу к 3 серверам и выбирает ВС по неизвестному мне алгоритму - но не всегда

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 14:49, Artem Chuprina wrote: Владимир Скубриев - Debian-russian@lists.debian.org @ Fri, 23 Aug 2013 14:29:36 +0400: ВС В связи с чем клиенты сети иногда не могут резол вить внутренние имена из ВС локальной зоны потому, что resolver обращается сразу к 3 серверам и выбирает

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Артем Васильев
Не вводите людей в заблуждение, в man 5 resolver абсолютно ясно сказано: * *nameserver Name server IP address... *If there are multiple servers, the resolver library queries them in the order listed*. If no nameserver entries are present, the default is to use the name server on the local

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Melnikoff
Владимир Скубриев vladi...@skubriev.ru wrote: [-- text/plain, encoding quoted-printable, charset: UTF-8, 180 lines --] Есть у меня в сети настроенный bind+dhcpd [skipp] Или только оставлять свой dns в параметре option domain-name-servers 192.168.1.3; оставить только свой сервер, все

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Eugene Berdnikov
On Fri, Aug 23, 2013 at 03:17:32PM +0400, Артем Васильев wrote: Не вводите людей в заблуждение, в man 5 resolver абсолютно ясно сказано: * *nameserver Name server IP address... *If there are multiple servers, the resolver library queries them in the order listed*. If no nameserver entries

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Tataranovich
14:59 Fri 23 Aug, Владимир Скубриев wrote: Но я подожду еще ответов. Для подтверждения все таки как то странно получается. Резолвер тупой. Сломается свой DNS и вся сеть станет. Чтобы не было такой ситуации у вас должно быть минимум 2 своих DNS сервера (на разных серверах). Тогда поломка

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Artem Chuprina
Артем Васильев - Debian рассылка @ Fri, 23 Aug 2013 15:17:32 +0400: АВ Не вводите людей в заблуждение, в man 5 resolver абсолютно ясно сказано: АВ * АВ *nameserver Name server IP address... *If there are multiple servers, the АВ resolver library queries them in the order listed*. If АВ no

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 16:01, Andrey Tataranovich wrote: 14:59 Fri 23 Aug, Владимир Скубриев wrote: Но я подожду еще ответов. Для подтверждения все таки как то странно получается. Резолвер тупой. Сломается свой DNS и вся сеть станет. Чтобы не было такой ситуации у вас должно быть минимум 2 своих

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 16:12, Artem Chuprina wrote: Артем Васильев - Debian рассылка @ Fri, 23 Aug 2013 15:17:32 +0400: АВ Не вводите людей в заблуждение, в man 5 resolver абсолютно ясно сказано: АВ * АВ *nameserver Name server IP address... *If there are multiple servers, the АВ resolver

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 15:17, Артем Васильев wrote: Не вводите людей в заблуждение, в man 5 resolver абсолютно ясно сказано: * * nameserver Name server IP address ... *If there are multiple servers, the resolver library queries them in the order listed*. If no nameserver entries are present,

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 14:49, Artem Chuprina wrote: Только свой. Резолвер - штука тупая. щас оставил только свой резолвер но есть подозрения, что запросы интернет имен стали медленнее. bind у меня стоит в виртуальной машине под libvirt, на lvm томе машина не слабая для сети из 30 компов 6 ядерный

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 16:31, Владимир Скубриев wrote: On 23.08.2013 14:49, Artem Chuprina wrote: Только свой. Резолвер - штука тупая. щас оставил только свой резолвер но есть подозрения, что запросы интернет имен стали медленнее. bind у меня стоит в виртуальной машине под libvirt, на lvm томе

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Tataranovich
16:22 Fri 23 Aug, Владимир Скубриев wrote: я с openvpn поступил проще добавил в мануал В случае если вы не используете наш DNS сервер вы можете узнать IP адреса нужных вам устройств при помощи команды nslookup. Для этого запустите терминал и введите команду nslookup. user@computer$

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Tataranovich
15:09 Fri 23 Aug, Andrey Melnikoff wrote: оставить только свой сервер, все остальные - выкинуть. А на досуге под пиво подумать об двух вещах - у гугла резолверы обрезанные i.e годяться только для запросов A, , MX. А откуда дровишки про A, и MX? я сейчас смотрю $ nslookup

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Eugene Berdnikov
On Fri, Aug 23, 2013 at 03:01:20PM +0300, Andrey Tataranovich wrote: У Windows вообще интересная логика работы с несколькими DNS серверами. Я до сих пор воюю с OpenVPN под Windows7. Запросы клиента шлются, то на DNS провайдера, то на DNS который выдает VPN. Причем логика выбора мне пока не

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Tataranovich
17:40 Fri 23 Aug, Eugene Berdnikov wrote: On Fri, Aug 23, 2013 at 03:01:20PM +0300, Andrey Tataranovich wrote: У Windows вообще интересная логика работы с несколькими DNS серверами. Я до сих пор воюю с OpenVPN под Windows7. Запросы клиента шлются, то на DNS провайдера, то на DNS

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Melnikoff
Andrey Tataranovich tataranov...@gmail.com wrote: 15:09 Fri 23 Aug, Andrey Melnikoff wrote: оставить только свой сервер, все остальные - выкинуть. А на досуге под пиво подумать об двух вещах - у гугла резолверы обрезанные i.e годяться только для запросов A, , MX. А откуда дровишки