logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak skonfigurować serwer DNS w Windows 2003 dla domeny .pl?

kewin111 04 Lut 2019 06:39 786 8
REKLAMA
  • #1 17753462
    kewin111
    Poziom 9  
    Posty: 17
    Ocena: 4
    Witam.

    Mam problem z podłączeniem serwera DNS do mojej domeny w nazwa.pl
    Odblokowałem porty w routerze i w "Routingu" ( TCP/UDP 53)
    Zmieniałem także DNS w karcie sieciowej na operatora domeny i nic.
    Wpisuję do tabeli z DNS zew. na stronie operatora a ta wyświetla błąd:
    "Bład zmiany rekordu domeny"

    Czy powinienem zkonfigurować coś jeszcze w moich DNSach?
    Przypomnę że DNS mam ustawione od AD i dodałem tylko do tego nową domenę (kocurek31.pl) (Czyli są dwa oddzielne domeny .local i .pl)

    Proszę o pomoc
  • REKLAMA
  • Pomocny post
    #2 17754300
    pioflo
    Poziom 18  
    Posty: 204
    Pomógł: 26
    Ocena: 27
    Jeśli dobrze zrozumiałem skonfigurowałeś sobie domene na swoim serwerze DNS na win 2003 i chcesz teraz podać na nazwa.pl adres swojego serwera, żeby ci obsługiwał domenę?

    Sprawdzałeś czy port 53 jest poprawnie otwarty? Możesz to zobaczyć np. na https://ping.eu/port-chk/
    Sprawdzałeś jakimś nslookup`em czy twój serwer DNS poprawnie odpowiada na zapytania do tej domeny?
  • REKLAMA
  • #3 17893849
    kewin111
    Poziom 9  
    Posty: 17
    Ocena: 4
    Port jest odblokowany ( sprawdzałem to) ale Nslookup na http://www.kloth.net/services/nslookup.php wypluwa to:

    "connection timed out; no servers could be reached"

    A port 53 ma być UDP czy TCP? Ustawiłem obydwa.

    Pamiętam że kiedyś też tak się męczyłem ale nie pamiętam już rozwiązania problemu.

    EDIT:
    Czy powinienem też zrobić DNS-y na wstecz?
  • REKLAMA
  • #4 18029755
    kewin111
    Poziom 9  
    Posty: 17
    Ocena: 4
    Witam.

    Uprałem się z błędami po stronie usługodawcy.
    Mam kolejny problem (związany z tematem):

    Dodałem strefę taką samą jak adres mój jako aktualizacje zab. i niezab. z transferem do dowolnego serw. i utworzyłem hosta z IP wew.
    Po wejściu na stronę błąd "ERR_NAME_NOT_RESOLVED"
  • Pomocny post
    #5 18030238
    markooff
    Poziom 26  
    Posty: 719
    Pomógł: 79
    Ocena: 178
    Pytasz się czy powinieneś ustawić reverse-DNS ?
    To zależy od usługi która ma z tego korzystać - jeśli wymaga (jak np SMTP/IMAP itp) to tak .
    Jeśli zadowala się zwykłym rozwiązaniem nazwy na właściwy adres IP ( jak np. protokół http) to nie koniecznie.

    Ale, przyznam się, że nie do końca rozumiem też opisaną przez ciebie sytuację - co konkretnie chcesz zrobić - czy podłączyć dla hostów z domeny wewn (.local) w ADDS - odwołanie się do usługi DNS na zewnątrz czy odwrotnie chcesz spowodować żeby serwer DNS w nazwie rozwiązywał nazwy z domeny .local ???

    Jakoś nie bardzo mi to wynika z tego co napisałeś . Może naszkicuj schemat z działającymi zapytaniami i odpowiedziami o które Ci chodzi .
  • #6 18030597
    kewin111
    Poziom 9  
    Posty: 17
    Ocena: 4
    Chcę żeby serwer DNS obsługiwał domenę kocurek31.pl z zewnątrz, która jest niezależna od AD

    Jak skonfigurować serwer DNS w Windows 2003 dla domeny .pl?
  • Pomocny post
    #7 18030653
    pioflo
    Poziom 18  
    Posty: 204
    Pomógł: 26
    Ocena: 27
    Wewnetrznie ten dns dziala i zwraca prawidlowy rekord?

