LINUX.ORG.RU
ФорумAdmin

bind


0

0

что-то не пойму =(
Есть ДНС сервер и две сети (194.86.95.0/24 192.168.0.0/24)
есть веб сервер который должен быть доступен из двух сетей
www.anyone.ru
из внешней сети по адресу 194.86.95.2 и из внутренней по адресу 192.168.0.1
Как данную проблему разрешить?


например созданием в DNS secondary зоны для 192.168.0.1 в которой прописать свои локальные хосты. А для 194.86.95.2 primary зоны

anonymous
()
Ответ на: комментарий от anonymous

боже упаси.

след. чел правильно сказал: view - это решение.

gr_buza ★★★★
()
Ответ на: комментарий от anonymous

// generated by named-bootconf.pl

options {
directory "/var/named";
version "DNS";
forwarders { 195.114.128.50; };
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;

};
acl internal { 192.168.10.0/24; 192.168.95.0/24; 192.168.6.0/24; 192.168.5.0/24; 127.0.0.0/8; };
acl external { any; };



//
// a caching only nameserver config
//
controls {
inet 127.0.0.1 allow { localhost; };
};

view internal {
match-clients { internal; };
recursion yes;

zone "." IN {
type hint;
file "named.ca";
};

zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
zone "my.domain.ua" IN {
type master;
file "domain.zone.internal";
allow-update { none; };
};
zone "95.168.192.in-addr.arpa" IN {
type master;
file "95.168.192.in-addr.arpa.int";
allow-update { none; };
};
};

view external {
match-clients { external; };
recursion no;

zone "my.domain.ua" IN {
type master;
file "my.domain.ua.zone";
allow-update { none; };
};
};

include "/etc/rndc.key";


Вот так все замечательно работает. Спасибо. =)

tommi
() автор топика
Ответ на: комментарий от tommi

тебе кажется, что оно замечательно работает.

на деле без reverse dns некоторыми (параноидальными, не скрою) почтовиками мыло просто будет резаться.

gr_buza ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.