Re: bind и подмена адреса

2013-06-06 Пенетрантность Dmitry A. Zhiglov
5 июня 2013 г., 18:57 пользователь Владимир Скубриев vladi...@skubriev.ru написал: Если я определю зону example.com, сделаю мой dns authoritative для данного домена. И пропишу только нужные мне узлы (записи) они будут иметь приоритет перед рекурсивными запросами к настоящим серверам ? Как

Re: bind и подмена адреса

2013-06-06 Пенетрантность Владимир Скубриев
On 05.06.2013 19:09, Артём Н. wrote: On 05.06.2013 18:57, Владимир Скубриев wrote: Уточняющий вопрос я уже задвал ранее в рассылку по этому поводу. Вот линк: http://lists.debian.org/debian-russian/2013/03/msg00254.html У меня возник вопрос: Я хочу использовать bind на сервере в локальной сети

Re: bind и подмена адреса

2013-06-06 Пенетрантность Владимир Скубриев
On 05.06.2013 20:19, Hleb Valoshka wrote: On 6/5/13, Владимир Скубриев vladi...@skubriev.ru wrote: Но хотелось бы чтобы bind на некоторые узлы из зоны интернет домена (example.com) например mail.example.com, redmine.example.com отдавал локальные адреса. Мне кажется, что, кроме как через view,

Re: bind и подмена адреса

2013-06-06 Пенетрантность Владимир Скубриев
On 05.06.2013 21:17, Alexander wrote: что то типо этого: named.conf view internal { // вид зон для локалки match-clients { 127.0.0.1; 192.168.1/24; }; zone example.com { type master; file /etc/namedb/master/example.com-internal; }; }; example.com-internal $TTL 600 $ORIGIN example.com. @ IN

Re: bind и подмена адреса

2013-06-06 Пенетрантность Artem Chuprina
Владимир Скубриев - debian-russian@lists.debian.org @ Thu, 06 Jun 2013 10:59:41 +0400: ВС почитал сейчас 1 час про dnsmasq. вроде как подходит. ВС только вот не нашел пока конфигов как в нем свою зону прямую и обратную делать /etc/hosts, насколько я помню. -- To UNSUBSCRIBE, email to

Re: bind и подмена адреса

2013-06-06 Пенетрантность Alexander
директива "match-clients" задает ip-адреса и сети, к которым будет применятся данная вьюха.вьюх можно делать множество. можно вместо конкретных ip использовать ключевое слово "any" - т.е. все.не помню важен ли порядок расположения вьюх в конфиге, на всякий случай лучше придерживаться такого

Re: bind и подмена адреса

2013-06-06 Пенетрантность Владимир Скубриев
On 06.06.2013 12:44, Alexander wrote: директива match-clients задает ip-адреса и сети, к которым будет применятся данная вьюха. вьюх можно делать множество. можно вместо конкретных ip использовать ключевое слово any - т.е. все. не помню важен ли порядок расположения вьюх в конфиге, на всякий

Re: bind и подмена адреса

2013-06-06 Пенетрантность Hleb Valoshka
On 6/6/13, Владимир Скубриев vladi...@skubriev.ru wrote: почитал сейчас 1 час про dnsmasq. вроде как подходит. Но только вот не нашел пока конфигов и/или примеров как в нем(dnsmasq) свою зону прямую и обратную делать для local domain Как уже сказано, /etc/hosts, но, если я правильно помню, в

Re: bind и подмена адреса

2013-06-06 Пенетрантность Владимир Скубриев
On 06.06.2013 12:43, Artem Chuprina wrote: Владимир Скубриев - debian-russian@lists.debian.org @ Thu, 06 Jun 2013 10:59:41 +0400: ВС почитал сейчас 1 час про dnsmasq. вроде как подходит. ВС только вот не нашел пока конфигов как в нем свою зону прямую и обратную делать /etc/hosts,

Re: bind и подмена адреса

2013-06-06 Пенетрантность Alexander
я в свое время вот эти книжки прочитал и советую: DNS BIND (5-е издание, 2008) на русском Pro DNS and BIND 10 (2011) - на инглише, но есть pdf в чисто электронном варианте и работает соответственно поиск по директивом - удобно как дополнение к первой книге - находится то, чего в ней нет. всё

bind и подмена адреса

2013-06-05 Пенетрантность Владимир Скубриев
Уточняющий вопрос я уже задвал ранее в рассылку по этому поводу. Вот линк: http://lists.debian.org/debian-russian/2013/03/msg00254.html У меня возник вопрос: Я хочу использовать bind на сервере в локальной сети для обслуживания только клиентов локальной сети. У меня также есть купленный

Re: bind и подмена адреса

2013-06-05 Пенетрантность Артём Н.
On 05.06.2013 18:57, Владимир Скубриев wrote: Уточняющий вопрос я уже задвал ранее в рассылку по этому поводу. Вот линк: http://lists.debian.org/debian-russian/2013/03/msg00254.html У меня возник вопрос: Я хочу использовать bind на сервере в локальной сети для обслуживания только клиентов

Re: bind и подмена адреса

2013-06-05 Пенетрантность Hleb Valoshka
On 6/5/13, Владимир Скубриев vladi...@skubriev.ru wrote: Но хотелось бы чтобы bind на некоторые узлы из зоны интернет домена (example.com) например mail.example.com, redmine.example.com отдавал локальные адреса. Мне кажется, что, кроме как через view, по-другому не сделаете. Не удобно,

Re: bind и подмена адреса

2013-06-05 Пенетрантность Alexander
что то типо этого: named.conf view "internal" { // вид зон для локалкиmatch-clients { 127.0.0.1; 192.168.1/24; };zone "example.com" { type master; file "/etc/namedb/master/example.com-internal"; };}; example.com-internal $TTL 600$ORIGIN  example.com.@ IN SOA ns1.domain.local. root.localhost.

Re: bind и подмена адреса

2013-06-05 Пенетрантность Munko O. Bazarzhapov
У меня используя view для локалки и примерно такой же ситуации при запросе от клиентов внешних DNS имен (ya.ru, www.ru и т.д. клиенты очень часто получают reject от BIND-а LLC Master-Byte Munko O. Bazarzhapov JabberID: v...@aginskoe.ru ICQ:169245258 mail: vec...@gmail.com 6 июня 2013 г.,

Re: bind и подмена адреса

2013-06-05 Пенетрантность Eugene Berdnikov
On Thu, Jun 06, 2013 at 02:56:41PM +1000, Munko O. Bazarzhapov wrote: У меня используя view для локалки и примерно такой же ситуации при запросе от клиентов внешних DNS имен (ya.ru, www.ru и т.д. клиенты очень часто получают reject от BIND-а А у меня 5 вьюшек и никаких режектов при резолвинге