Есть 2 сервера. нужно что бы они отвечали за 2 свои зоны а 2 с соседнего - форвардили ему (вариант со слейвом работает но не подходит по ряду причин).
Этот кусок конфига одинаковый для vpn\vps
options {
allow-recursion { any; };
allow-query { any; };
allow-query-cache { any; };
check-names master ignore;
additional-from-auth yes;
additional-from-cache yes;
dnssec-validation no;
empty-zones-enable no;
auth-nxdomain no;};
zone "10.in-addr.arpa" {
type master;
file "db.10"; };
zone "172.in-addr.arpa" {
type forward;
forwarders {1.1.1.1;}; };
zone "vpn.domain.com" {
type master;
file "vpn.domain.com.zone"; };
zone "vps.domain.com" {
type forward;
forwarders {1.1.1.1;}; };
zone "10.in-addr.arpa" {
type forward;
forwarders {2.2.2.2;}; };
zone "172.in-addr.arpa" {
type master;
file "db.172"; };
zone "vps.domain.com" {
type master;
file "vps.domain.com.zone"; };
zone "vpn.domain.com" {
type forward;
forwarders {2.2.2.2;}; };
Еще есть зоны «domain.com» (для которой сервера мастер\слейв) и rpz.zone Со «своими» зонами никаких пробелм. Так же нормально резолвятся обратные зоны (те сервер vpn может ответить на запрос о 172.16.74.0/24) Проблема начинается при попытке у сервера 1 запросить зону с сервера 2. Возвращает NXDOMAIN. В логах на сервер все ок (пишет что запрос пришел. НЕ пишет denied), и вообще ни каких ошибок не вижу.
Лог с vps, просим зону vpn:
queries: info: client 192.154.10.10#56562 (vpn.domain.com): query: vpn.domain.com IN A + (1.1.1.1)
queries: info: client 192.154.10.10#34797 (vpn.domain.com): query: vpn.domain.com IN A + (1.1.1.1)
queries: info: client 192.154.10.10#47483 (vpn.domain.com): query: vpn.domain.com IN A + (1.1.1.1)
client: debug 90: client 1.1.1.1#35012: received DSCP 0
client: debug 3: client 1.1.1.1#35012: UDP request
client: debug 5: client 1.1.1.1#35012: using view '_default'
client: debug 3: client 1.1.1.1#35012: query
client: debug 10: client 1.1.1.1#35012 (vpn.domain.com): ns_client_attach: ref = 1
client: debug 3: client 1.1.1.1#35012 (vpn.domain.com): send
client: debug 3: client 1.1.1.1#35012 (vpn.domain.com): sendto
client: debug 3: client 1.1.1.1#35012 (vpn.domain.com): senddone
client: debug 3: client 1.1.1.1#35012 (vpn.domain.com): next
client: debug 10: client 1.1.1.1#35012 (vpn.domain.com): ns_client_detach: ref = 0
client: debug 3: client 1.1.1.1#35012 (vpn.domain.com): endrequest
Всю башку сломал. Куда копать?