November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Thursday, July 23rd, 2009 11:37 am

О внутривенном применении коаксила. Вообще-то, он предназначен для приема внутрь в таблетках.

и о последствиях  такого применения в картинках. Слабонервным, впечатлительным, беременным и несовершеннолетним не смотреть!!! Там правда страшно.

Оригинал этой записи в личном блоге.

Wednesday, October 14th, 2009 05:27 am (UTC)
очень просто решить - снять галку "register this connection in DNS" на внешнем адаптере.

порядок предпочтения физических адаптеров тоже настраивается.
Wednesday, October 14th, 2009 05:57 am (UTC)
на контроллере домена эта галочка не поможет.

Wednesday, October 14th, 2009 06:27 am (UTC)
Сейчас не могу проверить - нет таких DC в доступности. Но раньше точно помогало, когда отвязывал от внешней сетевушки все сервисы, кроме TCP, и настраивал порядок интерфейсов.

А вообще - multihomed DC меня раздражали ещё с 2000й, поэтому по возможности избавляюсь от таких конфигураций.
Wednesday, October 14th, 2009 06:59 am (UTC)
>А вообще - multihomed DC меня раздражали ещё с 2000й
нет иногда другого выхода

Я не сам это все придумал http://admin.vlady.ru/w2k-dns.htm


Если на контроллере с работающим DNS установлено более одного сетевого интерфейса (внимание! это плохая практика! не стОит делать любой контроллер домена многодомным/multihomed по многим причинам!), то на всех "внутренних" интерфейсах надо прописать DNSы как указано выше, а на всех "внешних" (глядящих "наружу" вашей локальной сети, например, на провайдера) интерфейсах надо указать в качестве "первого DNS" только IP этого же самого интерфейса, т.е. "самого себя" (но ни в коем случае не 127.0.0.1!), а "вторым DNSом" не указывать ничего.
Wednesday, October 14th, 2009 09:10 am (UTC)
про шутку со 127.0.0.1 я уже почитал, он тогда может и клиентам по DHCP раздавать этот же 127.0.0.1 в качестве DNSа :)

а вот что контроллер домена в результате не стоит делать multihomed - это IMHO очень неправильно с точки зрения надёжности
Wednesday, October 14th, 2009 09:54 am (UTC)
>а вот что контроллер домена в результате не стоит делать multihomed - это IMHO очень неправильно с точки зрения надёжности

Ну вот пришлось. Причем второй интерфейс смотрит не в интернет, а в сеть мегафона, и фигачит туда смс-ки клиентам банка.
Wednesday, October 14th, 2009 09:11 am (UTC)
а как насчет порядка предпочтения "логических" адаптеров - ppp, vpn и прочие туннели?
Thursday, October 15th, 2009 10:36 am (UTC)
Вроде бы (!) пофигу на адаптеры, смотрится через таблицу маршрутизации, а там от метрики, дальше понятно.
Но не поручусь.
Thursday, October 15th, 2009 10:40 am (UTC)
ну вот в инструкции английским по белому написано про preferred adapter.

а практика показывает, что при наличии физического соединения с задранной метрикой и VPNного с маленькой метрикой ответ используется от DNSа на физическом соединении. может, конечно, это оттого, VPNный DNS не успел ответить за первую секунду, и на второй итерации ответ от локального DNSа пришел раньше..