    Jestes pewien ze chcesz zeby serwer publicznie zwracal ci rekord z ip prywatnym? I tak sie nikt nie podlaczy ;)

    Mozesz mi wyslac tu albo na priv twoj IP publiczny i nazwe domeny to przetestuje co jest zrobione a co nie dziala.

    Ogolnie twoim narzedziem do rozwiazania tego problemy jest nslookup ;)
  • REKLAMA
  • Pomocny post
    #8 18030899
    markooff
    Poziom 26  
    Posty: 719
    Pomógł: 79
    Ocena: 178
    Dziękuję za schemat :)
    Tak jak napisał Kolega powyżej - podawanie (rozwiązywanie) komuś w internecie nazwy domenowej na adres IP zerezerwowany dla sieci wewnętrznej t obardoz zły pomysł. Po prostu to nie zadziała. To znaczy w tym powyższym układzie nie zadziała.
    Bo wyobraźmy sobie jakie zapytanie zostanie wysłane przez przykładowego klienta "z sieci" kiedy zechce połączyć się z Twoim serwerem WWW (IIS) ?
    - zapyta on serwer dns dla domeny kocurek31.pl o rekord A dla adresu fqdn - iis.kocurek31.pl (lub jak się tam domenowo Twój serwer IIS bedzie nazywał)
    - i dostałby wtedy w odpowiedzi adres który nie jest dla niego osiągalny - czyli 192.168.1.10
    Pomocny może być tutaj artykuł z innej dyskusji - https://unix.stackexchange.com/questions/4171...fail-for-dns-records-set-to-a-private-address a zwłaszcza stwierdzenie :
    Cytat:
    It is a security measure by some DNS software not to resolve to private IP addresses. I guess the rationale for this is to prevent accesses to non-secured routers.

    Ja bym zmienił ta sytuacje- przez
    1) otwarcie i przekierowanie portów dla ruchu do serwera IIs (w sieci wewnetrznej ) na zewnątrz (to na routerze)
    2) dodanie do strefy domeny kocurek31.pl rekordu dla serwera IIS rozwiązywanego na Twój adres routera ( to na serwerze providera ,czyli nazwy)

    W takim układzie na zapytania (z zewnątrz) dotyczące serwera IIs - serwer DNS providera udzieliłby odpowiedzi adresem routera i połączenie byłoby nawiązane.
  • #9 18045548
    kewin111
    Poziom 9  
    Posty: 17
    Ocena: 4
    Witam.

    Dziś odpalam serwer po dłuższej przerwie i nagle zadziałało!

    Zapewne było to spowodowane tym że zew. DNS''y musiały się update''ować.
    Dziękuje za pomoc


    Nie. Nie update''towały się dns''y, i nie działa.

    A zadziałanie było spowodowane że pomieszałem ust. DNS''ów na kliencie (ustawiłem tymczasowo DNS''y własnego DNS''a).
    Postawiłem domenę u innego ISP i po ustawieniu DNS''ów na swój: nie działa.
    Oczywiście odczekałem, ale się pozytywnego skutku się nie doczekałem :/

Podsumowanie tematu

✨ Użytkownik ma problem z konfiguracją serwera DNS w Windows 2003 dla domeny kocurek31.pl, próbując podłączyć go do usługodawcy nazwa.pl. Po odblokowaniu portów 53 (TCP/UDP) w routerze i zmianie ustawień DNS w karcie sieciowej, napotkał błąd przy aktualizacji rekordu domeny. W odpowiedziach zasugerowano sprawdzenie poprawności otwarcia portu 53 oraz użycie narzędzia nslookup do testowania odpowiedzi serwera DNS. Użytkownik dodał strefę DNS, ale napotkał błąd "ERR_NAME_NOT_RESOLVED". Wskazano również na konieczność rozważenia reverse-DNS oraz na problem z publicznym IP, które nie powinno być adresem prywatnym. Ostatecznie, po dłuższej przerwie, użytkownik zauważył, że serwer DNS zaczął działać, co mogło być spowodowane aktualizacją zewnętrznych DNS-ów, jednak później napotkał kolejne problemy po zmianie dostawcy usług.
Wygenerowane przez model językowy.
REKLAMA