странный глюк kerio или DNS

nas1234

есть комп с установленным KMS и KWF
комп является инет шлюзом для небольшой сети.
win2k3, службы IIS остановлены
если сайт в инете shkola.info
на всех компах в сети сайт резолвится правильно и открывает сайт компьютерной фирмы.
но если открывать этот сайт на шлюзе, где установлены керио - открывается локалхост (открывается веб интерфейст KMS). пинг тоже идёт на локалхост.
другие адреса .info (например virusinfi.info) ведут себя нормально
слово shkola вообще нигде в настройках не могу найти
что это за мистика?

agaaaa

Ты не поверишь, но Firewall тут не при чём.
Дело в DNS.
Посмотри hosts на худой конец.

nas1234

хостс посмотрел в первую очередь.
днс на машинах прописан провайдерский, в керио тоже провайдерский. почистил и отключил в настройках кирио кэш днс.
всё равно таже фигня, открывается http://shkola.info/default/login.php - KMS интерфейс. и пинг на локалхост

Andbar

Подозреваю, что проблема в этом:
C:\temp>nslookup shkola.info
*** Can't find server name for address 192.168.36.1: Non-existent domain
*** Default servers are not available
Server: UnKnown
Address: 192.168.36.1

Non-authoritative answer:
Name: shkola.info
Addresses: 127.0.0.1, 91.195.127.178

nas1234

на нормальной машине

nslookup shkola.info
Server: serv1.vsi.ru
Address: 80.82.32.9

Non-authoritative answer:
Name: shkola.info
Addresses: 91.195.127.178, 127.0.0.1

на сервере
nslookup shkola.info
Server: serv1.vsi.ru
Address: 80.82.32.9

Non-authoritative answer:
Name: shkola.info
Addresses: 127.0.0.1, 91.195.127.178

но что это значит? :confused:

Andbar

ггг. Тем не менее, у меня пигнует правильный адрес.
Я не знаю всех особенностей днс-протокола, но возможно он позволяет выдавать несколько адресов.

kdo1488

он позволяет выдавать несколько адресов
Да, позволяет.
В данном случае на каждый второй запрос к DNS-серверу зоны shkola.info выдается адрес 127.0.0.1.

nas1234

В данном случае на каждый второй запрос к DNS-серверу зоны shkola.info выдается адрес 127.0.0.1.
вот если кинуть два последовательных запроса nslookup то на одной и той же машине адреса в ответе меняются.
а вот если пинг два раза запустить - адрес один. на машинах - правильный, на сервере - локалхост
да и вообще, откуда там может взятся 127.0.0.1? это в школе так настроено?

yroslavasako

да и вообще, откуда там может взятся 127.0.0.1? это в школе так настроено?
Исключительная некомпетентность локальных IT специалистов не подлежит обсуждению.

nas1234

Исключительная некомпетентность локальных IT специалистов не подлежит обсуждению.
ну если это моя некомпетентность, то вот и хочу выяснить что делаю не так
а если это в школе инфо (или у их хостера провайдера или кого там ещё) то просто интересно, ну и удостовериться что это не я виноват.

AlexV769

Примерно вот так:
# dig shkola.info a

; <<>> DiG 9.4.2 <<>> shkola.info a
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61692
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 4, ADDITIONAL: 1

;; QUESTION SECTION:
;shkola.info. IN A

;; ANSWER SECTION:
shkola.info. 32177 IN A 127.0.0.1
shkola.info. 32177 IN A 91.195.127.178

;; AUTHORITY SECTION:
shkola.info. 32177 IN NS ns.shkola-info.ru.
shkola.info. 32177 IN NS ns1.kvant-telecom.ru.
shkola.info. 32177 IN NS ns.shkola.info.
shkola.info. 32177 IN NS ns.fly-net.ru.

;; ADDITIONAL SECTION:
ns.shkola.info. 32177 IN A 91.195.127.178

;; Query time: 1 msec
;; SERVER:
;; WHEN: Tue Sep 23 12:46:05 2008
;; MSG SIZE rcvd: 182

nas1234

ну т.е. всё таки локалхост отдаёт сама школа инфо.
мне интересно вот что:
почему обычные машины с ХР спользующие шлюзом сервак, но пользующиеся днс провайдера видят нормальный ип, а сам сервер(2к3) использующий всё тот же днс провайдера, а шлюзом - адсл модем - видит всегда локалхост, хотя nslookup выдаёт оба адреса
ах да, нат есть, если это важно =)

klyv

у них монеты с двумя решками.
или на их компах не работает тот самый сервис, который работает на серваке, и к которому успешно проходит обращение с сервака и неуспешно - с простых смертных, которые не расстраиваются и используют второй вариант.

AlexV769

наверное птотому, что у них никто не слушает 127.0.0.1:80, а iexplore эту фишку просекает и идет по второму адресу.
в случае сервера на этом сокете висит керио со всеми вытекающими.

Andbar

твоя правда, у меня по адресу htttp://shkola.info открывается страничка с локального апача

nas1234

пасиба всем за участие
просветили =) :p

Dimon89

А у меня на 80 порту ничего не висит, shkola.info нормально открывается из Firefox 2 и IE 6, но не открывается из Оперы. Система Win2k3.
Оставить комментарий
Имя или ник:
Комментарий: