LINUX.ORG.RU
ФорумAdmin

как в bind'e привязать существующие IP к несушествующим именам

 


0

1

добрый день

у меня такая проблема, есть список имён и соответствующие им внешние IPшники класса А, всё дело решается прописыванием в /etc/hosts на каждой машине моей подсети, но это геморно, «неспортивно» и неправильно (раз уж у меня есть собственный сервер с bind)

такое есть в /etc/hosts

IP1    srv.comp.dom
IP1    sub1.srv.comp.dom
...
IP1    sub7.srv.comp.dom
IP2    sub8.srv.comp.dom

т.е., тут и верхний уровень вымышленный

как пытался я:
в /etc/bind/named.conf прописал
zone "dom" {
    type master;
    file "/etc/bind/db.dom";
};


/etc/bind/db.dom:
$TTL    604800
@   IN  SOA srv.comp.dom. root.srv.comp.dom. (
                  2     ; Serial
             604800     ; Refresh
              86400     ; Retry
            2419200     ; Expire
             604800 )   ; Negative Cache TTL
;
    IN  NS  192.168.2.3
@   IN  A   IP1

;srv                     IN  A   IP1
sub1                    IN  A   IP1
sub2                    IN  A   IP1
sub3                    IN  A   IP1
sub4                    IN  A   IP1
sub5                    IN  A   IP1
sub6                    IN  A   IP1
sub7                    IN  A   IP1
sub8                    IN  A   IP2


p.s.
и вот еще только что увидел:
$ sudo named-checkzone srv.comp.dom /etc/bind/db.dom
/etc/bind/db.dom:36: NS record '192.168.2.3' appears to be an address
zone srv.comp.dom/IN: NS '192.168.2.3.srv.comp.dom' has no address records (A or AAAA)
zone srv.comp.dom/IN: not loaded due to errors.

значит вместо своего внутреннего IPшника я должен прописать внешний с тамошним IP?

p.s. сразу прошу прощения за нубские вопросы :)

★★★★★

Последнее исправление: metawishmaster (всего исправлений: 1)

Он же тебе пишет, напиши в NS имя, а имя сопоставь с адресом A/AAAA записью. Что мы можем к этому добавить?

Возьми любой гайд по настройке бинд, ты хочешь обычного.

t184256 ★★★★★
()

Offtopic

Я не по теме, ни в коем случае не отговариваю, но что если Dnsmasq для этого использовать. Давно отошел от бинда, мне кажется удобнее, dhcp не использую от dnsmasq

alex_sim ★★★★
()
Ответ на: комментарий от t184256

сделал, спасибо :)

$ sudo named-checkzone srv.comp.dom /etc/bind/db.dom
zone srv.comp.dom/IN: loaded serial 2
OK

но
$ ping srv.comp.dom                
ping: srv.comp.dom: System error

:-\

metawishmaster ★★★★★
() автор топика
Ответ на: комментарий от anc

zone «srv.comp.dom» {

да! :)))
спасибо огроменное, вот где косяк был :)

metawishmaster ★★★★★
() автор топика
Ответ на: Offtopic от alex_sim

Я не по теме, ни в коем случае не отговариваю, но что если Dnsmasq для этого использовать. Давно отошел от бинда, мне кажется удобнее, dhcp не использую от dnsmasq

да мне это нужно для одной несущественной задачки... переворачивать уже настроенную систему как-то не хорошо... когда-то слышал про золотое правило админа «работает - не трожь!» :)

metawishmaster ★★★★★
() автор топика
Ответ на: Offtopic от alex_sim

Offtopic

но что если Dnsmasq для этого использовать

А он разве умеет к корневым серверам лазить?

anc ★★★★★
()
Ответ на: комментарий от alex_sim

но я понял что надо подменять реальные ip на свои имена. Сам правда и это не пробовал, не зачем.

Это точно умеет.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.