Avatar billede bug30 Nybegynder
05. januar 2005 - 22:41 Der er 6 kommentarer og
1 løsning

Forbindelse til fairbizz.dk

Hej jeg har et LAN der er sat op på følgende måde,
en SuperStack 3 Firewall, hvor jeg smider 16 IP adresser igemmen.

den ene er brugt til NAT, hvor alle lokale klienter er på.
En til WEB server (W2K server)
En til DNS Server (W2K Server)

så er der Spil,Log,Mail osv

De Ip adresser der er ført vidre er lavet via One2One NAT og der er så åbnet for de porte der skal bruger dertil hørende Maskiner.

Mit Problem er så, at når jeg skriver feks en af domæne navne feks fairbizz.dk kan jeg ikke få lov da den prøver at kontakte den ofentelige IP adresse (217.157.39.198) i stedet for Lokalt (10.106.6.23)

dette kunne måske kunne løses via DNS, men da jeg har flere Domæner på WEB serveren, med hver sine (Host Header Name´s) pga. at der kun er en IP adresse,,,

Jeg håber nogle kan forstå dette , da jeg selv er ved at tabe tråden, :-)

Da jeg er ireteret over at jeg ikke selv kan se mine egne sider, vil jeg gerne smide 200 point til den der kan hjælpe mig med at kunne se mine sider igen.
Avatar billede bug30 Nybegynder
05. januar 2005 - 22:43 #1
Tastatur spasser.
Avatar billede erikjacobsen Ekspert
05. januar 2005 - 22:47 #2
Du kan formentlig sætte din router til "loop back". Det skulle gøre at du kan
bruge eksterne IP-adresser indefra.
Avatar billede leif Seniormester
05. januar 2005 - 22:47 #3
Nu kender jeg ikke den FireWall du har, men du skal kigge efter Nat LoopBack, det er ikke slået til / muligt i alle routere / firewalls.

Den DNS server du har stående er det den som fortæller mig at domænet er hos dig eller er det kun en intern server ?
Avatar billede bug30 Nybegynder
05. januar 2005 - 23:45 #4
kun en intern server jeg har Domænerne hos GratisDNS.
Avatar billede tljensen Nybegynder
09. januar 2005 - 20:14 #5
Der er flere forskellige muligheder til løsninger.

DNS peger pt. på externe addresse, men routing til den bliver kørt gennem firewallen (default gw) som højest sandsynligvis ikke håndterer `lokal-ekstern' traffik som lokal, og derfor enten ikke forwarder, SNAT´er, eller lignende.

firewall-wise kan du sørge for at din firewall checker om det er en af -jeres- eksterne addresser der skal kontaktes, og udelade SNAT.


DNS-wise, kan du lave views (bind methodology). (eller bruge f.eks djbdns http://cr.yp.to/djbdns.html - som ikke har zone-level granularity, men per record)
essentielt laves der et regelsæt for client requests, og alt efter originator ip, bliver forskellige records brugt til hver enkelte client.


som en helt tredie mulighed, har du stadig mulighed for at benytte dig af et fake-domain, og køre en lokal autoritær dns-server, som server det enkelte domain, og derfter ellers arbejder som rekursiv dns cache:

              ^
          Intarhweb
              |
SOA DNS <--> CACHE <--> client




med granularity (eksempel):

client(10.0.0.1)<--[req a record for foo.bar]-><--[response 1.1.1.1]<->(DNS SOA)
client(10.0.0.2)<--[req a record for foo.bar]-><--[response 2.2.2.2]<->(DNS SOA)
client(212.54.64.171)<--[req a record for foo.bar]-><--[response NXDOMAIN]<->(DNS SOA)
Avatar billede bug30 Nybegynder
28. februar 2008 - 17:08 #6
Leif og Tljensen lig et svar og jeg deler point ud,,, mit system er lavet om et par gange efter, jeg lavet en host fil og lagde den ud på alle klienterne...
Avatar billede bug30 Nybegynder
01. maj 2008 - 09:37 #7
Lukker,, skriv hvis vil have point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester