标签: internal-dns

BIND9 转发器不工作。内部 DNS 解析但不转发它无法处理的请求

我的 BIND9 为我的域设置了适当的记录器example.comsomething.example.com实际上正在工作......

当我的 DHCP 服务器指向这个 DNS 服务器时,我可以访问它指向的服务器的webmin ( https://something.example.com:10000 )。但是我无法访问任何外部网站(google.ca、serverfault.com 等)

我在named.conf.options文件中设置了我的转发器

options {
    directory "/etc/bind/";
    allow-query-cache { none; };
    allow-query { any; };
    recursion yes;

    forwarders {
        8.8.8.8;  // Google's DNS Server
        8.8.4.4;  // ''
    };
};

//zones here for example.com and reverse dns
Run Code Online (Sandbox Code Playgroud)

但它似乎没有将请求转发到他们的服务器。我哪里错了?我能做些什么来探查以获取更多信息吗?

domain-name-system ubuntu bind forwarding internal-dns

8
推荐指数
1
解决办法
2万
查看次数

企业内部 URL 约定

这里的开发人员...我想了解您对这个问题的 IT 观点...

我正在为我的公司构建一个新的内部 Web 应用程序,并开始考虑如何部署它。此处的许多现有 Web 应用程序都直接使用它们的服务器名称进行链接,如下所示:

http://webserver123/someInternalApp/
Run Code Online (Sandbox Code Playgroud)

由于各种原因,这让我感到不舒服。服务器名称更改,服务器停机,用户不必知道服务器名称即可找到他们的 Web 应用程序。使用服务器名称可以防止我们交换服务器或添加负载平衡器。如果你能想到其他不好的原因,请告诉我,以便我可以更好地改变这种做法。

展望未来,我希望在我们的内部 DNS 中设置一些更好的域名,这些域名将指向适当的 Web 服务器和应用程序。在我的上一份工作中,我们遵循了这样的约定:

  • 对于生产: http://someInternalApp.myCompany.com/
  • 测试: http://test.someInternalApp.myCompany.com/
  • 开发: http://dev.someInternalApp.myCompany.com/

我喜欢这个更好的,因为应用程序的名称是域名的一个重要组成部分,与开发/测试/生产环境的指定很简单。但是,我有一些保留意见:

  • 将应用程序名称放在子域中最终会创建许多长而独特的子域。我喜欢为每个应用程序设置不同的域,但我也觉得这会变得难以管理。
  • 除了应用程序名称之外,没有什么可以指定此 URL 仅供内部使用。我读过其他组织使用“corp.myCompany.com”或“int.myCompany.com”之类的子域,这可能很好。我不希望用户得到他们可以在家访问这些的印象。

以下是我倾向于使用内部域名的一些选项:

内部子域中的应用程序名称:(它们有点长,但我认为一切都很好地打包在一起)

  • http://someInternalApp.corp.myCompany.com/
  • http://dev.someInternalApp.corp.myCompany.com/

应用程序名称作为子目录:(较短的域名,但它意味着所有应用程序都是一个统一站点的一部分,它们可能不是,并且它断开了应用程序的环境指定)

  • http://corp.myCompany.com/someInternalApp
  • http://dev.corp.myCompany.com/someInternalApp

那么,让我们讨论一下……您对这些选项有何看法?有没有更好或更常见的东西我可能错过了?我有机会让我的公司在这方面走上更好的道路,所以我想找到一个好的约定来推荐。

谢谢!

domain-name-system url web-applications internal-dns

8
推荐指数
1
解决办法
2163
查看次数

可以将主机别名分配给 Kubernetes 中的部署吗?如果是这样,如何?

这篇文章描述了如何在 kubernetes 中为 pod 分配主机别名,无论如何都可以为部署而不是为 pod 那样做?

在 kubernetes 中添加主机条目以提供主机名解析的第一行(在检查像 8.8.8.8 这样的服务器之前)的任何其他建议也将作为答案受到欢迎。

hosts internal-dns kubernetes google-kubernetes-engine

8
推荐指数
2
解决办法
2万
查看次数

应如何为远程 VPN 访问 Windows 域配置 DNS?

假设你有一个小的 windows 域配置如下:

  • 域名是ad.example.com(根据这些指南
  • DC1 在 10.10.10.3
  • DC2 在 10.10.10.4
  • DC1并且DC2正在运行 AD 集成的 DNS 和 DHCP 服务器角色
  • AD DHCP 配置了地址池从 10.10.10.50-99
  • AD DHCP 正在发布客户端租约,其中006 DNS Servers选项设置为DC运行 AD 集成 DNS的地址(即 10.10.10.3 和 10.10.10.4)
  • AD 集成 DNS 服务器将 google 的 8.8.8.8 配置为转发器
  • 10.10.10.0/24 子网通过内部地址为 10.10.10.1 的 Cisco ASA 连接到互联网
  • ASA 是 10.10.10.0/24 网络的网关
  • vpn.example.com 是解析为 ASA 的外部 IP 地址的公共 DNS 条目
  • 远程 Windows 计算机使用指向的 Cisco IPSec VPN 客户端通过 ASA 连接到 10.10.10.0/24 …

domain-name-system vpn active-directory internal-dns cisco-asa

7
推荐指数
1
解决办法
1万
查看次数

Windows Server 2012 成员服务器报告 - 您的计算机与远程计算机之间存在时间或日期差异

问题

尝试从同一域上的任何 Windows 10 工作站或来自外部源的任何 Windows 客户端进行 RDP 时,域成员服务会报告以下内容:

  • 远程桌面无法验证远程计算机的身份,因为您的计算机与远程计算机之间存在时间或日期差异。确保您的计算机时钟设置为正确的时间,然后再次尝试连接。如果问题再次出现,请联系您的网络管理员或远程计算机的所有者。

成员服务器事件日志包含:

  • EVENTID 5719。由于以下原因,此计算机无法与域中的域控制器建立安全会话: RPC 服务器不可用。

  • EVENTID 1054。组策略的处理失败。Windows 无法获得域控制器的名称。这可能是由名称解析失败引起的。验证您的域名系统 (DNS) 已配置并正常工作。

环境

会员服务器

  • 这是唯一出现此问题的服务器。
  • Windows Server 2012 标准 R2。
  • 文件服务器。
  • SQL 服务器。
  • 事件日志报告上述错误。
  • 出现问题时无法 RDP 到服务器。
  • DNS 地址设置为 PDC 和 SDC IP 地址。

PDC

  • 视窗服务器 2012。
  • 拥有所有 FSMO 角色。
  • GC。
  • Windows 防火墙已禁用以进行测试。
  • 没有错误报告,运行正常。
  • 广告服务。
  • DNS 服务。
  • WINS 服务。
  • 可以 RDP 到所有节点并使用域用户凭据进行身份验证。

数据中心

  • 视窗服务器 2016。
  • GC。
  • Windows 防火墙已禁用以进行测试。
  • 没有错误报告,运行正常。
  • 广告服务。
  • DNS 服务。
  • WINS 服务。
  • 可以 RDP 到所有节点并使用域用户凭据进行身份验证。

交换服务器

  • 视窗服务器 2008。
  • 交换服务器 2007 …

rdp domain rpc internal-dns windows-server-2012-r2

7
推荐指数
1
解决办法
2035
查看次数

Ubuntu DNS 查找失败

有些人在我们网络中的一台机器上托管的虚拟机上安装和配置了 ubuntu。我最近注意到所有 DNS 查找都失败了,但我找不到解决方案。我尝试了多种名称服务器,根据谷歌的建议编辑了接口文件 100 次,但没有任何效果。

以下是一些信息,如果有人有任何想法,我将不胜感激。谢谢

nslookup

administrator@redmine:~$ nslookup google.com
;; connection timed out; no servers could be reached

administrator@redmine:~$ nslookup localhost
;; connection timed out; no servers could be reached
Run Code Online (Sandbox Code Playgroud)

nslookup 的 tcpdump [需要 3 次查找以获得任何 tcpdump 输出] - 已编辑

    administrator@redmine:~$ sudo tcpdump -vvv -i any port 53
tcpdump: listening on any, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
10:26:51.965297 IP (tos 0x0, ttl 64, id 9167, offset 0, flags [none], proto UDP (17), length 56)
    10.80.15.5.56365 …
Run Code Online (Sandbox Code Playgroud)

domain-name-system linux ubuntu internal-dns nslookup

6
推荐指数
1
解决办法
2万
查看次数

使用 DNS 访问 libvirt+KVM 虚拟机

我有一台运行 KVM + Libvirt 的 Ubuntu Trusty 机器来管理小型虚拟机,并使用标准 NetworkManager 连接到常规网络。

我希望能够从主机通过 DNS 访问虚拟机。

Libvirt 使用虚拟专用子网 (192.168.122.0/24),NAT 可通过我的 eth0 上的网桥 (virbr0) 访问世界其他地方。Dnamasq 将该虚拟网络的 DHCP+DNS 私有化。

这是虚拟网络的 libvirt 配置:

<network>
  <name>default</name>
  <uuid>400c59ff-c276-4154-ab73-9a8a8d1c6be3</uuid>
  <forward mode='nat'>
    <nat>
      <port start='1024' end='65535'/>
    </nat>
  </forward>
  <bridge name='virbr0' stp='on' delay='0'/>
  <mac address='52:54:00:f4:bd:37'/>
  <domain name='kvm'/>
  <dns forwardPlainNames='no'>
    <forwarder addr='127.0.1.1'/>
    <host ip='192.168.122.1'>
      <hostname>host</hostname>
      <hostname>host.kvm</hostname>
    </host>
  </dns>
  <ip address='192.168.122.1' netmask='255.255.255.0'>
    <dhcp>
      <range start='192.168.122.2' end='192.168.122.254'/>
    </dhcp>
  </ip>
</network>
Run Code Online (Sandbox Code Playgroud)

Libvirt 启动一个 dnsmasq 实例,侦听 192.168.122.1:53,它回答对 .knv 的所有请求并将任何其他请求转发到我的主机。这个 dnsmasq 配置是由 libvirt 自动生成的:

/var/lib/libvirt/dnsmasq/default.conf

##WARNING:  THIS …
Run Code Online (Sandbox Code Playgroud)

domain-name-system internal-dns libvirt dnsmasq kvm-virtualization

6
推荐指数
1
解决办法
1万
查看次数

Windows 10 Always On VPN、Split DNS、NRPT,以及如何配置使用哪个DNS服务器?

这是设置:

  • Windows 10 1803 客户端
  • 服务器 2012R2 RRAS 服务器
  • 按照这些说明设置 Always On VPN 设备隧道,使用拆分隧道。
  • Device VPN 只有到 1 个 DC/DNS 服务器和我们的配置管理器服务器的路由,因此可以对其进行管理,并且新用户可以在离开办公室时进行身份验证。当用户需要完全访问办公网络时,他们可以连接到一个单独的用户 VPN。这很有效,但 DNS 除外。
  • AD域名是example.local
  • 公共域名是example.com

问题:

  • 我们将拆分 DNS 用于我们的公共域名 - 因此 mail.example.com 在使用我们的内部 DNS 服务器时解析为内部 IP 地址,以及来自外部世界的公共地址。
  • 我需要 VPN 客户端将其解析为公共地址。设备 VPN 不允许他们与 mail.example.com 的内部地址通信,因此他们无法收到电子邮件。
  • 我还希望(但不是必须)其他位置的本地服务的 DNS 解析正常工作 - 例如。当我在其他公司的办公室时,即使连接了 VPN,othercorp.local 的 DNS 也能正常工作。

我想要发生的事情:

  • 例如,本地查询通过 VPN 到达我们的内部 DNS 服务器
  • 其他所有内容,包括 example.com,都使用由笔记本电脑所连接的 LAN/Wifi 连接提供的 DNS 服务器。
  • 另一个基于用户的 VPN(通过 VPN 路由所有流量)继续使用我们的内部 DNS 服务器处理所有事情。

我试过的:

vpn internal-dns split-dns split-tunnel windows-10

6
推荐指数
2
解决办法
2万
查看次数

面向公众的权威从服务器上的隐藏主隐身DNS服务器的暴露

在典型的隐藏主 DNS 网络布局中,基本上有两个组件:

  • 隐藏的主 DNS 服务器,可能位于 NAT 或防火墙后面,或者完全暴露
  • 从属权威非递归 DNS 服务器

从属 DNS 服务器上的区域文件通常没有(也不应该)向这个隐藏的主 DNS 服务器提供信息。但是,这些相同的从DNS服务器确实需要使用像某些DNS选项serverallow-updateallow-transfer,和一些访问控制列表。

起初,那些需要server并且allow-update似乎需要 IP 地址匹配列表。这将named.conf作为此类隐身信息的主要来源(即隐藏主控的 IP 地址)。

是否可以通过使用密钥而不使用named.conf文件中的任何 IP 地址来进一步限制将 IP 地址暴露给隐藏的主 DNS 服务器?

我正在寻找的关键答案是我们是否可以最大限度地减少隐藏主服务器在其配置文件级别以及区域数据库中的暴露。

domain-name-system bind dns-hosting internal-dns

6
推荐指数
1
解决办法
1778
查看次数

使用 systemd-resolved 添加新的 DNS 服务器

要通过名称访问网络上的其他计算机,我必须将以下两行添加到我的/etc/resolv.conf

search foo.local
nameserver 192.168.X.Y
Run Code Online (Sandbox Code Playgroud)

但我所做的任何更改在重新启动后都不会保留。

这是 my 的内容/etc/resolv.conf,它实际上是以下符号链接/run/systemd/resolve/stub-resolv.conf

$ cat /etc/resolv.conf
# This file is managed by man:systemd-resolved(8). Do not edit.
#
# This is a dynamic resolv.conf file for connecting local clients to the
# internal DNS stub resolver of systemd-resolved. This file lists all
# configured search domains.
#
# Run "systemd-resolve --status" to see details about the uplink DNS servers
# currently in use.
#
# Third party programs must …
Run Code Online (Sandbox Code Playgroud)

networking domain-name-system internal-dns systemd

6
推荐指数
1
解决办法
1万
查看次数