LINUX.ORG.RU
ФорумAdmin

dnsmasq альтернативный dns сервер

 


0

2

Здравствуйте. На данный момент в сети имею один debian шлюз, на котором крутится dnsmasq, он перенаправляет на локальный домен контроллер сетевые компы. Появилась задача, создать дополнительный dc в другой сети, сети будут объединены на данный момент по pptp(планируется переход на openvpn). Так вот, не могу найти опцию в конфиге dnsmasq, что-то типа «Альтернативного dns сервера», чтобы если локальный не доступен, запросы с компов сети отправлялись на удалённый домен контроллер (ручками в винде просывать жуть как не хочется). На данный момент настройка выглядит вот так:

interface=eth1
interface=ppp0

dhcp-range=192.168.0.100,192.168.0.200,12h

dhcp-option=2,255.255.255.0
dhcp-option=3,192.168.0.1

domain=example.local,192.168.0.0/24
server=/example.local/192.168.0.12
address=/dc.example.local/192.168.0.12

dhcp-host=00:15:5D:00:A1:00,192.168.0.12
dhcp-host=00:1E:67:A3:8D:08,192.168.0.13


Что именно нужно — выдавать компам по dhcp два DNS-сервера, или указать два nameserver'а для dnsmasq?

mky ★★★★★ ()

Что насчёт варианта записать несколько серверов в resolv.conf?

batekman ★★★ ()
Ответ на: комментарий от batekman

Тогда по днсам будет обращаться шлюз, а мне надо чтобы компьютеры сети обращались к dns серверам, из разных подсетей

MuTbKa ()
Ответ на: комментарий от MuTbKa
# Change this line if you want dns to get its upstream servers from
# somewhere other that /etc/resolv.conf
#resolv-file=

Может, так?

batekman ★★★ ()
Ответ на: комментарий от batekman

суть в том что будут 2 домен контроллера, в одном домене, в разных подсетях соединённых в впн. Отключили один dc пользователи начали работать с тем, что остался доступен, включили ближайший, все подхватили ближайший и дальше работают

MuTbKa ()
Ответ на: комментарий от MuTbKa

Сообщать клиентам несколько DNS-серверов:

dhcp-option=6,1.2.3.4,5.6.7.8

Чтобы сам dnsmasq ходил к нескольким серверам, как уже написали, задаёте ему resolv-file=, там прописываете нужные nameserver.

mky ★★★★★ ()

Раздавай клиентам по дхцп первым днсом локальный контроллер, а вторым - днсмаск. В днсмаске ресолв локального домена перенаправляй на удаленный контроллер.
На локальном контроллере, разумеется, включи форвардинг на днсмаск для неродных доменов.

thesis ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.