LINUX.ORG.RU
ФорумAdmin

dns: создание поддомена


0

0

Приветствую!

Имеется сервер с внешним IP. На сервере настроен NAT для еще двух компов. Для сервера зарегал домен на homelinux.org (пусть для примера aaa.homelinux.org). Можно как-то сделать, чтобы по адресу comp1.aaa.homelinux.org получить доступ к компу внутри моей домашней сетки? Типа, сделать мой сервак - сервером DNS, который будет ретранслировать запросы на комп за NAT'ом. Получится?

Ну собственно, да. Во первых используя тип записей в ДНС IN A. Ну а если строго ограниченые порты - то через проброс портов в брандмауере.

cyclope
()

Зависит от того кто хозяин зоны aaa ты или homelinux.org
Если тебе делегированна зона aaa, то делай что хочешь.

sdio ★★★★★
()
Ответ на: комментарий от henturis

> Что значит Делегирована?

Это значит тебе дают право управлять этой зоной и в настройках регистратора ты можешь указать свой NS.

gruy ★★★★★
()

Там можно включить wildcard для домена тогда все поддомены будут резолвиться в тот же ip

INFOMAN ★★★★★
()
Ответ на: комментарий от INFOMAN

То есть вообще реально подключить к инету комп, находящийся за NAT'ом, чтобы из инета к нему можно было обращаться по имени?

henturis
() автор топика
Ответ на: комментарий от cyclope

>Ну собственно, да. Во первых используя тип записей в ДНС IN A. Ну а если строго ограниченые порты - то через проброс портов в брандмауере.

Это мне на своем серваке DNS-server заводить? Сервак мой, поэтому с портами проблем нет.

henturis
() автор топика
Ответ на: комментарий от henturis

Если сделать DNAT определенных портов - то да, но различия между сервером и компом за ним тогда не будет - т.е. при обращении по имени комп в инете будет всегда обращаться к твоему серверу, а тот на основании порта назначения может пробросить запрос компу за ним.

roy ★★★★★
()
Ответ на: комментарий от roy

Стопудово. При пробросе портов даже инфу в базу днс дополнительно вбивать не надо.
Но хватит ли тебе этого, или всё же делать именно через запись ДНС, полностью разрезолвив имя - решать тебе!
Кстати, я так понимаю тут и грабля одна есть - зарезолвлений через днс комп за натом будет откликатся естесно только на имя поддомена. Энто труъ для хттп, но шо делать, если вдруг надо будет использовать именно айпишник заначеного компа? Хотя наверно это только для прокладки тоннеля значимо, да и то решаемо с помощью, например, vtun?
Или есть ещё сюрпризы?

cyclope
()
Ответ на: комментарий от henturis

ЗЫ. Проброс портов к ДНС не относится, это вопрос настройки файрвола.

cyclope
()
Ответ на: комментарий от cyclope

>зарезолвлений через днс комп за натом будет откликатся естесно только на имя поддомена

а откуда локальный днс узнает про имя поддомена, ведь и на aaa.homelinux.org и на comp1.aaa.homelinux.org глобальный днс (dyndns.com) возвратит один мой айпишник!

henturis
() автор топика
Ответ на: комментарий от anonymous

Ну почему? Если человек хочет разбросать кучу сайтов на одну машинку, а то, что у них один айпишник не сильно напрягает - то имеет смысл. Правда стоит ли заводить днс сервер на СВОЕЙ машине - неа.

cyclope
()
Ответ на: комментарий от anonymous

Про редирект понятно. Вопрос - как мой сервак будет определять, к кому идет пакет - к серваку или к внутрелокальному компу - ведь dyndns.com перенаправляет comp1.aaa.homelinux.org (и любые другие) на aaa.homelinux.org

henturis
() автор топика
Ответ на: комментарий от henturis

Да никак он не определит, даже если бы он и был сам днс сервером, разрулить можно только по портам. Ну если речь идет о веб сервере - то форвадится 80 порт, а на внутреннем сервере уже можно поднимать виртуал хосты. Которые как раз и смогу различать, по какому имени было обращение. Но это только веб.

roy ★★★★★
()
Ответ на: комментарий от roy

Точно сказано. Главное не путать "только web" и "только http", ибо последнее ужо неправда.

cyclope
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.