|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11610
|
Configurazione server DNS
Ciao a tutti!
Situazione: Server DNS Microsoft interno. Inserito nei DNS vi è un record che risolve, ad esempio pippo.pluto.it come 212.XXX.XXX.XXX Problema: I client interni alla nostra rete, che ha come suffisso DNS pluto.int se io provo a pingare pippo.pluto.it mi risolveranno (giustamente) 212.XXX.XXX.XXX A me serve però che dall'interno pippo.pluto.it venga risolto come 172.XXX.XXX.XXX Che parametro devo mettere nel server DNS? Grazie! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
ma se quel dominio è interno... perchè deve tradurlo come ip esterno?
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11610
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
Crei sul DNS interno una zona primaria pluto.it e inserisci i servizi con IP interni/esterni in base a dove si trovano i server. Sono da riportare nella zona del DNS interno tutti i servizi definiti sul DNS pubblico e tenerla allineata in caso di variazioni. Se vuoi un consiglio, cerca di usare il piu' possibile il CNAME.
es. zona pluto.it su DNS interno: www CNAME di server.pluto.int ftp A 88.88.88.88 mail CNAME mail.topolino.com Ultima modifica di stepvr : 19-06-2008 alle 01:07. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11610
|
Quote:
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
fai un nat
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11610
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
Forse mi sfugge qualcosa della struttura della rete. Per qual motivo dovrebbero arrivare richieste dall'esterno su un DNS interno? Un motivo potrebbe essere la presenza di VPN o una rete geografica ma anche in questo caso pippo.pluto.it dovrebbe fare riferimento a un IP interno.
edit: e' per caso un DNS autoritativo? Ultima modifica di stepvr : 19-06-2008 alle 09:38. |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11610
|
Quote:
Su tale server DNS sono presenti tutti i record di pluto.int e pluto.it ovviamente per pluto.int sono tutti IP della rete privata e per pluto.it sono tutti IP pubblici, per farti un esempio abbiamo: vpn.pluto.it webmail.pluto.it e tra questi è inserito un gestionale: gestionale.pluto.it che viene risolto appunto con 212.ecc..... Ora il problema è che il fenomeno che ha sviluppato l'applicativo con Java ha inserito (da qualche parte non so dove la scritta "gestionale.pluto.it") a questo punto provando ad aprire il gestionale dall'interno della LAN va tutto in banana perchè prova a risolvere gestionale.pluto.it...... |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
Uhm ... con un DNS solo non ce la fai. Servirebbe separare la parte autoritativa dal DNS interno che immagino sia usato anche per il dominio.
L'alternativa potrebbe essere modificare il file host locale dei client usando le policies del dominio. |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Apr 2005
Città: Padova
Messaggi: 1156
|
Quote:
Prova a vedere se riesci a trovare nella cartella di installazione qualche file xml o txt.
__________________
THUG-LIFE |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11610
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11610
|
Già fatto..... il problema è che se io metto la stringa gestionale.pluto.it 172.******* questo IP verrà usato sia da dentro che da fuori.... e per i portatili diventa un problema.
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Apr 2005
Città: Padova
Messaggi: 1156
|
meglio non commentare. Cmq, la soluzione c'è senza toccare il dns e fare i salti mortali. sostanzialmente il gateway(router) della rete lan deve avere la funziona "nat loopback". c'è l'hanno anche i router da 100 euro quindi immagino che ci sarà anche sul vostro...Di default questa funzione è disabilitata e quindi bisogna abilitarlo. vedrai che ti funzionerà...
__________________
THUG-LIFE |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
Se fossi in te andrei a fustigare "il fenomeno" ...
Ovviamente "il fenomeno" non sara' disponibile a modificare la configurazione su file esterno ... Hai un buon router a disposizione? Potrebbe valer la pena dedicare del tempo e capire se e' possibile inserire sul router qualche escamotage ... Ultima modifica di stepvr : 19-06-2008 alle 12:41. |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
Quote:
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Apr 2005
Città: Padova
Messaggi: 1156
|
cosa intendi con nat del dns
__________________
THUG-LIFE |
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1260
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
sostanzialmente il router dovrebbe ridirigere la porta 80 all'ip giusto se il mittente è lan ed il destinatario è 212.X.X.X
è una cosa orrenda, ma dovrebbe andare. il discorso adesso è: come lo facciamo?
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Apr 2005
Città: Padova
Messaggi: 1156
|
Quote:
Tu fai un semplice nat sul router e poi abiliti il nat loopback che fà esattamente quello che dici tu. Di solito c'è in tutti i router ma se non c'è non se la risolve stò problema ci sarebbe anche un'altra possibilità. Se lui ha un router fatto tramite qualche distribuzione linux o unix allora il problema si risolve tramite le iptables o il pf.
__________________
THUG-LIFE |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:17.












meglio non commentare.








