Jump to content

Recommended Posts

Posted

Только прошу сразу не свистеть, не обзываться ламером и тд и тп.

Сеть одноранговая, имеется только комп с прокси сервером USERGATE и комп с dhcp который раздает жестко привязанные IP к МАС еще прописывает DNS компа с гейтом.

В сети много локальных веб серверов.

Решил поставить на комп с dhcp еще и DNS сервер. Сразу оговорюсь в жизни этого чуда не ставил и даже без понятия. Операционка Windows 2003. Имя компа dhcp.

Ставлю DNS:

1. Создаю зону прямого просмотра с именем kamenka.

2. Ставлю что этот сервер пересылает запросы комп с прокси в случае если у себя он ничего не нашел.

3. создаю зону обратного просмотра.

4. Создаю узел (А) - dhcp - 192.168.15.254 полное доменное имя получилось dhcp.kamenka.

5. в dhcp сервере прописываю что DNS это только комп 192.168.15.254

6. на одном из компов в сети перегружаюсь и смотрю, да все прописалось.

7. даю команду nslookup и получаю что DNS сервер это 192.168.15.254.

Тоесть все чики пуки

Инет пашет на всех компах.

 

открываю в эксплорере например веб сервер просто по IP или имени хоста - http://neo

все идет ок

В DNS сервере создаю узел (А) имя "CS" IP - 192.168.1.32, получаю имя cs.kamenka

пингую с любого компа это имя все прекрасно пингуется и IP по имени определяется.

пытаюсь написать в браузере http://cs.kamenka прется урод в интернет и соответсвенно прокся пишет что не возможно соединиться с удаленным сокетом.

выключаю прокси все ок. В браузере у всех соответсвенно стоят галочки "использовать прокси" и "не использовать прокси для локальных адресов".

если галочки убрать то тоже все ок пашет.

Что делать? ХЕЛППППП!!!

Posted

Да все прокатило, НО есть большое но.

теперь все компы которые заходят на веб сервера определяются как 192.168.15.1 - где стоит прокси

а это неправильно это вся статистика нарушается баны и голосования и тд и тп.

я согласен что можно пойти к каждому юзверю и в его браузере прописать исключения - *.kamenka

и все будет ок

но опять же это не выход, если бы этот параметр можно былобы как и dns передать спомощью DHCP...

Posted

kazakru, через DHCP можно передать суфикс домена по умолчанию .kamenka, тогда будет достаточно писать просто cs.

Прокси можно настроить с помощью скрипта автонастройки.

Так просто проблемму не решить, т.к. по умолчанию при использовании прокси резолв адресов идёт на прокси, надо явно запретить это на клиенте. Так же можно попробовать зделать фильтры перенаправления на локальную сеть, не помню как оно делается (и делается ли вообще) в Юзергадине, я её не пользую, только в паре контор у меня стоит.

Posted
Прокси можно настроить с помощью скрипта автонастройки.

 

а можно об этом поподробнее? Или всеравно надо на клиентском компе вручную ставить галочку "автонастройка" ?

а гейте блин во второй версии было вроде такое что типа не обрабатывать запросы на локальные адреса и вожно было их внести в список, а счас 3 версия там только можно задать что бы трафик не считало.

Posted

за ссылку спасибо :)

нго всетаки вопрос основной не в том как проставить галочку а как заставить клиента сначало на внутренний dns сходить. и что бы он пришел туда куда шел под своим IP а не под IP прокси сервера.

а может dns сервер поставить на тот же комп где и прокси стоит? это может решить проблему?

Posted
за ссылку спасибо :)

нго всетаки вопрос основной не в том как проставить галочку а как заставить клиента сначало на внутренний dns  сходить. и что бы он пришел туда куда шел под своим IP а не под IP прокси сервера.

а может dns сервер поставить на тот же комп где и прокси стоит? это может решить проблему?

 

подымай у себя нормальный кеширующий ДНС и заворачивая все запросы юзеров на свой ДНС-сервер.

и ставь прозрачный прокси, хотя у твоих юзеров серые адреса - могут быть серьезные пробломы с маскарадингом.

 

уточни ОС прокси и ДНС-сервера.

 

P.S. Тьфу, у тебя Винда. Все-таки поищи софт по-лучше, а не юзай встроенный виндовый.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.