Jump to content



cisco, dns, private δικτυο και internet


magicman

Recommended Posts

καλησπερα σε ολους..

ψαχνω μια λυση, για ενα θεματακι πως μπορει να βελτιωθει...

εστω οτι εχουμε :

(σημειο Α) server και τοπικο δικτυο <---> cisco router | <------------------> | (σημειο Β) cisco router <---> servers και τοπικο δικτυο και dns servers

* μισθωμενη

στα σημεια Α και Β, χρησιμοποιουνται private addresses, 10.χ.χ.χ

το δικτυο του σημειο Α βγαινει και Internet..

το θεμα ειναι οτι dns στο server του σημειο Α, εχουμε του ISP.

οποτε η 10.χ.χ.χ που ειναι private. λος πουλος.

πειτε καμια ιδεα, τι πρεπει να γινει, ωστε να βαλουμε στο παιχνιδι και τον dns στο σημειο Β, να κανει resolve...

δηλαδη θελω,

οτι ειναι για internet να πηγαινει στον dns του, Isp και οτι ειναι για 10.χ.χ.χ. να πηγαινει στους dns του σημειου B.

αξιζει να ενεργοποιηθει dns server στο cisco του σημειου Α?

κοιταω καποιες εντολες οπως restrict name-group , για cisco.

Ευχαριστω.

Link to comment
Share on other sites

Καταρχήν έτσι όπως τα περιγράφεις για να "δει" το σημείο Α το Β χρειάζεται VPN κάτι που μάλλον δεν υπάρχει. Αν γίνει VPN μεταξύ των σημείων και από οτι λες έχουν και Servers (Τι Servers? τι υπηρεσίες τρέχουν?) τότε η σύνδεση και το resolve από το ένα σημείο στο άλλο είναι εύκολη.

Αν υπάρχει ήδη VPN θα πρέπει οι DNS σε κάθε σημείο να μπορούν να κάνουν Forward τα requests που δέχονται μεταξύ τους.

Ελπίζω να έχω καταλάβει τι ζητάς...

Link to comment
Share on other sites

ειναι καθαρα για επικοινωνια, μεταξυ των 2 σημειων. και τα 2 σημεια παιρνουν απο αλλες γραμμες internet.

χρησιμοποιειται και voip Πανω απο την μισθωμενη με τηλεφωνικο κεντρο

δεν ειναι απο οτε. απο αλλο παροχο ειναι...

Link to comment
Share on other sites

μάλλον τα έχετε λίγο μπερδεμένα. Είναι διαφορετικό να έχεις μισθωμένη (δλδ είναι σαν ένα νοητό καλώδιο μεταξύ του σημείου Α και του σημείου Β) και διαφορετικό να έχεις 2 σημεία με σύνδεση στο internet και οι routers που βγαίνουν προς το Internet να έχουν μεταξύ τους VPN. Στην πρώτη περίπτωση σύμφωνα με το (http://oteshop.ote.gr/oteshop/pdfs/leased_lines_tariffs.pdf) με hellascom 128 είναι περίπου 166€ / μήνα / άκρο και τέλος σύνδεσης πάνω απο 1000€.

Αν όπως λες παίρνουν απο άλλες γραμμές internet γιατι δεν δοκιμάζεις να αλλάξεις το gateway?

Link to comment
Share on other sites

ξερω τι παιζει με την hellascom, εχουμε μια τετοια και θα κοπει.

δεν μας νοιαζει το κοστος.

θα μεινει μονο η μια. που ειναι αυτην περιγραφω.

να αλλαξω το gateway και να βαλω απο τα ρουτερακια που παιρνουν νετ?

τις 10.x.x.x πως θα τις κανει resolve? αυτο λεω.

Link to comment
Share on other sites

μυρίζομαι να είναι hol ή cyta ο πάροχος... anyway...

εγώ έτσι όπως το καταλαβαίνω το πρόβλημα σου είναι ότι o router του Α δεν διαφημίζει τις ip address του ISP στο σημείο Β.

