Цитата
exo:
Сейчас, как и задумано, вернёт IP адрес нашего интернет-магазина. »
а теперь вспомните, куда обращается пользователь, когда хочет загрузить доменные политики?
System/Проект - Организация доменной сети внутри предприятия
Обращается он, как я понимаю, к контроллеру домена, который должен располагаться по адресу maincompany.ru. Если так, то подойдут только зоны типа .local или .internal.
А может он обращается к компьютеру с именем типа dc.maincompany.ru? Тогда моя схема вполне реализуема.
Цитата
cameron:
точно?
думаю что он ему вернёт список DNS серверов отвечающих за зону maincompany.ru
проверьте nslookup'ом.
System/Проект - Организация доменной сети внутри предприятия
nslookup ya.ru
Код:
Код: Выделить всё
~$ nslookup ya.ru
Server: 127.0.0.1
Address: 127.0.0.1#53
Non-authoritative answer:
Name: ya.ru
Address: 213.180.204.3
Name: ya.ru
Address: 77.88.21.3
Name: ya.ru
Address: 87.250.250.3
Name: ya.ru
Address: 87.250.250.203
Name: ya.ru
Address: 87.250.251.3
Name: ya.ru
Address: 93.158.134.3
Name: ya.ru
Address: 93.158.134.203
Name: ya.ru
Address: 213.180.193.3
nslookup www.ya.ru
Код:
Код: Выделить всё
~$ nslookup www.ya.ru
Server: 127.0.0.1
Address: 127.0.0.1#53
Non-authoritative answer:
www.ya.ru canonical name = ya.ru.
Name: ya.ru
Address: 213.180.193.3
Name: ya.ru
Address: 213.180.204.3
Name: ya.ru
Address: 77.88.21.3
Name: ya.ru
Address: 87.250.250.3
Name: ya.ru
Address: 87.250.250.203
Name: ya.ru
Address: 87.250.251.3
Name: ya.ru
Address: 93.158.134.3
Name: ya.ru
Address: 93.158.134.203
Я не вижу разницы, за исключением того, что мне сообщили о CNAME записи.
Цитата
cameron:
ничего не будет, нет записи A, ну а скрещивать AD + bind - удовольствие ниже среднего, хотя это допустимая конфигурация.
System/Проект - Организация доменной сети внутри предприятия
У зоны несколько записей (ns,a,mx,cname). Сейчас за зону отвечает мой BIND и отдаёт её во внешний мир и в локалку. По идее это две разные зоны (bind view) - на адреса 192.168.0.0/24 отдаётся одна зона, всем остальным другая. И мне показалось, что если за зону maincompany.ru внутри сети будет отвечать DC, а BIND будет выступать в качестве slave сервера, то все пользователи могут просто стучаться на BIND и получать от него правильные ответы. Также можно и с обратной зоной для локальных адресов поступить.