Re: [maillist] [DNS-Server] michelle-is.com und dann die Hosts...

Alexander Gonzalez Casin (gonzalez@hagos.de)
Mon, 4 Oct 1999 12:49:46 +0200

Halli, hallo,

Am Mon, 04 Okt 1999 schriebst Du:

=2E..

>
>Hallo,
>
>Mein ISP ist CyberCable (Ein Kabel-TV-Provider) und ich habe einen=20
>Zugang =FCber ein 2 MBit Kabel-Modem.
>
>Die ganze Geschichte kostet DM 90,- pro Monat und beinhaltet eine=20
>dynamische IP-Adresse und einen Transfer von 125 MByte ins Internet=20
>hinein (was er aber duerch eigene dummheit nicht Z=E4hlen kann).
>
>Den DNS lasse ich =FCber einen anderen Provider (http://www.tzo.com/)=20
>laufen. Dieser associert meine dynamische IP-Adresse mit dem DNS.
>
>Die IP-Adresse =E4ndert sich allerdings nur alle 3-7 Wochen.
>
>Dieser Service kostet USD (US-Dollar) 60,- pro Jahr (!!!) und DNS.
>

ah jetzt, und ich dachte schon pro Monat.

>Also wenn ich ftp.michelle-is.com und www.michelle-is.com haben will,=20
>mu=DF ich die USD 60,- zweimal bezahlen.
>
>Die Gesamtkosten sind f=FCr 10 Hosts (www, ftp, mail, omega, ...) und=20
>dem Internet-Zugang dann rund DM 175,- pro Monat.
>
>
>Wenn ich allerdings das Host-Name routing =FCbernehmen kann brauche ich=20
>im Monat nur DM 100,- bezahlen, egal wieviele Hosts ich auf meiner=20
>Domain (michelle-is.com) habe. Auf meinem Virtual-Web-Server werden es=20
>warscheinlich bis zu 200 virtuell Mini-Domains sein.
>
>Das routing geht dann folgend:
>
>dns.michelle-is.com +--------*
>www.michelle-is.com | | +---- (192.168.1.2) dns
>ftp.michelle-is.com | Router | | =20
>mail.michelle-is.com | +----*---- (192.168.1.16) www
>omega.michelle-is.com | LRP | | =20
>edu.michelle-is.com | | +---- (192.168.1.17) ftp
>casin.michelle-is.com | 2.9.4 | | =20
>schneider.michelle-is.com | | +---- (192.168.1.18) mail
> | | | =20
>212.198.x.x (dynamisch)---------+ | +---- (192.168.1.32) Virt.
>Apache
> | | omega
>associert mit michelle-is.com +--------+ edu
> casin
> schne=
ider
>
>
>Und aus diesem Grund funktioniert Port-Forwarding nicht !!!
>Weil auf der IP-Adressen 192.168.1.16 und 192.168.1.32 es den Port 80 un=
d=20
>21 gibt.
>
>Die L=F6sung w=E4hre dann, das mein DNS-Provider TZO nur die Domain, als=
o=20
>michelle-is.com aufl=F6=DFt, und alle requests ungeachted des Host-Namen=
s and=20
>meine dynamische IP-Adresse weiterleitet.=20
>
>Die Aufl=F6sung der Hosts wird dann durch meinen eigenen DNS-Server erle=
digt.

=2E..

nochmal:
du kannst weder von deinem Provider, noch per DNS bei dir deine internen
IP-Nummern (192.168.X.X nur zum internen Gebrauch!) nach drau=DFen leiten=
=2E Wenn
du einen (deinen) Provider dazu bringst, da=DF er als DNS-Eintrag f=FCr d=
eine
Domain deinen Rechner (deine eine IP) als Nameserver eintr=E4gt, mu=DFt d=
u bei dir
auf dem DNS den verschiedenen Eintr=E4gen (Host.domain.com) eine IP zuwei=
sen.
Wenn du jetzt hergehst und da (nach au=DFen) die 192.168.X.X-er IP's angi=
bst,
geht nix. Wenn du hergehst und deine eine IP-Nummer angibst, mu=DF dein S=
erver
das irgendwie auf die internen Rechner umleiten. Sinnvoll w=E4re da dann =
noch
einen internen DNS zu haben, der dann auch die 192.168.X.X-er bedient.
Du kannst jetzt z.B. hergehen und Portforwarding machen. Es m=FC=DFte (de=
nke ich)
auch sowas gehen, da=DF je nachdem mit welchem Namen dein Gateway (z.B.) =
auf Port
80 angesprochen wird, das jeweils auf einen anderen internen Rechner umge=
leitet
wird. Auch mu=DFt du Port 80 nicht auf Port 80 eines anderen Rechners uml=
eiten.
Es wurde dir aber au=DFer Portforwarding auch noch was anderes genannt (f=
rage
mich nicht mehr was es war und wer es dir vorgeschlagen hatte). Lies dich=
doch
da auch mal ein.=20

Der Grund f=FCr obiges Verhalten liegt daran, da=DF die Rechner im Intern=
et bei
einer Anfrage den eigenen DNS nach der IP fragen. Hat der DNS die IP wird=
sie
geliefert, hat er sie nicht, besorgt er sie (so kommen die IP's indirekt =
von
deinem DNS). Hat der anfragende Rechner dann die IP, baut er die Verbindu=
ng zu
dieser IP-Adresse auf. Und wie gesagt, Beispiel bei uns: wir ben=FCtzen s=
elbst
192.168.X.X-er Nummern intern. Also haben wir auch intern eine Route dahi=
n.
Wenn wir jetzt also eine Anfrage an einen deiner Rechner h=E4tten, w=FCrd=
e eine
192.168.X.X-Adresse rauskommen und der anfragende Rechner w=FCrde die Ver=
bindung
zu einem von unseren internen Rechnern aufbauen; nicht ganz das was du wo=
lltest.

Gr=FC=DFle, Gonzo

--
Alexander Gonzalez Casin                  HAGOS eG
                                          Industriestra=DFe 62
                                          70565 Stuttgart
eMail: gonzalez@hagos.de                  +49 (711) 7 88 05-91