Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 18 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
значит так... пора это дело настраивать самому, какие грабли, нигде новых туториалов нет, особенно на русском...

сеть: адреса 192.168.78.Х
маска: 255.255.255.0

сервер который я настраивааю - 192.168.78.200

за основу взял
http://www.opennet.ru/docs/HOWTO-RU/min ... HOWTO.html

это тоже труба.. описание устарело как минимум на 6ть дистрибутивов, но...

1. DHCP
Код:
option domain-name "local.server";
ddns-update-style interim;
ignore client-updates;
#Office
subnet 192.168.78.0 netmask 255.255.255.0 {
   option broadcast-address 192.168.78.255;
   range dynamic-bootp 192.168.78.2 192.168.78.99;
   option subnet-mask 255.255.255.0;
   option broadcast-address 192.168.78.255;
   option routers 192.168.78.200;
   option domain-name-servers 192.168.78.200;
}

это еще не тестирорвал, но думаю тут все верно, учитывая что DNS - lдолжен быть на локальной машине, то есть на сервере который 200й

2. NAT

скрипя и свися iptables я так не разковырял, а взял для этого граф пакет firestarter
http://firestarter.sourceforge.net/
с этим все нормально, всех пускает, но DNS не могу запустить

если у кого есть парочка примеров - своих конфигов, можно положить тут, мне не помешает, спасибо, как я понимаю, эти рулезы лучше писать в rc.local, дабы запускать это постоянно

3. DNS, - вот тут грабли..

стоит иштви caching-nameserver, но в списке сервисов почему то пишет в статусе named
Код:
rndc: connect failed: connection refused

это что?

вобщем, - нид ХЕЛП, а потом можно будет собрать туториал из этого ;)

есть еще туториал тут http://www.glotov.pp.ru/linux/internet.shtml
но сначала советы спецов :D


Последний раз редактировалось QNX 12.01.2005 12:02, всего редактировалось 1 раз.


Партнер
 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: г.Ногинск
QNX
Конкретно ты хочеш чтобы у тебя DNS и DHCP работали вместе ???


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
vbif

да, DNS и DHCP для локалки, ну и по iptables пару примеров ;)

лучше сделаем проще, я поковыряю туториал по линку выше, а потом спрошу что и зачем :D


 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: г.Ногинск
QNX
Если DHCP не надо то смотри
Настройку DNS тут
А NAT проще поднять через IPTABLES вот так:
Код:
iptables -t nat -A POSTROUTING -o lo -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.78.0/24 -d 192.168.78.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.78.0/24 -j SNAT --to-source X.X.X.X

где X.X.X.X адрес интерфейса смотрящего в инет
Если поднимать DHCP и DNS одновременно то это уже другая песня.


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
vbif

если посмотреть сюда http://www.glotov.pp.ru/linux/internet.shtml

на office.local и office.rev
мне интересно
Код:
// указывает имя сервера DNS для домена officenet.local
         NS   office.officenet.local.
// указывает имя сервера почтового обмена для домена officenet.local
         MX 10   server.officenet.local.
         A   192.168.78.200

если у меня почта - отдельный сервер за бугром, мне ставить его или оставить это, разницы не будет?
Код:
// псевдонимы для имен
office      CNAME   server.officenet.local.
ftp      CNAME   server.officenet.local.
mail      CNAME   server.officenet.local.

по поводу псевдонимов, какова цель их применения?

на DHCP лучше забить.. не так трудно прописать 15 компов..

Код:
192.168.78.0/24

а это весь диапазон, до 254?


 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: г.Ногинск
QNX
1. Если это не твой сервер то у него уже есть доменное имя и MX запись, хотя почту могбы и у себя поставить , хоть локальную хоть мировую.
2. Допустим на одном сервере крутится WWW , FTP, почта итд , вот и завидим алиасы www.domen.moy ftp.domen.moy итд. Просто для удобства обращения к сервисам.
3. Да 24 это весь диапазон.


 

Member
Статус: Не в сети
Регистрация: 24.03.2004
Откуда: Sochi
192.168.78.0/24 можно даже сказать что до 255, broadcast отбрасывать не будем? :)

QNX
Про роутинг не забудь, одного NAT маловато будет. У тебя выход в инет через реальный IP?