Ο τρόπος είναι να γίνει αν στήσεις OSPF μεταξύ των δύο router και να διαφημίζει ο ένας στον άλλο τα δίκτυα που υπάρχουν από πίσω τους.

Για το πως θα το στήσεις υπάρχουν πολλά guide στο internet αλλά και στο site της c(M)isco

edit: p2p πρέπει να είναι και να έχουν SDH/Metro Ethernet ή SHDSL...σωστά;

Link to comment
Share on other sites

Υποθέτοντας ότι το routing σου δουλεύει σωστά, μπορείς να σηκώσεις έναν dns server στο ρούτερ του Α και είτε καταχωρείς τα hosts του δικτύου Β χειροκίνητα (εφόσον είναι λίγα και συμφέρει να το κάνεις), είτε δημιουργείς μια ζώνη ως slave/secondary στο Α για το domain του δικτύου Β οπότε και θα τραβάει την database αυτόματα από τον master της ζώνης στο Β.

Link to comment
Share on other sites

Υποθέτοντας ότι το routing σου δουλεύει σωστά, μπορείς να σηκώσεις έναν dns server στο ρούτερ του Α και είτε καταχωρείς τα hosts του δικτύου Β χειροκίνητα (εφόσον είναι λίγα και συμφέρει να το κάνεις), είτε δημιουργείς μια ζώνη ως slave/secondary στο Α για το domain του δικτύου Β οπότε και θα τραβάει την database αυτόματα από τον master της ζώνης στο Β.

χμμ.. αυτο μπορει να δουλεψει αν γινει αναποδα.. για να μην δηκωσω dns στο Α.

Το β ειναι το μεγαλο μερος με πολλους servers και clients.

[MENTION=856]etheo[/MENTION]

μιλησα για μισθωμενη απο την αρχη του thread. απο ενα σημειο σε ενα αλλο.

οι γραμμες του νετ ειναι ξεχωριστες. δεν υπαρχει vpn στην μισθωμενη.

ουτε στο νετ.

[MENTION=22080]tavliban[/MENTION] οχι ακριβως.. ειναι περιεργη ιστορια. για την γραμμη. παιζει και με πιατο στην μεση.

δεν μας νοιαζει τι υπαρχει στην μεση, απο την στιγμη που δουλευει.

μας νοιαζει το dns θεμα..

τα cisco δουλευουν με static routes. ισως γινει κατι με ospf για βελτιωση...

το θεμα ειναι, μπορει να γινει κατι στο cisco του Α, πχ να γινει dns server για το σημειο Α..

αλλα να χρησιμοποιει τους dns του isp, οτα χρειαζεται για νετ.

Και τους dns του private. για εσωτερικα του δικτυου?

Link to comment
Share on other sites

το θεμα ειναι, μπορει να γινει κατι στο cisco του Α, πχ να γινει dns server για το σημειο Α..

αλλα να χρησιμοποιει τους dns του isp, οτα χρειαζεται για νετ.

Και τους dns του private. για εσωτερικα του δικτυου?

Αυτό σου έγραψα. Επειδή όμως ο dns server των cisco routers είναι πολύ βασικός, δε μπορείς να κάνεις πολλά. Καλύτερα λοιπόν θα ήταν, αν μπορούσες, να σηκώσεις έναν dns στο σερβερ που υπάρχει στο Α που θα εξυπηρετεί μόνο το δίκτυο Α. Θα βάλεις σαν forwarders τους dns του isp σου ή όποιους χρησιμοποιείς και θα βάλεις και μια ζώνη σαν slave με το domain του δικτύου Β.

Ερώτηση: Πόσα hostnames έχει το B?

Link to comment
Share on other sites

Βασικά η μόνη λύση είναι να σηκώσεις DNS server στο Α. Και τα cisco δεν έχουν name server, πωλείται ως ξεχωριστή λύση ονόματι CNR.

Θα μπορούσες να έστελνες όλα τα DNS στον Β και από εκεί να κάνει resolv και για το internet, αλλά δεν ξέρω κατά πόσο θα σου άρεσε αυτό.

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.