Articles of 域名系统

安装程序Exchange 2010无法validation主机(A)logging警告

当我尝试在我的服务器2008 R2服务器上安装Exchange 2010时,在先决条件检查期间收到警告: 警告:安装程序无法validation此计算机的“主机”(A)logging是否存在于服务器上的DNS数据库中:90.195.200.12。 此Exchange设置的目标是我能够在本地域中发送电子邮件以及通过公共域名接收/发送电子邮件。 有关我的设置的一些信息本服务器将成为一个专用的交换主机,并具有以下IP设置:( IP的例子,而不是真正的IP的ofc) 本地VLAN NIC: IP:10.10.50.22 子网:255.255.255.0 没有网关 DNS:10.10.50.1(是具有授权DNS的域控制器) 公共WAN NIC: IP:90.195.200.148 子网:255.255.255.235 网关:90.195.200.145 DNS:90.195.200.12 | 190.160.230.14 我的公共领域 – exampledomain.com logging:邮件 – IP:90.195.200.148 MXloggingIP:90.195.200.148 正如我现在看到的,交换机设置正在我的公共WAN NIC中的一台DNS服务器上查找Alogging。 而且这不是我的Alogging被定义的地方。 我有2个地方的Alogging:1.在域控制器DNS(私人网吧)2.在我的公共领域的在线DNS注册(exampledomain.com) 我的问题是…这个警告会成为一个问题吗? 我可以在我的设置中做些更好的事情,这样警告就会消失吗? 请指教? 编辑 :一些额外的信息。 今天我已经用dcdiagtesting了dns的function,而且我也使用了nslookup从不同的地方看我是否可以通过IP /域名/计算机名find我的邮件服务器。 一切皆好。 然后,作为testing,我禁用了公用WAN网卡一秒,并再次启动Exchange安装程序。 现在设置完成所有检查,没有任何问题。 不知何故,这使我相信,这是警告,我可以放心地忽略,但如果有人可以阐明为什么Exchange设置接缝更喜欢拥有网关的NIC …(至less这是我的小心结论)

改变了DNS,本地没有效果

我知道DNS更改可能需要几天的时间才能生效,但这让我感到莫名其妙,也许somone可以提供一个合理的解释。 $ wget http://***OLDIP***/ -O oldserver.html –2012-07-25 16:31:19– http://***OLDIP***/ Connecting to ***OLDIP***:80… connected. HTTP request sent, awaiting response… 200 OK Length: unspecified [text/html] Saving to: `oldserver.html' [ <=> ] 18,359 –.-K/s in 0.01s 2012-07-25 16:31:20 (1.61 MB/s) – `oldserver.html' saved [18359] $ wget http://***NEWIP***/ -O newserver.html –2012-07-25 16:31:35– http://***NEWIP***/ Connecting to ***NEWIP***:80… connected. HTTP request […]

DNS区域转移到solaris奴隶

我运行bind9作为Debian GNU / Linux上的专用区域的主要DNS服务器,一切都很开心。 namserver工作在IP XXXX1 , $ dig foo.zoneA @dns.zoneA ; <<>> DiG 9.7.3 <<>> foo.zoneA @XXXX1 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 21295 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 2 ;; QUESTION SECTION: ;foo.zoneA. IN A ;; ANSWER […]

如何添加DNS密钥到https://dlv.isc.org?

我正在尝试build立DNSSEC。 我正在遵循这个方法: 如何从ISC网站 但是,当我尝试粘贴从dlvset-thelinuxgeek.org任何行。 和dsset-thelinuxgeek.org。,我从ISC网站得到以下错误: 在该区域找不到此DLV / DSlogging的DNSKEY。 任何想法我错过了/做错了?

OpenVPN:没有DNS转发

我已经能够在运行Ubuntu 10.04的VPS上build立路由OpenVPN。 我可以ping通两种方式,也可以使用客户端上的IP地址打开任何网站。 然而,通过域名,它不起作用。 由于我对OpenVPN和Linux相当陌生,所以我不太确定从哪里开始进行故障排除。 由于服务器是一个VPS我没有访问其本地networking,但我已经认为我应该能够将我的服务器设置为我的VPN客户端的DNS服务器? 使用它的DNS服务器作为我的VPN客户端服务器。 基于此,我尝试添加推“DHCP选项DNS 10.xxx”,但没有运气。 我的服务器端configuration看起来就像示例configuration除了我已经包括推“redirect网关def1” 我的客户端configuration看起来像这样, client dev tun proto udp remote my.server.com 1194 resolv-retry infinite nobind user nobody group nobody persist-key persist-tun ca ca.crt cert sovos.crt key sovos.key comp-lzo verb 6 更新:我已经能够发现服务器正确地推出了DNS设置,即,当我连接到客户端上的VPN时,resolv.conf中的值发生了变化。 但是,即使使用公共DNS服务器(如Google),我仍然无法查找。

