[zorp-hu] RE: [zorp-h u] RE: [zorp-hu] Hüje Ekszplorer

Deim Agoston zorp-hu@lists.balabit.hu
Wed, 15 Dec 2004 11:47:58 +0100


Makay Kalman <makay.kalman@traco.hu> irta:
> > tűzfal bindja belülről kérdezi le.
> Ha akarod cifrazni, akkor engeded a DDNS-t es a windows szerverek-kliensek bergisztraljak a rekordjaikat. Fontos, hogy a bind-od olyan verzioju legyen ami tamogatja az SRV rekordokat. Majdnem ugyanaz mintha forwardolnak a Windows DNS fele a kereseket....talan igy gyorsabb.
he-he, igen, ez ilyen verziójú, ahogy lekérdeztem a szervert kozvetlenul.
Legalábbis két gép nevét visszaoldottam, aminek tudtam a nevét és
biztos, hogy nem vitték fel a rekordokat egyenként, mert sokat szív az
ott lévő admin és a segítsége. Egyébként nem mi kezeljük ezt a belső
domént, csak a tűzfalat.

> Sok oka lehet a megzakkanasnak (sok ilyen tapasztalat van). Kerdes, hogy a DNS szerverek hogyan voltak bekonfigolva: forwarder, lokalis interfesz nevfeloldasi sorrendjei stb.......2003 eseteben sok mas beallitas is lehetseges ami keresztbe tehet. 
a 2003-at hanyagoljuk. Másik helyen érdekesen működik, ha standard
srrver edition es IIS es SQL van rajta....

> Ha leallitottak a DC-ket es csak 1 DNS szerver lett elerheto a klienseknek akkor elofordulhat, hogy szerencsetlen modon a megmaradt szerver a kliensek fele csak masodlagos DNS szervernek lett megadva (lassabb valaszido, mert az elsovel probalkozik). Ha ugyanez a szerver meg le is van jol terhelve, akkor timeout-hat is a kliensnek...amit adott esetben nslookup alatt veletlenszeruen tudsz csak eszrevenni.
nem, elsődleges, mert group policy van és át lett állítva. A srác nem
láma, aki ott ül, nem is miatta kellett kivenni a bdc-ket :-)

> offtopic, de nem tul huzos egy DC-t hasznalni?
ld fentebb. Nem én döntök - amire nekik kell azt meg tudták volna oldani
Samba+PDC-vel és pgina-val. Akkor már stabil volt mindkettő. De erős MS
rkonszenv alakult ki az informatikai vezetésben. De nem is a srác dönt,
ő csak végrehajt.

üdv,
Ago
-----------
Deim Ágoston
LSC Linux Support Center Kft.
e-mail: deim.agoston@lsc.hu
Tel/fax:06-1/341-0457