Portál AbcLinuxu, 12. května 2025 05:10

Dotaz: přepis odpovědí DNS

5.5.2011 09:10 vice | skóre: 21
přepis odpovědí DNS
Přečteno: 280×
Odpovědět | Admin
mám zajímavý problém:

veřejná adresa xxx.yyy.cz neboli 999.888.777.666 je na bráně forwardovaná na lokální 192.168.1.2

záhada je toto: dig @libovolny.dns.server xxx.yyy.cz vrací 999.888.777.666 v různých sítích, jen v naší síti vrátí 192.168.1.2

nějak nemůžu najít důvod tohoto chování, dík za každý nápad ...
Není důležité co se stane, ale jak se to vysvětlí.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.5.2011 09:36 tonda
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ze by toto http://www.zytrax.com/books/dns/ch7/view.html
5.5.2011 09:44 vice | skóre: 21
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
to ne, dělají různé dnsky, i cizí (pokud tedy skutečně dig @nejaky.dns jde rovnou až na ten dns, ale tvrdí to)
Není důležité co se stane, ale jak se to vysvětlí.
5.5.2011 09:50 vice | skóre: 21
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
nebude to ani odbočkou v resolveru, chová se to stejně na více klientech v síti / Ubu, Debian - různé verze , W7 (tam jen ping :)
Není důležité co se stane, ale jak se to vysvětlí.
Řešení 1× (vice (tazatel))
5.5.2011 09:55 pet
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud to chapu spravne, tak dotaz "dig @anydns xxx.yyy.cz" vraci ruzne odpovedi v zavislosti na tom, v jake siti je pocitac, na nemz je dotaz polozen. To by pak znamenalo ze na vasem pripojeni je transparentni dns proxi ktera odchytava vsechny dns dotazy a opdpvida na ne.
5.5.2011 10:00 vice | skóre: 21
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
Ano, vypadá to tak.

Z toho plyne druhá otázka - vlastně dvě :-( umí to Cisco ? a jak ty parchanty z O2 donutím to vypnout ?

Není důležité co se stane, ale jak se to vysvětlí.
5.5.2011 14:13 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
To nedělá ISP, ale správce vaší sítě. K vypnutí ho nenuťte, přestal by vám fungovat přístup na servery ve vaší síti.
5.5.2011 15:34 vice | skóre: 21
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
Správce naší sítě jsem já ;-)

A právě naopak - nyní mi nefunguje přístup k části serverů ...
Není důležité co se stane, ale jak se to vysvětlí.
5.5.2011 15:38 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
Myslíte, že váš ISP je natolik geniální, že ví, jak máte udělanou síť a speciálně pro vás v DNS odpovědích překládá vnější IP adresy vašich serverů na vnitřní ve vaší síti? Tomu já bych moc nevěřil.
5.5.2011 21:03 vice | skóre: 21
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
Tomu já bych moc nevěřil.
Já ano. Ne té genialitě O2 ;-), ale pevná je zakončena jejich Ciscem, kde jsou naše veřejné IP (x/29) mapovány na lokální IP, takže "ty správné" lokální adresy znají.
Není důležité co se stane, ale jak se to vysvětlí.
6.5.2011 08:05 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: přepis odpovědí DNS
Považoval jsem za samozřejmé, že správcem přístupového bude je správce sítě – správcem sítě jsem v předchozím příspěvku myslel právě toho, kdo se stará o přístupový bod.

Každopádně když máte klienty a servery za NATem ve stejné síti, je úprava DNS pro lokální síť to nejjednodušší, jak ty servery zpřístupnit i z lokální sítě. Varianta s dvojitým NATem a směrováním veškerého provozu na servery přes router je podle mne horší. Takže být vámi, byl bych rád, že to DNS máte vyřešené a řešil bych, co vám tam vlastně nefunguje.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.