[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: bind и подмена адреса



У меня используя view для локалки и примерно такой же ситуации при запросе от клиентов внешних DNS имен (ya.ru, www.ru и т.д. клиенты очень часто получают reject от BIND-а

____
LLC Master-Byte
Munko O. Bazarzhapov
JabberID: vech@aginskoe.ru
ICQ:169245258
mail: vech2k@gmail.com


6 июня 2013 г., 3:17 пользователь Alexander <ags18@yandex.ru> написал:
что то типо этого:
 
named.conf
 
view "internal" { // вид зон для локалки
match-clients { 127.0.0.1; 192.168.1/24; };
zone "example.com" { type master; file "/etc/namedb/master/example.com-internal"; };
};
 
example.com-internal
 
$TTL 600
$ORIGIN  example.com.
@ IN SOA ns1.domain.local. root.localhost. (
2013010101; Serial
600; Refresh
150; Retry
360000; Expire
600; Minimum
)
@ IN NS ns1.domain.local.
localhost IN A 127.0.0.1
@ IN A 192.168.1.1
xxx1  IN A  192.168.1.201
xxx2 IN A 1.2.3.4
 
 
05.06.2013, 19:03, "Владимир Скубриев" <vladimir@skubriev.ru>:
Уточняющий вопрос я уже задвал ранее в рассылку по этому поводу.
Вот линк: http://lists.debian.org/debian-russian/2013/03/msg00254.html

У меня возник вопрос:

Я хочу использовать bind на сервере в локальной сети для обслуживания только клиентов локальной сети.

У меня также есть купленный домен example.com, сервера DNS godaddy

Внутри ЛВС у меня будет локальный домен например .local.

Но хотелось бы чтобы bind на некоторые узлы из зоны интернет домена (example.com) например mail.example.com, redmine.example.com отдавал локальные адреса.

Так как данные сервера находятся внутри ЛВС. Чтобы клиенты обращались к этим серверам локально.

Как мне правильно сделать это в bind?

Если я определю зону example.com, сделаю мой dns authoritative для данного домена. И пропишу только нужные мне узлы (записи) они будут иметь приоритет перед рекурсивными запросами к "настоящим" серверам ?

Как правильно это сделать в bind ?


-- 
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru 
 
  • Russian - detected
  • English
 
 
  • English
 
 
 
 
 


Reply to: