LINUX.ORG.RU
ФорумTalks

[ЖЖ] Нет повести печальнее на свете, чем повесть о красивом DNS'е

 


0

1

Итак, есть маленькая сеть:

1. Комп на работе (сам хост + 4 виртуалки на нем)
2. Раутер дома, за раутером домашний комп, и на нем 3 виртуалки
3. Там же за раутером планшетка, КПК
4. Там же ноутбук (на котором также еще 3 виртуалки)
5. Удаленный компьютер у заказчика
6. OpenVPN по которому «площадки» общаются друг с другом

И решил я значит сделать под это красивый DNS.

Выделил домены:
local - верхний уровень всего этого дерева
home.local - домашняя сетка (хост+виртуалки+девайсы)
book.local - ноутбук с его виртуалками
work.local - комп на работе с его виртуалками
vpn.local - пространство VPN-линков

Сделать решил «правильно», то бишь через нормальные «** in ns ...» в файлах зон, с нормальным реверсным ресолвером(хочу значит поковырять kerberos и LDAP). Если честно, слегка охренел в процессе, особенно когда пришлось править hint для зоны "." - но таки осилил :-)

★★★★★

Ответ на: комментарий от Xenius

Для автораспознавания доступных сетевых сервисов.

shimon ★★★★★
()
Ответ на: комментарий от shimon

>У тебя из-за .local может отвалиться Avahi.
Да, и за это автору сего поделия надо бы вломить люлей.

P.S. Куда большей проблемой является то, что .local может использоваться провайдером. Например, для торрентов часто делается retracker.local.

Ramen ★★★★
()
Ответ на: комментарий от Ramen

> Да, и за это автору сего поделия надо бы вломить люлей.
Как бы .local придумали совсем другие люди.

h31 ★★★★
()
Ответ на: комментарий от h31

Как бы тем не менее приложение не должно быть настолько прибито гвозями к какому-то определенному домену.

Ramen ★★★★
()
Ответ на: комментарий от sdio

Ну, у меня 4 DNS-сервера, которые должны друг с другом договариваться. На самом деле как выяснилось, всё очень печально. Пришлось откатиться и наделать мастер-слэйвов :-(

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от MKuznetsov

Хорошо хоть просто пятка - она привычная, не так больно как если бы чего повыше :-)

no-dashi ★★★★★
() автор топика

скажи, а зачем все это?
у меня тоже куча разнесенных компов и виртуалок несколько.
и тоже свой впн для них
обращаюсь напрямую по ип:порт

dk-
()
Ответ на: комментарий от dk-

Я с керберосом и лдапом эксперименты ставлю, отрабатываю развертывание полной «правильно» платформы для предприятия.

no-dashi ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.