Собственно в чем вопрос. Устроился в контору недавно, там стоит маршрутизатор Dlink, в котором идет перенаправление на default gateway на Linux (CentOS). Есть пять видов подсетей: 192.168.110.0/24 (основная), 192.168.107.0/24, 192.168.109.0/24, 192.168.99.0/24, 172.16.170.0/24. Есть openvpn туннель, с нашим филиалом. CentOS введен в домен. Необходимо создать на Ubuntu Server такой же шлюз с доступом в интернет через прозрачный прокси всех сетей. И сделать OpenVpn туннель. Кароче говоря, сделал я squid, 443 порт пустил мимо сквида, так как при прозрачном прокси squid не пускает на сайты с https. сделал редиректы. настроил на маршрутизаторе тегированные в-ланы — интернет раздается во все подсети. сделал openvpn туннель, тоже работает. В чем именно вопрос, это в ДНС. У меня основной ДНС сервер находиться на Windows Server 2003. Но только глядя в конфигурационные файлы нашего старенького CentOS, я вижу, что есть на нем bind. И я немного не могу понять зачем он нужен. Вообщем вот конфиг. айпишник днс-сервера и контроллера домена 192.168.110.5 айпишник старого шлюза 192.168.110.180
###/etc/named.conf
acl «clients» {
127.0.0.1;
192.168.110.0/24;
172.16.170.0/24;
};
acl «siblings» {
192.168.110.5;#наш днс сервер и контроллер домена
};
options {
version «9.9.9»;
directory «/var/named»;
pid-file «/var/run/named/named.pid»;
zone-statistics yes;
allow-query { «clients»; };
allow-recursion { «clients»; };
allow-transfer { «siblings»; };
allow-notify { «siblings»; 192.168.110.180; };
dump-file «/var/named/data/cache_dump.db»;
};
logging {
channel debug_syslog {
syslog local2;
severity dynamic;
print-category yes;
};
};
zone "." {
type hint;
file «data/named.root»;
};
zone «localhost» {
type master;
file «data/localhost»;
};
zone «0.0.127.in-addr.arpa» {
type master;
file «data/127.0.0.1»;
};
zone «xxx.yyy.zzz» {
type slave;
file «/var/named/slaves/xxx.yyy.zzz»;
masters { 192.168.110.5; };
};
zone «110.168.192.in-addr.arpa» in {
type slave;
file «/var/named/slaves/192.168.110.0.in-addr.arpa.slave»;
masters { 192.168.110.5; };
};
zone «99.168.192.in-addr.arpa» in {
type master ;
file «data/192.168.99.0.in-addr.arpa.slave»;
allow-transfer {«siblings»; };
};
На виндовс сервере в нашей основной зоне, указан ns-сервер, наш вот этот шлюз на CentOS. Как я понял, это скорее всего слайв сервер. У меня не получается пинговать имена доменных компьютеров со шлюза, а айпишники пингуються. И вопрос, нужно ли мне подымать такой же bind на новом сервере Ubuntu, если прекрасно работает интернет, когда я себе выставляю в сетевых настройках свой шлюз. У меня есть небольшой стах, что будут проблемы с днс, у клиентов и не буду нрмально открываться все сайты. Ия до сих пор не могу понять зачем им был нужен bind и для чего они машину вводили в домен. Что посоветуете ?