LINUX.ORG.RU
ФорумAdmin

Нужна помощь по DNS

 , ,


0

1

Есть bind9 DNS сервер на centos 7, допустим с ip 10.10.10.20. На нем же web-server, c сайтом domen.com, все это дело проброшено наружу на адрес 50.50.50.50. Есть мыло (10.10.10.21), проброшено наружу на адрес 50.50.50.51. На этом DNS есть зона, в ней записи (А, МХ и тд. есть запись сайта domen.com, запись мыла mail.domen.com, на данные ресурсы указаны ТОЛЬКО внешние IP адреса).

На компьютере, находящемся в этой же локальной сети, после ввода команды: nslookup domen.com - выводит локальный ip адрес DNS сервера (10.10.10.20) nslookup mail.domen.com - выводит локальный ip адрес почтового сервера (10.10.10.21)

Откуда он берет эти записи, если инфы по локальным адресам нигде нет? Если прописывать nslookup с компьютера, не находящегося в этой сети, то резолвит внешние адреса, как оно и должно быть.

ping по доменному имени через wins ещё поверю.

infomeh ★★
()

bind умеет view делать. Еще мож в локалке один DNS а для реслова снаружи используется другой.

slapin ★★★★★
()
Ответ на: комментарий от infomeh

Ок, допустим. А если в винде ставлю принудительно в настройках интерфейса внутренний ip ДНСа своего сервера (10.10.10.20) а не гугловский, то нслукап выдает внешние айпи, а не внутренние. То как это объяснить? То же самое и с командой dig

jakewow
() автор топика

Может /etc/hosts ? Что-то я синтаксис nslookup забыл...
Что показывают host domen.com и host domen.com 10.10.10.20 ?

AS ★★★★★
()
Ответ на: комментарий от jakewow

host domen.com показывает внутрений айпи

host -v domen.com в выхлопе в строке
Received ... from <IP>
какой ip прописан ?

anc ★★★★★
()
Ответ на: комментарий от jakewow

host domen.com показывает внутрений айпи host domen.com 10.10.10.20 показывает внешний

Значит в первом случае опрашивается не 10.10.10.20, а кто-то другой.

AS ★★★★★
()
Ответ на: комментарий от anc

на локалхосте никого не висит. если на линуксе поставить днс 8.8.8.8 в настройках интерфейса, то резолвит все равно внутренний айпи, Received … from 8.8.8.8

jakewow
() автор топика
Ответ на: комментарий от jakewow

ну кто-то же вам ответил с 127.0.0.1#53 Покажите полный выхлоп, а может действительно не ответил и только следующий по списку ответил.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от jakewow

Там все по нулям. Ничего интересного

tcpdump по порту 53 для tcp и udp, позвать host и посмотреть, будет ли трафик и куда.

AS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.