LINUX.ORG.RU
ФорумAdmin

Задача в bind9


0

0

Привет. Не могу понять как решить такую задачу. Есть корпоративная сеть в удаленная, и я ничего там менять не могу. В сети есть внешние ресуры, доступные публично и есть внутренние ресурсы, которые не доступны ублично (домен у них одинаковый естественно). Есть другая сеть. Из нее я могу достучаться по IP до любого внутреннего ресурса первой сети, но нет ДНС, который бы мне резолвил бы эти IP. (На это я этоже повлият не могу.) Хочется развести у себя днс сервер, в котором жестко прописать внутренние ресурсы первой сети, но при этом что бы внешние ресурсы первой сети тоже были доступны. Покапал документаци. Сделал мастер зону по данному домену, внутренние ресурсы работают нормально, но внешние как то www или там вебморда для мыла, не резолвятся. Вопрос как сделать такую зону что бы она была как forward для всего чего у нее не прописано железно и резолвила бы то что у нее прописано?


Если я правильно понял вопрос, то bind так должен работать изначально.
У него должна быть зона "." с корневыми днс и вы добавляете свою зону для внутренних ресурсов.

yirk ★★★
()
Ответ на: комментарий от yirk

Вот я тоже так думал. Но только врубаю свою зону. Все внешние ресурсы по этому домену не резолвятся. Я даже в named.conf.options прописал forward first; но это тоже не помагает.

Nicht
() автор топика

не надо костылей
надо нормально настроить существующие днс и дхцп сервера
если нет прав на это - значит тебе это не нужно

guyvernk
()
Ответ на: комментарий от yirk

Конечно есть. Он давно hardcoded в Bind9.

AS ★★★★★
()
Ответ на: комментарий от Nicht

> Но только врубаю свою зону. Все внешние ресурсы по этому домену не резолвятся.

Всё правильно: он же про неё сам знает. С чего он будет кого-то спрашивать ? А вот что придумать... Надо всю зону забирать, видимо.

AS ★★★★★
()
Ответ на: комментарий от AS

да, я тоже так понял что если уж мастер то уже все. Странно что нет такой, казалось бы полезной, функциональности.

Как я понял, что бы забрать всю зону там надо на основном нэйм сервере давать разрешение та такой экспорт. это дело отпадает. У меня до него прав нет. Или я не прав?

Nicht
() автор топика
Ответ на: комментарий от Nicht

Попробуй dig axfr зона @внешний_сервер

nnz ★★★★
()
Ответ на: комментарий от Nicht

> это дело отпадает. У меня до него прав нет. Или я не прав ?

Скорее всего прав. Но можно и проверить на всякий случай.

AS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.