LINUX.ORG.RU
ФорумAdmin

DNS Делегирование поддоменов и «внутренние» поддомены.


0

0

Существует организация с несколькими филиалами. Организация купила домен . Все филиалы связаны с центральным офисом по VPN. Есть желание видеть компьютеры в сети как имя_компьютера.город.домен_организации. В каждом филиале есть шлюзовой сервер с несколькими интерфейсами в т.ч. и VPN. Необходимости видеть структуру организации снаружи нет. На центральном шлюзовом сервере добавляю записи вида:

ns.ГОРОД.ДОМЕН.ru. IN A 192.168.206.1 IN A 192.168.16.2 ГОРОД.ДОМЕН.ru. IN NS ns.ГОРОД.ДОМЕН.ru.

в принципе уже должно работать (на машине 192.168.206.1 стоит BIND9 и в пределах сети 192.168.206.* и ping и nslookup великолепно резолвят компьютеры как по ИМЯ.ГОРОД.ДОМЕН.ru. так и просто по ИМЯ)

Но в головном офисе так не срабатывает - тоесть dig ns.ГОРОД.ДОМЕН.ru. исправно выдает IP, а вот ИМЯ.ГОРОД.ДОМЕН.ru. уже нет. останваливается с

;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 48820 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

Это раз.

В дальнейшем была мысль сделать views и снаружи просто не показывать все эти поддомены.

Есть у когонибудь мысли почему такое и как лучше организовать?


пропиши на головном серваке в resolv.conf свой днсник с правильного ифейся (192.168.0.1 к примеру), а вообще views руляд в таких случаях гораздо круче

Somewho ★★
()
Ответ на: комментарий от Somewho

вот не пойму зачем на шлюзе писать в резолв 192.168.0.1 Ведь в бинд уже есть A запись и опять-же как нерекурсивным запросом клиент (с другой машины в пределах организации) заглянет в резолв на сервере?

demmsnt
() автор топика

А прописываются сами зоны? Тут похоже, что 192.168.206.1 не считает себя ответственным за зону ГОРОД.ДОМЕН.ru. Или из центрального офиса с ним нет связи (с этим ip-адресом).

Так вы предоставили мало информации, я не понял, 192.168.206.1 это шлюз в центральном офисе или нет?

У вас как планируется в целом организация DNS? В каждом офисе на шлюзовом сервере BIND является master'ом? Или все заносится на шлюз центрального офиса, а каждый шлюзовой сервер берет эту зону как slave?

mky ★★★★★
()
Ответ на: комментарий от mky

Первый вопрос не совсем понял. Связь с 192.168.206.1 есть на нем в SOA
прописан он ns.ГОРОД.ДОМЕН.ru. в named.conf прописано

zone "ГОРОД.ДОМЕН.ru" IN {
type master;
file "/etc/bind/int.zone";
notify yes;
allow-update { key DHCP_UPDATER; };
};

Шлюза в центральном офисе имеет VPN интерфейсы с городами с адресами
192.168.1n.1 соответсвенно н шлюзах в городах интерфейсы 192.168.1n.2 и
192.168.20n.1

Да в каждом офисе шлюзовая машина, онаже DNS сервер является (как видно из описания зоны masterом.
Это так еще потомучто я там задействовал DHCP
и обновления через медленные каналы будет что-то с чем-то.
Кроме того я думаю разумно если упал канал - то знать какие машины в
филиале (DNS) не самая главная задача, а вот в самом филиале знать
должны всегда.

Я подозреваю, что просто где-то сделал дурную ошибку (типа . в конце
не поставил), а теперь "глаз замылен".

demmsnt
() автор топика
Ответ на: комментарий от demmsnt

И dig выдает что он авторитативный

em@linice:~/projects$ dig @192.168.206.1 ns.nov.masternetdon.ru

; <<>> DiG 9.3.4 <<>> @192.168.206.1 ns.nov.masternetdon.ru
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 31201
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;ns.nov.masternetdon.ru. IN A

;; ANSWER SECTION:
ns.nov.masternetdon.ru. 86400 IN A 192.168.206.1

;; AUTHORITY SECTION:
nov.masternetdon.ru. 86400 IN NS ns.nov.masternetdon.ru.

;; Query time: 121 msec
;; SERVER: 192.168.206.1#53(192.168.206.1)
;; WHEN: Wed Oct 31 09:27:29 2007
;; MSG SIZE rcvd: 70

demmsnt
() автор топика
Ответ на: комментарий от demmsnt

Разобрался .... за всеми ньюансами совсем забыл прописать сервер главного филиала как slave для всех серверов филиалов. (Кстати не совсем логику пойму, неужели ему, серверу, недостаточно просто переслать того кто запрашивал данные к авторитативному серверу?

demmsnt
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.