Avatar billede odysseus Nybegynder
22. maj 2004 - 22:27 Der er 6 kommentarer og
2 løsninger

Site kun tilgængelig fra 1 side

Hej dns-eksperter.

På arbejdet er netværksopbygningen lidt dum. mellem router og diverse win maskiner står en redhat server. Foruden at være gateway for desktops til router er den webserver for ca. 20 domæner og dhcp server "indadtil". Nu har vi skiftet fra en cisco 677 router til en zyxel 650 R. Vi forwardede port 80 til serveren - ligesom i den gamle router. Følgende problem er opstod:

De sites, som hostes på serveren kan kun tilgås "direkte" udefra. Indefra skal man skrive <ip>/html/<resten af stien>

Den dns, som serveren kaster ind på lan hedder 212.242.40.3. Hvorfor kan vi ikke få domænenavnene fortolket indefra?
Avatar billede erikjacobsen Ekspert
22. maj 2004 - 22:30 #1
Avatar billede kenp Novice
23. maj 2004 - 12:10 #2
erik -> nej som standart er det ikke slået til på zyxel så det skal man gøre selv.


http://www.geertsen.dk/modules.php?op=modload&name=Sections&file=index&req=viewarticle&artid=1&page=1
Avatar billede strych9 Praktikant
24. maj 2004 - 01:39 #3
>> Hvorfor kan vi ikke få domænenavnene fortolket indefra?

Det gør i også. Men problemet opstår i forbindelse med NAT tør jeg godt vædde på.
Pakkerne går fra lokal maskine, hvor der laves DNS opslag. Går de så til ekstern ip for at finde DNS server? Eller går de til lokalt LAN ip?
Dernæst opløser de navnet (hvis de altså når så langt) og så skal maskinerne igennem jeres eksterne ip på NAT'en og hente sites derigennem hvor de egentlig bare burde hente dem lokalt.
Man kan altså pege på 2 punkter hvor det kan gå galt. Det vil hjælpe hvis du sætter en pakkesniffer på en af de lokale maskiner og slår ned præcist hvor det går galt. Måske kan problemet løses ved at tune NAT, måske ved at lave nogle virtual servers med Apache... Men prøv lige snifferen først.
Avatar billede strych9 Praktikant
28. maj 2004 - 12:52 #4
Odysseus-> Hvis du vil have et hurtigt "hack" til at få det til at virke så smid de 20 domæne navne i windows/system32/drivers/etc/hosts og map dem til det interne LAN ip.
Dybest set er roden på problemet at i ikke adskiller jeres interne og eksterne DNS infrastruktur. Det er god smag at gøre, og det ser du vel tydeligt nu.
Avatar billede odysseus Nybegynder
04. juni 2004 - 00:43 #5
jeg beklager dybt, jeg har været ude så længe. Af én eller anden grund har jeg ikke modtaget mails om jeres hjælp...

Jeg tror, erikjacobsen havde fat i den lange ende med loopback (og kenp's rettelse er rigtig). Problemet er nu løst ved at slå "reverse dns" til. Jeg tror også strych9 siger noget i samme dur - men ærligt talt: jeg forstår det ikke...

De af jer, som smider svar, får points. håber, det er ok med alle...
Avatar billede strych9 Praktikant
04. juni 2004 - 00:48 #6
hmm ok, for træt til at læse hele smøren igennem igen, men her er et svar.. for what it's worth
Avatar billede kenp Novice
04. juni 2004 - 08:23 #7
.
Avatar billede erikjacobsen Ekspert
04. juni 2004 - 08:35 #8
Tak, jeg samler ikke på point.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB

Politiets Efterretningstjeneste

Centerchef til Center for Support og Proces i PET

Udlændinge- og Integrationsministeriet

Contract Managers til kontrakt- og leverandørstyring

MAN Energy Solutions

Cloud FinOps Practitioner

De Nationale Geologiske Undersøgelser for Danmark og Grønland (GEUS)

IT-systemadministrator søges til GEUS

A/S Bryggeriet Vestfyen

IT-Architect /Administrator