<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DNS за натом</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html</link>
    <description>Здравствуйте! Имею шлюз на openbsd, который всего то и настроен для nat и проброса пары портов.&lt;br&gt;Имеется так же доменное имя, поддерживаемое сервисом регистратора. Хочу переместить днс сервер себе, однако возможностей разместить отдельный сервер с dns во внешней зоне не имею. Остаются варианты:&lt;br&gt;1) Пробросить порт 53 (по-моему это не вариант) на внутренний днс&lt;br&gt;2) Включить родной named встроенный в openbsd в режиме forward но в таком случае я не знаю как сделать трансфер для зоны (зона ру требует хотя бы двух днс) &lt;br&gt;3) Организовать обычный dns master и делать всё исходя из него, вариант хорош, однако шлюз я хотел оставить шлюзом. &lt;br&gt;&lt;br&gt;Какие есть мысли по этому поводу? оставлять у регистратора основной днс не вариант. У меня два офиса, если добавить зону приходится править три раза в трёх офисах. В моих планах всё сделать по-человечески, и для этого днс надо перенести к себе, чтобы из него делать master. &lt;br&gt;</description>

<item>
    <title>DNS за натом (LSTemp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html#32</link>
    <pubDate>Fri, 15 Jun 2012 12:24:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; как &quot;два сервера в _разных сетях_ / провайдерах/подключениях и т д &lt;br&gt;&amp;gt; ).&lt;br&gt;&amp;gt; - теперь, внезапно, приключается беда, и наш DNS-сервер или даже два сервера &lt;br&gt;&amp;gt; - они ж рядом - становятся недоступными для &quot;мира&quot; &lt;br&gt;&amp;gt; - теперь ваш _домен_  _не существует_, и например попытка отправить почту &lt;br&gt;&amp;gt; к вам может привести к сообщению у отправителя &quot;домен получателя не &lt;br&gt;&amp;gt; существует&quot;, или наоборот, вы из других мест попытаетесь отправить почту - &lt;br&gt;&amp;gt; а кто-то может её и не принять, поскольку &quot;домен отправителя не &lt;br&gt;&amp;gt; существует&quot;. Если бы домен поддерживался каким-то из DNS то почта бы &lt;br&gt;&amp;gt; тупо встала в очередь и была бы доставлена по разрешению проблем. &lt;br&gt;&lt;br&gt;тут я &quot;протанковал/пробуксовал&quot; - каюсь ). увольняюсь из танкистов ).&lt;br&gt;&lt;br&gt;Советы были даны с целью наиболее быстро перенести мастера на свой сервак. Слейв снаружи иметь конечно необходимо для нормальной работы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DNS за натом (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html#31</link>
    <pubDate>Thu, 14 Jun 2012 07:43:55 GMT</pubDate>
    <description>&amp;gt; Бесплатные сервисы не рассматриваются? На моих доменах по 5-7 ns размазанных по &lt;br&gt;&amp;gt; планете.&lt;br&gt;&amp;gt; Я проверял эти, нареканий не вызывали: &lt;br&gt;&amp;gt; https:/dns.he.net/ &lt;br&gt;&amp;gt; http://secondary.net.ua/ &lt;br&gt;&amp;gt; http://twisted4life.com/ &lt;br&gt;&lt;br&gt;дешевые забугорные впски также подойдут под эту задачу.&lt;br&gt;</description>
</item>

<item>
    <title>DNS за натом (BJ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html#30</link>
    <pubDate>Thu, 14 Jun 2012 06:06:46 GMT</pubDate>
    <description>Бесплатные сервисы не рассматриваются? На моих доменах по 5-7 ns размазанных по планете. &lt;br&gt;Я проверял эти, нареканий не вызывали:&lt;br&gt;https:/dns.he.net/&lt;br&gt;http://secondary.net.ua/&lt;br&gt;http://twisted4life.com/&lt;br&gt;</description>
</item>

<item>
    <title>DNS за натом (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html#29</link>
    <pubDate>Thu, 14 Jun 2012 04:59:02 GMT</pubDate>
    <description>&amp;gt; PS &lt;br&gt;&amp;gt; для тех кто в танке: когда все сервисы домена крутятся на одном &lt;br&gt;&amp;gt; серваке (и ДНС в том числе), наличие резервного ДНС проблему доступа &lt;br&gt;&amp;gt; к сервисам не решает. резервный ДНС нужен только при наличии резервных &lt;br&gt;&amp;gt; серверов для обслуживания сервиса.&lt;br&gt;&lt;br&gt;Для тех кто пытается быть против танкистов:&lt;br&gt;&lt;br&gt;- допустим у нас зона DNS сведена в одну точку отказа - в один сервер или пусть даже два, но &quot;в одной сети класса С&quot;, т.е. на одном провайдере/шнурке и т п (это требование про &quot;разные сети класса С&quot; на самом деле надо было читать как &quot;два сервера в _разных сетях_ / провайдерах/подключениях и т д ).&lt;br&gt;&lt;br&gt;- теперь, внезапно, приключается беда, и наш DNS-сервер или даже два сервера - они ж рядом - становятся недоступными для &quot;мира&quot;&lt;br&gt;&lt;br&gt;- теперь ваш _домен_  _не существует_, и например попытка отправить почту к вам может привести к сообщению у отправителя &quot;домен получателя не существует&quot;, или наоборот, вы из других мест попытаетесь отправить почту - а кто-то может её и не принять, поскольку &quot;домен отправителя не </description>
</item>