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
vbif
Цитата:
Если это не твой сервер то у него уже есть доменное имя и MX запись, хотя почту могбы и у себя поставить , хоть локальную хоть мировую.

это мой сервер, но на нем будет только http, пока что

gfh
Цитата:
У тебя выход в инет через реальный IP?

реальный... :D


 

Member
Статус: Не в сети
Регистрация: 24.03.2004
Откуда: Sochi
Ну тогда прописывай в MX забугорный сервак :)


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
вопрос на засыпку, как сделать, чтобы я мог автоматически обновлять установленые пакеты, если у меня есть обновленые, но например в директории на винте.. я не хочу качать


 

Member
Статус: Не в сети
Регистрация: 24.03.2004
Откуда: Sochi
QNX
Честно говоря давно перешел с RedHat на Debian, так что просто не помню какие конкретно команды давать. Попробуй поищи что-то типа "локальный репозитарий".


 

Member
Статус: Не в сети
Регистрация: 05.01.2003
Откуда: г.Ногинск
QNX
Аналогично , переапробовав несколько дистрибов остановился на SuSE :)
gfh
Debian понравился чуть меньше, но дистриб удачный , обожаю там aptget :D


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
мне приходится так сказать - на ходу искать разный софт, который мне надо :D


 

Junior
Статус: Не в сети
Регистрация: 26.07.2004
Откуда: Chisinau, MD
QNX
всегда можно набросать простой скрипт вроде
Код:
rpm -F /path/to/RPMS/*.rpm

и кинуть его либо в /etc/crontab, либо /etc/cron.daily, etc.

_________________
No evil can happen to a good man. -- Plato


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
vasile

это я уже на fedoranews.org нашел, как там написали
Цитата:
A bad example of that is when doing:
Цитата:
rpm -Fvh /fedora/updates/*.rpm

в принципе это тоже самое.. но я от этого получил ничего, только инфу об ошибках...

поставил red-carpet и обновил все так :D

еще вопрос...

при конфигурировании named как у глотова написано надо указывать
Код:
galina         A   192.168.78.9
katya         A   192.168.78.10
sasha         A   192.168.78.11
alena         A   192.168.78.12
server         A   192.168.78.200

Код:
8         PTR   lena.officenet.local.
9         PTR   galina.officenet.local.
10         PTR   katya.officenet.local.
11         PTR   sasha.officenet.local.
12         PTR   alena.officenet.local.
200         PTR   server.officenet.local.

имеют ли значения эти щаашсутуеюдщсфд для внутренней/внешней сети?
если у меня домен.ком, то я должен его везде вписать или как? :spy:


 

Member
Статус: Не в сети
Регистрация: 24.03.2004
Откуда: Sochi
QNX
Что такое щаашсутуеюдщсфд :D ?

Необязательно, главное не пиши точку в конце.


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
Цитата:
Что такое щаашсутуеюдщсфд ?

officenet.local

:D


 

Advanced member
Статус: Не в сети
Регистрация: 01.03.2003
короче... переключился на

http://fedoranews.org/contributors/derek_pienaar/ddns/

вопрос

Код:
;########################### START ################################
$ORIGIN .
$TTL 3600           ; 1 hour
domain.com              IN SOA dns.domain.com. admin.domain.com. (
                          1       ; serial
                          3600    ; refresh (1 hour)
                          900     ; retry (15 minutes)
                          3600000 ; expire (5 weeks 6 days 16 hours)
                          3600    ; minimum (1 hour)
)
                        NS dns.domain.com.
$ORIGIN domain.com.
$TTL 3600           ; 1 hour
dns                     A      192.168.0.1
;############################# END ################################
;##################################################################

Цитата:
Remember to configure the e-mail address in the SOA record for your DNS administrator by replacing "admin" with the correct email alias and domain.com with your domain name. The `@' in the e-mail address is replaced by a `.' This is by design, so don't change it.

что именно заменять?

NS - это тоже мыло? :spy:

и еще, что значит
Цитата:
rndc: connect failed: connection refused

все время при старте named


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 18 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan