Sziasztok!

Egy névfeloldási (((és/vagy routolási))) anomália feloldásában kérném a
segítségeteket. Leírom a körülményeket:

Korábban (nyár előtt) az iskolai belső hálózaton is a sulink külső
domainjét használtuk, tehát a belső hálózaton lévő DNS szerverek (volt
master és slave DNS szerver is) zónái ezek voltak:
kossuthzs-szeged.sulinet.hu
1.168.192.in-addr.arpa

Mivel nyáron Samba PDC-ről átálltam Samba AD-re, úgy döntöttem, hogy
szakítok a korábbi rossz hagyománnyal és a belső hálózaton nem fogom
használni a publikus DNS nevünket, hanem az "iskola.lan"-t használom (vagy
ehhez hasonlót ;)

A topológia most kb így néz ki (ezekre a nevekre hivatkozok később):

Internet <~~ #1 ~~> Sulinet Cisco Router <~~ #2 ~~> Saját GW Szerver <~~ #3
~~> [ Belső hálózat ]

A Belső hálózatban minden gép (Szerver és PC) az iskola.lan dns utótagot
kapja.
A Belső hálózatban a DNS szerver a Belső hálózatban lévő Samba AD szerver,
és az smb.conf-ban a "dns forwarder = 8.8.8.8" (de próbálkoztam
195.199.255.4 IP címmel is), tehát amit a Samba szerver, mint DNS szerver
nem tud feloldani, azt elvileg a Google DNS szervereitől kéri le, de úgy
tűnik, hogy mégsem. Ugyanis a belső hálózatban lévő gépeken nem tudom
feloldani a www.kossuthzs-szeged.sulinet.hu nevet, mert szerintem a
névfeloldási kérés nem a Google DNS szerverei felé megy, hanem a Saját GW
Szerver próbálja feloldani. A kérdés, hogy miért.

A Belső hálózatban lévő gépeknek az átjárója a Saját GW Szerver belső lába.

Annyi még hozzátartozik a történethez, hogy a Saját GW Szerver a Sulinet
Cisco Router publikus portjára van dugva, a Saját GW Szerver NAT-ol,
transparens proxy is egybe, és sajnos még a kossuthzs-szeged.sulinet.hu
domaint használja, mivel egy Zentyal 4-es van rá telepítve, amin a proxy
telepítése miatt települ az AD modul, és ezzel együtt a DNS modul is. A
Saját GW Szerver publikus IP címe és neve: 195.199.235.225,
szerver1.kossuthzs-szeged.sulinet.hu

A Belső hálózat gépein viszont fel tudom oldani a
szerver1.kossuthzs-szeged.sulinet.hu domaint és érdekes módon nem csak a
195.199.235.225 IP címet kapom meg a válaszban, hanem a Saját GW Szerver
LAN oldali IP címét is, viszont a szerver2.kossuthzs-szeged.sulinet.hu, stb
neveket már nem.

Remélem nem túl zavaros ahogy leírtam, és van pár ötletetek, hogy mi
okozhatja azt a problémát, amiért a Belső hálózat gépein nem tudom
feloldani a www.kossuthzs-szeged.sulinet.hu,
szerver2.kossuthzs-szeged.sulinet.hu, stb neveket. Miért a Saját GW Szerver
válaszolja meg a *.kossuthzs-szeged.sulinet.hu domainre vonatkozó kéréseket
(de lehet, hogy a többit is ez a szerver válaszolja meg).

Ha van ötletetek segítsetek feloldani ezt az anomáliát.

Veres Sándor
_______________________________________________
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz