Author Topic: Помогите с настройкой DNS  (Read 15152 times)

0 Members and 1 Guest are viewing this topic.

Offline _bob

  • Full Member
  • ***
  • Posts: 122
  • Karma: +0/-0
    • http://
Помогите с настройкой DNS
« Reply #20 on: May 24, 2006, 11:58:03 »
Quote from: MadmanSk
Еще изволите поправить? (может быть орфография, или стиль ответа не вполне соответствует инструкциям)

Не только орфография, но и грамматика тоже...
--
С уважением.

Offline demiurg

  • Hero Member
  • *****
  • Posts: 1014
  • Karma: +0/-0
    • http://larin.tomsk.ru
Помогите с настройкой DNS
« Reply #21 on: May 24, 2006, 13:07:53 »
Quote from: MadmanSk
Если Вы считаете что выкладывать на публику всю информацию о своих затеях вплоть до указания IP адресов это нормально, то сочувствую Вашему 6 чувству, которое отвечает за безопасность
Я конечно понимаю, что Вам хочется по рекламировать свою контору....  Но ничего криминального в указании IP адреса я не вижу. Тем более если речь идет о настройке DNS, то посредством dig я, если мне так сильно будет нужно, эту информацию все равно узнаю. Кроме того, можно показывать на "кошках" -- абстрактно-условных адресах, которые потом одной заменой автор вопроса меняет на рЕальные.
Quote
Вопросы косательно настройки обычно решаются тет-а-тет!  исходя из этого и прошу писать на почте, а не в форум...
Еще изволите поправить? (может быть орфография, или стиль ответа не вполне соответствует инструкциям)
Автор задал вопрос в публичном форуме, значит он не содержит секретных данных и автор расчитывает на публичное обсуждение проблемы. Переводя обсуждение в кулуары, вы лишаете остальных участников формума информации о способе решения данной проблемы. Поэтому если кто-то снова наступит на эти грабли, ему сново придется искать решение самостоятельно.
Или Вы хотите "замкнуть" все вопросы на себя?
« Last Edit: May 24, 2006, 13:08:38 by demiurg »

Offline boombastic

  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
Помогите с настройкой DNS
« Reply #22 on: May 24, 2006, 13:48:01 »
Quote

MadManSK
Конечно заводить серв за роутером смысла нет (если роутер не модем или иное сетевое оборудование, т.е. компьютер с двумя интерфейсами).
Здрасьти ж..а новый год. Вот те на!
А если у человека есть несколько серверов которым нужен доступ во вне?

Смысл есть, и такой же как и везде.
- Есть сервер, выполняющий ф-ции интернет шлюза. Проще говоря router. неважно PC-based он или some hardware device.
Он организует доступ за пределы внутренней сети.
- Есть (может быть) сеть серверов c реальными адресами. mail, dns, www, proxy, vpn, instant messages server и проч.
- Есть внутренняя сеть доступ  к которой из вне запрещён. обычно исп. fake IP адреса. Вообщем т.н LAN.

Создатель темы, насколько я понял, обрисовал схему:
LAN-->PC ROUTER-->Internet
В которой за неимением адресного пространства с реальными IP-адресами интересуется как разместить DNS, MAIL, WWW на одном сервере с 1-м реальным IP.

Quote
По поводу организации почтового и иных серверов - никаких дополнительных IP и не надо, а также почти ничего и от провайдера.
Как минимум, соответвие доменного имени для MX записи в прямой зоне своего домена и обратной зоне провайдера. Иначе большинство почтовиков не станут работать с этим почтовиком.
« Last Edit: May 24, 2006, 13:55:33 by boombastic »

Offline mars

  • Sr. Member
  • ****
  • Posts: 302
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #23 on: May 25, 2006, 01:48:08 »
Quote from: MadmanSk
Конечно заводить серв за роутером смысла нет (если роутер не модем или иное сетевое оборудование, т.е. компьютер с двумя интерфейсами).
Этой фразой Вы себе антирекламу сделали

Offline MadmanSk

  • Newbie
  • *
  • Posts: 28
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #24 on: May 29, 2006, 13:38:27 »
Вообще, человек хочет настроить свой РОУТЕР!!! И завести соответствующие сервисы на нем, или за ним... И глубоко не важно тут филосовствовать и перебирать варианты реализации такой задач... смотрю только языком чешите... про какой-то второй IP вздумали заговорить... зачем человеку тоску нагонять, нельзя просто поделиться набором совта и ссылками на доку? Развели тут демогогию из простой задачи, что свойственно Томским админам... понты одни...

и между прочим, boombastic, у меня уважаемый человек Томской области на томтеле сидит и с такими!!! тормозами лазиет в инет.. что аж самому стыдно за Вас становиться...



mars, разъясните свой ответ... Что тут не нормального? Я думаю совсем не этично ставить роутер в виде компа, и еще один комп-сервер внутри локалки, когда все функции может выполнять сам роутер...
Да не безопасно, но тогда лучший вариант - в виде роутера простое сетевое оборудование типа Cisco и серв внутри (бюджетный вариант однако), что тут не понятного и причем тут антиреклама???
« Last Edit: May 29, 2006, 13:39:08 by MadmanSk »
------------------------------------------------------------
ООО "Безопасность Информационных Технологий"
http://bit.tom.ru
[email protected]

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Помогите с настройкой DNS
« Reply #25 on: May 29, 2006, 13:52:49 »
Quote from: MadmanSk
Я думаю совсем не этично ставить роутер в виде компа, и еще один комп-сервер внутри локалки, когда все функции может выполнять сам роутер...
Пиндык рутеру - пиндык всему, где логика?

Offline SG_

  • Full Member
  • ***
  • Posts: 157
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #26 on: May 29, 2006, 15:39:10 »
Quote from: Unit
Пиндык рутеру - пиндык всему, где логика?
на рутере можно поставить рутирный софт, железо и ядро для рутира, которое максимально устойчиво.
и вся эта радость не факт что будет работать нормально с обычными приложениями. вот в чом правда жизни. комбинации любые, главное, чтобы сука рутир работал и не падал в любых ситуациях. и устойчиво щитал трафик, если на нем есь и такая функция. а если щитать разучился то ему лучше ебнуться и не подыматься

Offline mars

  • Sr. Member
  • ****
  • Posts: 302
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #27 on: May 30, 2006, 17:06:17 »
Quote from: MadmanSk
mars, разъясните свой ответ... Что тут не нормального? Я думаю совсем не этично ставить роутер в виде компа, и еще один комп-сервер внутри локалки, когда все функции может выполнять сам роутер...
Да не безопасно, но тогда лучший вариант - в виде роутера простое сетевое оборудование типа Cisco и серв внутри (бюджетный вариант однако), что тут не понятного и причем тут антиреклама???
Почему не этично ставить комп вместо железного рутера? Возможностей у него будет не меньше, а еще и разница в цене сыграет свою роль, к тому же роутером можеть быть морально устаревшый компьютер, который серверные задачи просто не потянет.
А антирекламу Вы делаете ибо в подписи у Вас значится ООО "Безопасность Информационных Технологий". О какой безопасности может идти речь в предложении нагрузить роутер прочими серверными задачами?  

Offline demiurg

  • Hero Member
  • *****
  • Posts: 1014
  • Karma: +0/-0
    • http://larin.tomsk.ru
Помогите с настройкой DNS
« Reply #28 on: May 30, 2006, 18:07:20 »
Quote from: mars
Почему не этично ставить комп вместо железного рутера? Возможностей у него будет не меньше, а еще и разница в цене сыграет свою роль, к тому же роутером можеть быть морально устаревшый компьютер, который серверные задачи просто не потянет.
Я вообще не понимаю как категория "этично/не этично" сочетается с администрированием и информационной безопасностью. Тут другие категории -- "удобно/не удобно" и "безопасно/не безопасно", понятно что удобство и безопасность находятся как бы на разных полюсах, увеличивая одно уменьшаем другое.
Quote
А антирекламу Вы делаете ибо в подписи у Вас значится ООО "Безопасность Информационных Технологий". О какой безопасности может идти речь в предложении нагрузить роутер прочими серверными задачами?  
Да там еще и две орфографические ошибки в названии

Offline boombastic

  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
Помогите с настройкой DNS
« Reply #29 on: May 30, 2006, 21:02:26 »
гы, а мне понравилась фраза
Quote
простое сетевое оборудование типа Cisco


Что ж тогда вы считаете сложным?

Quote
и между прочим, boombastic, у меня уважаемый человек Томской области на томтеле сидит и с такими!!! тормозами лазиет в инет.. что аж самому стыдно за Вас становиться


А мне, представляете, нет. Сеть не называется BOOMBASTIC-NET, и я ей не владею.
Я только гайки кручу, причём в строго указанном направлении.

Offline MadmanSk

  • Newbie
  • *
  • Posts: 28
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #30 on: May 30, 2006, 21:17:12 »
1.Извиняйте, уважаемые, но похоже мы говорим о совершенно разных вещах: вы со стороны "лишь бы работало" на каком-то захудалом оборудовании, которое не всегда может потянуть дополнительные сервисы, я же имею ввиду опыт серьезных компаний, для которых средства, выделяемые на сетевое/серверное оборудование, оправдывают себя и их нужность доказывается администраторами не со стороны "вот так будет работать", а со стороны "вот это сертифицированное оборудование для того-то и того-то и стоит соответственно".

2.Я тут никакой рекламой не занимаюсь, и что подписано у меня где-то там-то - отношения к делу никакого не имеет. Следовательно весьмы смущен тем, что начали обсуждать орфографию и прочие мелочи жизни.  


Quote from: -anton-
Народ, поогите советом или лучше мануалом, есть ип статический, есть скрытая за шлюзом сеть, есть в этой сети машина, которая должна стать почтовым сервером, есть желание получить доменное имя второго уровня и настроить первичный ДНС серер на шлюзе, поделитеь ктонить релньй докой по настройке.

Как я понял со слов автора, роутер у него именно компьютер, а не сетевое оборудование. И следовательно ставить второй, выделенный для обслуживания сетевой структуры компьютер смысла нет.





Quote from: boombastic
гы, а мне понравилась фраза
 

Что ж тогда вы считаете сложным?



Извините, но публика отвратительная... слишком умная, самоуверенная и нахальная... которой только нечего делать, как словами манипулировать... что собственно и видно по работе...


Рекомендую http://forum.sysadmins.ru...
------------------------------------------------------------
ООО "Безопасность Информационных Технологий"
http://bit.tom.ru
[email protected]

Offline DrDeath

  • Full Member
  • ***
  • Posts: 124
  • Karma: +1/-0
    • http://
Помогите с настройкой DNS
« Reply #31 on: May 30, 2006, 21:35:43 »
Quote from: MadmanSk
1.Извиняйте, уважаемые, но похоже мы говорим о совершенно разных вещах: вы со стороны "лишь бы работало" на каком-то захудалом оборудовании, которое не всегда может потянуть дополнительные сервисы, я же имею ввиду опыт серьезных компаний, для которых средства, выделяемые на сетевое/серверное оборудование, оправдывают себя и их нужность доказывается администраторами не со стороны "вот так будет работать", а со стороны "вот это сертифицированное оборудование для того-то и того-то и стоит соответственно".

Одна из заповедей - "стоимость средств защиты информации не должна превышать стоимость защищаемой информации". Отсюда следует, что покупать крутое и сертифицированное оборудование может быть более чем нецелесообразным. И решает о целесообразности как правило владелец информации, определяя ее стоимость. А Ваши рекомендации со стороны как раз и могут выглядеть как реклама, учитывая Вашу ссылку в подписи.

Offline Comrad

  • Jr. Member
  • **
  • Posts: 77
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #32 on: May 30, 2006, 21:40:06 »
Quote from: MadmanSk
1.Извиняйте, уважаемые, но похоже мы говорим о совершенно разных вещах: вы со стороны "лишь бы работало" на каком-то захудалом оборудовании, которое не всегда может потянуть дополнительные сервисы, я же имею ввиду опыт серьезных компаний, для которых средства, выделяемые на сетевое/серверное оборудование, оправдывают себя и их нужность доказывается администраторами не со стороны "вот так будет работать", а со стороны "вот это сертифицированное оборудование для того-то и того-то и стоит соответственно".

Знакомые формулировки. Обычно так разводят руководителей подрядчики для значительного увеличения финансирования проекта (и соответственно своей прибыли) при неизменном объеме выполняемых работ.
Кто понял жизнь, тот не торопится.

Offline MadmanSk

  • Newbie
  • *
  • Posts: 28
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #33 on: May 30, 2006, 23:52:48 »
Quote from: DrDeath
Одна из заповедей - "стоимость средств защиты информации не должна превышать стоимость защищаемой информации". Отсюда следует, что покупать крутое и сертифицированное оборудование может быть более чем нецелесообразным. И решает о целесообразности как правило владелец информации, определяя ее стоимость. А Ваши рекомендации со стороны как раз и могут выглядеть как реклама, учитывая Вашу ссылку в подписи.


Я конечно же имею ввиду серьезные конторы, у которых затраты на оборудование намного меньше чем прибыль. Которые при распределенной структуре защищают (шифрование или подписи)  передаваемые данные.

Если рассматривать компании, обороты которых составляют 400-500 т.р. в месяц, то УЖЕ пора задуматься о безопасности. Угрозы составляют в основном конкуренты и детишки с парой эксполитов...

Что касается критики, уважаемый DrDeath, то Вы немного поспешили  Мы занимаемся безопасностью и конечно в конекретных проектах учитываем "заповеди" (если интересно, то эта входит в комплекс  вопросов "Прогнозирование рисков потери/цничтожения корпоративной информации") . Посему, считаю что это к теме не относиться  

PS Пора ее уже закрыть.. а то "диалоги о рыбалке" приобретают глобальные масштабы



Comrad:

Потому что специфика работы такая. В первую очередь мы (чужой опыт мне пока не известен, но хотел бы знасть с кем консультируются руководители крупных компаний) работаем с руководством, а не с подчиненными. А для начальства не важно знать о всех тонкостях. Начальство должно бдить состояние дел на финансовом фронте, не забываю контролировать работу подчиненных...

Опыт работы с мелкими компаниями показывает, что руководство нанимает друзей/знакомых/студентов/админов(провайдера) для "создания" информационной структуры... Отсюда и получается  дешевизна и "первобытность" (извиняюсь за столь суровое высказывание, конечно же не везде!) организации информационной структуры предприятия. Но это не правильно! Стоимость сетевого оборудования почти такая же, но качество лучше (все таки аппаратная реализация процесса превосходит по скорости програмную)! А следовательно, сервис и обслуживание ложиться на плечи "профессионалов", а не "знакомых". Да переплаты, но несоизмеримые с возмжными проблемами

Зарубежные компании, к слову, в момент создания "бизнеса" включают расходы (причем максимальные) на закупку/обслуживание/расширение информационной структуры + ко всему затраты на безопасность! У нас же, народ еще не понимает у чему может привести потеря данных

PSS Извиняюсь за столь длинный ответ...
------------------------------------------------------------
ООО "Безопасность Информационных Технологий"
http://bit.tom.ru
[email protected]

Offline boombastic

  • Hero Member
  • *****
  • Posts: 582
  • Karma: +9/-0
Помогите с настройкой DNS
« Reply #34 on: May 30, 2006, 23:53:04 »
>>Извините, но публика отвратительная... слишком умная,
>>самоуверенная и нахальная... которой только нечего делать, как
>>словами манипулировать... что собственно и видно по работе...

Не знаю как остальные, а у меня сложилось достаточно чёткое
мнение о классификации MadManSK.
1. Посещение сайта bit.tom.ru, с контактами фирмы из 3-х человек, разделом статьи с единственной публикацией с сомнительным названием.
2. Просмотр всех сообщений этого пользователя на этом форуме. Квалифицированных ответов почти нет.
« Last Edit: May 30, 2006, 23:54:28 by boombastic »

Offline DrDeath

  • Full Member
  • ***
  • Posts: 124
  • Karma: +1/-0
    • http://
Помогите с настройкой DNS
« Reply #35 on: May 31, 2006, 02:17:45 »
Quote from: MadmanSk

Если рассматривать компании, обороты которых составляют 400-500 т.р. в месяц, то УЖЕ пора задуматься о безопасности. Угрозы составляют в основном конкуренты и детишки с парой эксполитов...

Детишки с парой эксплойтов могут и "простое оборудование cisco" навернуть (: Так что это не панацея.
К тому же, на данный момент больше нужно задумываться о внутренней безопасности и организационных мерах.

Quote
Что касается критики, уважаемый DrDeath, то Вы немного поспешили  Мы занимаемся безопасностью и конечно в конекретных проектах учитываем "заповеди" (если интересно, то эта входит в комплекс  вопросов "Прогнозирование рисков потери/цничтожения корпоративной информации") . Посему, считаю что это к теме не относиться  

Мне это не интересно, потому как немного в курсе. К тому же, Вы об этом вспомнили только тогда, когда на это указали, давая "советы", даже не поинтересовавшись для чего роутер (:. Возможно это сетка на несколько квартир (;. И даже если это организация, то судя по зачаточному состоянию информационной системы (если внимательно перечитать первый пост данной темы), финансовые обороты не такие большие. Или Вы заочно набираете клиентов?

PS: Дальше участвовать в перепалке не считаю нужным, т.к. Вы уже определили образ Вашей организации.
« Last Edit: May 31, 2006, 02:25:44 by DrDeath »

Offline Comrad

  • Jr. Member
  • **
  • Posts: 77
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #36 on: May 31, 2006, 19:17:29 »
Quote from: MadmanSk
Comrad:

Потому что специфика работы такая. В первую очередь мы (чужой опыт мне пока не известен, но хотел бы знасть с кем консультируются руководители крупных компаний) работаем с руководством, а не с подчиненными. А для начальства не важно знать о всех тонкостях. Начальство должно бдить состояние дел на финансовом фронте, не забываю контролировать работу подчиненных...

А я о чем говорю. С тем кому лапшу на уши не навешаешь (даже 5-ой категории или опто   ) вы не любите общаться.

P.S. См. пост "Образцовое резюме".
« Last Edit: May 31, 2006, 19:19:00 by Comrad »
Кто понял жизнь, тот не торопится.

Offline SG_

  • Full Member
  • ***
  • Posts: 157
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #37 on: June 01, 2006, 18:19:17 »
Quote from: MadmanSk
Опыт работы с мелкими компаниями показывает, что руководство нанимает друзей/знакомых/студентов/админов(провайдера) для "создания" информационной структуры... Отсюда и получается  дешевизна и "первобытность" (извиняюсь за столь суровое высказывание, конечно же не везде!) организации информационной структуры предприятия. Но это не правильно! Стоимость сетевого оборудования почти такая же, но качество лучше (все таки аппаратная реализация процесса превосходит по скорости програмную)! А следовательно, сервис и обслуживание ложиться на плечи "профессионалов", а не "знакомых". Да переплаты, но несоизмеримые с возмжными проблемами

а чо у тебя профессионалы в кавычках та?  лейбл крутой канторы налепили, а "профессионалами" как были так и остались?

Offline MadmanSk

  • Newbie
  • *
  • Posts: 28
  • Karma: +0/-0
Помогите с настройкой DNS
« Reply #38 on: June 01, 2006, 19:30:49 »
Quote from: DrDeath
Мне это не интересно, потому как немного в курсе. К тому же, Вы об этом вспомнили только тогда, когда на это указали, давая "советы", даже не поинтересовавшись для чего роутер (:. Возможно это сетка на несколько квартир (;. И даже если это организация, то судя по зачаточному состоянию информационной системы (если внимательно перечитать первый пост данной темы), финансовые обороты не такие большие. Или Вы заочно набираете клиентов?


А причем здесь наличие 5 или 20 компьютеров и обороты компании? Совсем не связные вещи, а вот информация, которая проходит через эти несколько компьютеров может стоить очень много...

Вообще, народ, все рано не тяните вы на сильный форум... любители вы помусолить всякте тема, как кто одевается, где работает... не проффесионально это... и огромная просьба, кстати, на форум Cisco придите прилично одетыми (а не как на D-Link-IBM пришли некоторые в футболках грязно зеленого цвета). Все таки неудобно перед людьми  

« Last Edit: June 01, 2006, 19:38:58 by MadmanSk »
------------------------------------------------------------
ООО "Безопасность Информационных Технологий"
http://bit.tom.ru
[email protected]

Offline deepwalker

  • Hero Member
  • *****
  • Posts: 766
  • Karma: +8/-6
Помогите с настройкой DNS
« Reply #39 on: June 01, 2006, 19:53:21 »
Как хотим, так и ходим : ))
Мы не белые воротнички. Вот это реально детство. Чистая нормальная одежда, удобная. Я лично себе не враг, в костюм заковываться.