LINUX.ORG.RU
ФорумAdmin

Вопрос по настройке внутреннего DNS


0

0

у нас в конторе есть свой DNS-сервер, который находится в DMZ и описывает внешние реальные сетки. Есть несколько серверов, которые находятся в локалке и имеют как адрес внутренней сети, так и внешний. Обращение к ним снаружи осуществляется через NAT. Надо настроить еще внутренний DNS, так чтобы при обращении к этим серверам из внешнего мира отрабатывал внешний DNS и выдавал реальный IP (что сейчас и происходит), а при обращении из локалки отрабатывал внутренний DNS и выдавал локальный адрес этого сервера. Т.е. имя хоста в обоих DNS (server1.domain.ru) должно быть единым.

?

anonymous

Насколько я понял, это можно настроить, используя опцию "VIEW" Вот еслиб админы, которые не читают маны, использовали Webmin, то они бы увидели кнопочку "create a new view" ! ;)

mcduck
()
Ответ на: комментарий от mcduck

я как раз вчера минут сорок потратил на поиск искомого слова "view". помню, что видел в конфигах, а название - забыл.

kes
()

Есть два пути. Либо как уже сказали, опция VIEW начиная с BIND 9, либо нужно ставить два DNS сервера: один для локалки, и один для DMZ и внешнего мира. Второй способ лично мне больше нравится.

kenneth ★★★
()
Ответ на: комментарий от anonymous

На внутреннем можно настроить dhcp, прописать хосты, о которых в инете никто знать не должен. Если взломают внешний DNS будет меньше проблем. Если что вырубаем его и продолжаем спокойна работать без инета.

kenneth ★★★
()
Ответ на: комментарий от kenneth

Я вот что то не пойму в чем проблема
Создать зону под локальную сеть на том же днс что и обслуживает реальные адреса.
А в клиентах настроить просмотр сначала локальной зоны а потом резольвить внешние адреса.

в резольвере search local.net inet.net

sova ★★
()
Ответ на: комментарий от sova

>Если взломают внешний DNS

Теряется смысл DMZ. Зачем ее создавать, если все зависит от настроек клиента?

kenneth ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.