hát valami ilyesmiket olvastam, de a windos2008-as dns szerverében egyszerűen nem találtam ilyen opciot...
A tűzfalon most állítottam, hogy az 53-as port csak "belső" tartományból legyen elérhető... így kivülről tényleg nem tudom beállítani a benti publikus ip-vel bíró dns szervert kiszolgálónak, de kicsit tartok, hogy a dns szerverek köztti kommunikációt is sikerült így lekorlátoznom... 2011/6/3 János Csárdi-Braunstein <[email protected]> > Úgy állítsd be a DNS szervert, hogy csak az intézményen belülről legyen > rekurzív, kívülről nem. > > 2011/6/3 Zoltán Takács <[email protected]> > >> hali! >> >> Már tavaly is volt róla szó - akkor nem jutottunk eredményre - idén újra >> próbálkozom, hátha lesz valakinek valami 5lete. >> A probléma a következő: van egy több rész egységből álló intézmény, >> amelynek van egy-két helyi domain szervere melyek a fő dns szerver alá >> vannak besorolva. Az egységek saját dns szervereinek is vannak olyan >> feladatai amelyek megkövetelik a pulikus voltukat. Pl. mx rekordok és >> webszerverek nyilvántartása. >> Az intézmény szeretné, ha a dns szerverei (mindegyik!) úgy lenne >> beállítva, hogy ne lehessen őket az intézményen kivüli gépeken dns >> szerverként beállítani. >> Ez a linux alapu dns szervereknél egy egyszerű kapcsolóval beállítható, de >> nekem a windows 2008-hoz tartozó kiszolgálóm van. >> Már mindent átnéztem, átolvastam - még csak hasonló beállítással sem >> találkoztam. Próbáltam a tűzfalban beállítani, de ott meg nem tudok >> különbséget tenni azon kérések között, amelyik tényleg csak a szervereinket >> keresik és azok között, amelyek külsőg géptől érkeznek mint dns >> szerverkiszolgálást kérők... Van-e erre valakinek valami használható 5lete? >> vagy kénytelen leszek csak ezért egy linuxot beüzemelni... (mondjuk az >> e-mail szerverünk így is az - max. kap még egy feladatot... de a win2008 >> mint tartomány kiszolgáló eddig tök kényelmesen ellátta ezt a feladatot is.) >> Ha nem voltam egyértelmű a probléma megfogalmazásában, akkor kérdezzetek >> bátran... Valószínűleg, ha jobban meg tudnám fogalmazni, akkor meg is tudnám >> oldani... ;) >> >> Üdv: taki >> >> _______________________________________________ >> Techinfo mailing list >> [email protected] >> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo >> Illemtan: http://www.szag.hu/illemtan.html >> Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/ >> >> > > > -- > Köszönettel: > Csárdi-Braunstein János > > > _______________________________________________ > Techinfo mailing list > [email protected] > Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo > Illemtan: http://www.szag.hu/illemtan.html > Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/ > >
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.szag.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/
