Обновился. Блин.
Выручайте - я замучался мудрить с доступами.
Т.е. ситуация следующая - есть сервер днс , который обслуживает клиентов , внутренюю локалку и держит парочку слейв-зон.
После обновления возможность работать с днс осталась только у локальных клиентов - те которые в одном сегменте с адресом днс сервера. А остальные могут только работать с слейвзонами - только они резолвятся.
Вот конфиг:
options {
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
recursion yes;
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN {
type hint;
file "named.ca";
};
include "/etc/named.rfc1912.zones";
Ниже по списку сами слейвзоны остались.
Как только я в options добавляю allow-query { any; }; - все становится ок, но думается мне - это не кошерно. Если прописать все подсети своих клиентов вместо any то у всего остального мира я так понимаю - работа с днс в плане слейв доменов обломится.
Как прописать, что бы и слейвы работали для всего мира как полноценный днс , и функция
zone "." IN {
type hint;
file "named.ca";
};
сохранилась только для моих клиентов.
Любые попытки вписать allow-query в zone заканчиваются неудачно - видишь ли низя и все тут - жалуется бинд.
Вот. Вроде разъяснил...
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от gh0stwizard
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум DNS и потенциальные опасности (2008)
- Форум Не работает Named (2008)
- Форум проблема с запуском BIND-9.9.3 (2013)
- Форум Не работает forward zone BIND (2019)
- Форум Не получается настроить slave dns [CentOS] (2013)
- Форум Не обновляется кэш в bind (2019)
- Форум dns bind centos (2012)
- Форум Кэширующий ДНС. Почти работает. (2009)
- Форум Как уменьшить аппетиты named? (2019)
- Форум Bind9 master работает slave не работает (2017)