由服务器2008收到的DNS响应,但没有解决 – 站点到站点VPN

所以,我从我的总部(192.168.0.x – 辛辛那提)到我的分支机构(192.168.1.x – 芝加哥)有Site-Site VPN。 我遇到了一些问题,促使我在芝加哥添加域控制器来解决我的问题。 (DNS速度,偶尔login问题) 我遇到的问题是芝加哥的服务器(192.168.1.2)正在接收来自辛辛那提服务器(192.168.0.8)的DNS响应,但是要么拒绝/放弃它们,我不知道发生了什么。 以下是截获数据包截图的链接。 一个屏幕截图来自Wireshark,它显示服务器正在接收DNS响应。 另一个屏幕截图来自Microsoft Network Monitor(3.4),它显示它正在发送DNS查询,但没有收到任何响应。 http://i.imgur.com/UddvZ.jpg http://i.imgur.com/XgKlA.jpg 我感谢你能给我的任何帮助。

客户应使用哪个地址用于电子邮件服务器以确保SSLencryption?

目前,我们为每个拥有mail.domain.com的客户端保留一条DNS规则,如果他们不想使用我们的服务器,这可以帮助我们将他们的邮件redirect到其他服务器,如GMail。 问题在于,当这些域更改IP或其个人SSL证书过期时,可能会被locking在电子邮件之外,或者必须确认稍后不会删除的安全性exception。 总结一下,我们有这样的DNSlogging: domain.com 1.2.3.4 mail.domain.com MX 1.2.3.4 <– sometimes changes for people with GMail 我们的计划是将我们的客户移动到使用一个主机名连接到邮件服务器。 因此,所有的客户端总是连接到mail.secureinternetthing.com – 这对于新客户端来说似乎很好,因为我们告诉他们要使用新的地址,但是对于较老的客户端,我们希望避免客户端改变他们的设置。 如果我们将MXloggingmail.domain.com更改为与mail.secureinternetthing.com相同的主机,我们的客户mail.secureinternetthing.com会拒绝?

如何突破反向DNS区域

我已经inheritance了基于Windows服务器的DNS的Windowsnetworking,还有一些问题,例如无法更新PTRlogging等。 所以,我在一个拥有自己的AD域和DC的DNS的分支机构。 目前,对于我们的本地域,所有正向查找区域都是AD集成并由我们控制的。 反向查找区域似乎设置不同,没有人知道为什么。 该公司的主要公司私人甲级(10.xxx)从海外总部设立为单一的二级区域。 在这里我们的大部分下面都落入了几个16位的范围内。 (如10.101.xx至10.102.xx)。 这里应该做什么? 我是否需要来自主要海外DNS所有者的某种反向DNS代理服务? 如果有一个大10.xxx反向DNS区域,我可以创build10.101.xx和10.102.xx区域与最具体parsing第一(如路由表)? 或者我是否必须将更大的10.xxx范围完全分解成所有的细分市场?

首次访问时将用户redirect到内部网页

我有20 – 30台计算机的局域网和一台Windows Server 2003服务器(我也可以运行任何x86 Linux发行版)。 我正在尝试做的是在用户第一次访问特定的域时将用户redirect到局域网内的networking服务器。 例如,用户第一次访问“google.com”时,他们将被redirect到192.168.1.2(一个networking服务器,在那里他们将显示一个自定义的网页),尝试之后,将去谷歌。 我试图做的很多事情就是提供一个像服务一样的专属服务器,当他们第一次尝试访问特定的网站(而不是其他网站)时,向用户显示一个自定义的网页。 只要它可以工作,我可以很灵活地做到这一点。 你们可以给我一个关于如何解决这个问题的想法吗? 我正在寻找(希望)一个免费的解决scheme。 谢谢

Sonicwall NSA2400 – 没有互联网接入

我们有一个configuration了LAN(X0)和WAN(X1)接口的SonicWall NSA2400。 它被设置和工作正常,直到最近当一个临时工改变了一些最有可能的NAT设置。 我们可以在局域网上ping通,我们也有另一个FW设置,可以正常工作,因此我们知道这不是问题。 两个防火墙之间的Ping可以正常工作,也可以在两个客户端之间工作。 我们已经尝试过把所有东西都打开的NAT规则,基本上允许任何任何任何任何服务等等。 我们无法ping我们的ISP DNS。 我们甚至尝试添加Google DNS(8.8.8.8)无济于事。 如果我使用WAN IP和DNS设置计算机,一切正常,与其他FW一样。 我对SW FW的经验不多,但有趣的是,如果你从客户端ping通。 它能够将主机名parsing为IP,例如 Ping yahoo.com [98.138.253.109]与32个字节的数据:请求超时。 请求超时。 等等。 这适用于我们ping任何地址/主机名,它将parsing为IP然后超时。 试图通过一个网页到主机名或IP,它不会连接。 有没有人遇到类似的问题? 任何帮助将不胜感激。 在此先感谢和最好的问候。 汤姆