Имеется следующая структура:
DNS-сервер в головной организации (ns.main.city.local):
MASTER для своей зоны main.city.local
SLAVE для всех филиальных зон filial_1.city.local - filial_N.city.local
DNS-сервера в филиалах (filialNS_N.filial_N.city.local):
MASTER для своей зоны filial_N.city.local
Между центром и филиалами VPN, все друг друга видят.
Хочется странного следующего:
1) запросы на xxx.filial_N.city.local обрабатываются внутри филиала на filialNS_N.filial_N.city.local (для взаимодействия внутри филиала)
2) запросы на xxx.xxx.xxx.local форвардятся на ns.main.city.local (для взаимодействия между филиалами по FQDN именам)
3) все остальное форвардится на провайдерские DNS или гугл-днс или куда еще взбрендит (для минимизации времени ответа DNS на серфинг)
Не получается с пунктом #2, пробовал в филиальный конфиг добавлять конструкцию
zone "local." {
type forward;
forward only;
forwarders {
<ns.main.city.local IP address>
};
};
но эффекта не дало
nslookup server.main.city.local
Server: 127.0.0.1
Address: 127.0.0.1#53
** server can't find server.main.city.local: NXDOMAIN
В какую сторону копать ? Спасибо.