<item>
    <title>DNS за натом (crash)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html#28</link>
    <pubDate>Thu, 14 Jun 2012 03:16:16 GMT</pubDate>
    <description>&amp;gt; Я не понимаю зачем имея свои сервера пользоваться чужими, однако размышляю есть &lt;br&gt;&amp;gt; ли способ сделать всё культурно не пробрасывая порт. Потому что это &lt;br&gt;&amp;gt; костыль.&lt;br&gt;&lt;br&gt;получается что большинство народу только через костыль и работает. Потом откуда взялось тысячу соединений? Каждый пользователь в сети будет ломиться именно к вашему ДНС? А оно ему надо?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DNS за натом (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html#27</link>
    <pubDate>Wed, 13 Jun 2012 17:49:29 GMT</pubDate>
    <description>&amp;gt; PS &lt;br&gt;&amp;gt; аргументы по поддержке предложенному Вами решению - никакие. полный слив.&lt;br&gt;&lt;br&gt;Угу. А тут всё сообщение это бесспорные аргументы от мага сети. Особенно про &quot;слив&quot;)&lt;br&gt;</description>
</item>

<item>
    <title>DNS за натом (LSTemp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html#26</link>
    <pubDate>Wed, 13 Jun 2012 16:48:19 GMT</pubDate>
    <description>&amp;gt; Самый худший вариант...&lt;br&gt;&lt;br&gt;а по моему тоже шикарный )&lt;br&gt;и самый дешевый.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DNS за натом (LSTemp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html#25</link>
    <pubDate>Wed, 13 Jun 2012 16:46:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Самый худший вариант...&lt;br&gt;&amp;gt;&amp;gt; В начале темы я спрашивал какой вариант лучший. Почему вы считаете что &lt;br&gt;&amp;gt;&amp;gt; пробросить порт лучше чем тупо дать реальник днсу?&lt;br&gt;&amp;gt; Как сетевик придерживаюсь мнения что хост должен обладать одной точкой взаимодействия с &lt;br&gt;&amp;gt; сетью. Это просто логично. Второй сетевой картой вы превращаете свой dns &lt;br&gt;&amp;gt; в вырожденный маршрутизатор.&lt;br&gt;&lt;br&gt;или сервер, обслуживающий несколько сетей, который надо бы по идеее в ДМЗ, но опять - огласите затраты.&lt;br&gt;&lt;br&gt;&amp;gt; Да это будет работать, но до тех пор пока вы помните как &lt;br&gt;&amp;gt; это настраивали. Как только вы от этого отойдете или придет вам &lt;br&gt;&amp;gt; сменщик - конструкция будет уничтожена как &quot;непонятная&quot; &lt;br&gt;&amp;gt; А проброс порта стандартная, классическая и понятная задача для любого FW, начиная &lt;br&gt;&amp;gt; от вашего openbsd и кончая hi-end цисками.</description>
</item>

<item>
    <title>DNS за натом (LSTemp)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93470.html#24</link>
    <pubDate>Wed, 13 Jun 2012 16:39:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Самый худший вариант...&lt;br&gt;&amp;gt;&amp;gt; В начале темы я спрашивал какой вариант лучший. Почему вы считаете что &lt;br&gt;&amp;gt;&amp;gt; пробросить порт лучше чем тупо дать реальник днсу?&lt;br&gt;&amp;gt; Как сетевик придерживаюсь мнения что хост должен обладать одной точкой взаимодействия с &lt;br&gt;&amp;gt; сетью. Это просто логично. Второй сетевой картой вы превращаете свой dns &lt;br&gt;&lt;br&gt;теперь, как сетевик скажите, какое оборудование по Вашему мнению следует использовать в идеале и в какую копейку это встанет.&lt;br&gt;&lt;br&gt;и не надо фуфить про d-link-и пользовательского уровня, который нормальным экраном  работать никак не может.&lt;br&gt;&lt;br&gt;&amp;gt; в вырожденный маршрутизатор.&lt;br&gt;&lt;br&gt;уже ли так все сурово? может тогда шнур питания из компа выдернуть если на нем больше одного сетевого подключения возможно (а если уж две сетевые карты - то молотком по нему. сразу!!!)?&lt;br&gt;&lt;br&gt;&amp;gt; Да это будет работать, но до тех пор пока вы помните как &lt;br&gt;&amp;gt; это настраивали. Как только вы от этого отойдете или придет вам &lt;br&gt;&amp;gt; сменщик - конструкция будет уничтожена как &quot;непонятная&quot; &lt;br&gt;&lt;br&gt;а когда он уйдет, то какое ему дело до эт</description>
</item>

</channel>
</rss>
