Re: bind возвращает NXDOMAIN для тех адресов которых нет в файле зоны.

2013-06-18 Пенетрантность Sergey Korobitsin
Владимир Скубриев ☫ → To debian-russian@lists.debian.org @ Tue, Jun 18, 2013 
09:46 +0400

 нет view не хочу использовать. Точнее он мне не нужен. У меня DNS
 будет чисто для нужд локальной сети и все. 1-роль кэш, 2-роль
 локальная зона, 3-я роль подмена адресов одного домена на локальные
 
 Хочу чтобы на bind была настроена локальная зона для внутренних
 нужд. и Через него же можно было делать запросы и все остальные.
 Т.е. узнавать Интернет адреса. И чтобы он был кэширующим dns
 сервером. И чтобы мог некоторые запросы как бы подменять. Точнее
 надо только запросы вида example.com некоторые подменять на
 локальные адреса. Потому, что сервера стоят в локальной сети где
 большинство клиентов работают с ними и лучше, чтобы клиенты
 использовали локальную адресацию и не зависели от шлюза.

Поставьте PowerDNS Recursor и используйте экспортирование /etc/hosts, в
котором уже воротите что угодно.

-- 
Bright regards, Sergey Korobitsin,
Chief Research Officer
Arta Software, http://arta.kz/
xmpp:underta...@jabber.arta.kz

--
Человечество не будет знать счастья, пока последнего бюрократа 
не удавят кишкой последнего капиталиста.
  -- Situationist International 


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/20130618060236.gb15...@undertaker.dev.lan.arta.kz



Re: bind возвращает NXDOMAIN для тех адресов которых нет в файле зоны.

2013-06-17 Пенетрантность Владимир Скубриев

On 13.06.2013 22:14, Mikhail A Antonov wrote:

13.06.2013 15:54, Владимир Скубриев пишет:

bind возвращает NXDOMAIN  для тех адресов которых нет в файле зоны.

А что ещё он должен возвращать?


ни кто случайно не знает как заставить его обращаться на
реальные(настоящие) dns сервераи возвращать их ответы.

Для начала подумай, откуда ему, бинду, знать что у зоны есть ещё и
какие-то другие настоящие сервера?

Ну согласен - это не ординарный случай.



в bind заведена зона db.example.com

Ты определеись. *db*.example.com или *example.com*. А то у тебя зона
именно exaple.com и про зону db.example.com ничего не сказано.


db.example.com - это опечатка. Извиняюсь.
Но смысл от этого не меняется. Нужно как то обхитрить bind.


Если для узла нет записи А, то он возвращает NXDOMAIN.

Что логично и правильно.


Может быть есть способ обойти такое поведение.

Ты хочешь разбить зону по view и отдавать в локалку одно, во внешку
другое и при этом чтобы зоны были синхронизированы?
нет view не хочу использовать. Точнее он мне не нужен. У меня DNS будет 
чисто для нужд локальной сети и все. 1-роль кэш, 2-роль локальная зона, 
3-я роль подмена адресов одного домена на локальные


Хочу чтобы на bind была настроена локальная зона для внутренних нужд. и 
Через него же можно было делать запросы и все остальные. Т.е. узнавать 
Интернет адреса. И чтобы он был кэширующим dns сервером. И чтобы мог 
некоторые запросы как бы подменять. Точнее надо только запросы вида 
example.com некоторые подменять на локальные адреса. Потому, что сервера 
стоят в локальной сети где большинство клиентов работают с ними и лучше, 
чтобы клиенты использовали локальную адресацию и не зависели от шлюза.


Может как то совместить использование bind и например dnsmasq.


Напиши парсер, который будет пережёвывать внешнюю и менять нужное на
локальные адреса.
Можно ещё делать зоны вида mail.example.com с одной A записью и отдавать
их только в локалку.

пробывал в четверг. Пока не получилось заставить такую зону работать.

Этот способ подходит даже если это вообще не твоя зона, но ты хочешь
чтобы определённый хост резолвился в определённый (другой) IP.

Может у вас есть рабочий пример ?

А то что то пока не получилось такое работать заставить.

--
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru

 * Russian - detected
 * English

 * English

javascript:void(0);


bind возвращает NXDOMAIN для тех адресов которых нет в файле зоны.

2013-06-13 Пенетрантность Владимир Скубриев

bind возвращает NXDOMAIN  для тех адресов которых нет в файле зоны.

ни кто случайно не знает как заставить его обращаться на 
реальные(настоящие) dns сервераи возвращать их ответы.


в bind заведена зона db.example.com

вида:

$ORIGIN .
$TTL 900; 15 minutes
example.com  IN SOA  ns.example.com. 
hostmaster.example.com. (

2012051592 ; serial
28800  ; refresh (8 hours)
7200   ; retry (2 hours)
2419200; expire (4 weeks)
86400  ; minimum (1 day)
)
NS  example.com.
$ORIGIN example.com.

$TTL 259200 ; 3 days
redmine A   192.168.0.124


Если для узла нет записи А, то он возвращает NXDOMAIN.

Может быть есть способ обойти такое поведение.

Спасибо.


--
С Уважением,
специалист по техническому и программному обеспечению,
системный администратор

Скубриев Владимир
~~~
Россия, Ростовская область, г. Таганрог

тел. моб: +7 (918) 504 38 20
skype: v.skubriev
icq: 214-800-502
www: skubriev.ru



Re: bind возвращает NXDOMAIN для тех адресов которых нет в файле зоны.

2013-06-13 Пенетрантность Artem Chuprina
Владимир Скубриев - debian-russian@lists.debian.org  @ Thu, 13 Jun 2013 
15:54:29 +0400:

 ВС bind возвращает NXDOMAIN  для тех адресов которых нет в файле зоны.

 ВС ни кто случайно не знает как заставить его обращаться на 
реальные(настоящие)
 ВС dns сервераи возвращать их ответы.

 ВС в bind заведена зона db.example.com

 ВС вида:

 ВС $ORIGIN .
 ВС $TTL 900; 15 minutes
 ВС example.com  IN SOA  ns.example.com. 
hostmaster.example.com. (
 ВС 2012051592 ; serial
 ВС 28800  ; refresh (8 hours)
 ВС 7200   ; retry (2 hours)
 ВС 2419200; expire (4 weeks)
 ВС 86400  ; minimum (1 day)
 ВС )
 ВС NS  example.com.
 ВС $ORIGIN example.com.

 ВС $TTL 259200 ; 3 days
 ВС redmine A   192.168.0.124


 ВС Если для узла нет записи А, то он возвращает NXDOMAIN.

 ВС Может быть есть способ обойти такое поведение.

Насколько я понимаю, нет.  Если у бинда есть файл зоны, он считает себя
для этой зоны авторитетом, и мнение окружающих его не волнует.  Есть,
разумеется, еще zone transfer с мастера, но он выполняется сугубо
параллельно.  Ответ на запрос работает с тем файлом зоны, который есть.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/87wqpyujdd@wizzle.ran.pp.ru



Re: bind возвращает NXDOMAIN для тех адресов которых нет в файле зоны.

2013-06-13 Пенетрантность Mikhail A Antonov
13.06.2013 15:54, Владимир Скубриев пишет:
 bind возвращает NXDOMAIN  для тех адресов которых нет в файле зоны.
А что ещё он должен возвращать?

 ни кто случайно не знает как заставить его обращаться на
 реальные(настоящие) dns сервераи возвращать их ответы.
Для начала подумай, откуда ему, бинду, знать что у зоны есть ещё и
какие-то другие настоящие сервера?

 в bind заведена зона db.example.com
Ты определеись. *db*.example.com или *example.com*. А то у тебя зона
именно exaple.com и про зону db.example.com ничего не сказано.

 Если для узла нет записи А, то он возвращает NXDOMAIN.
Что логично и правильно.

 Может быть есть способ обойти такое поведение.
Ты хочешь разбить зону по view и отдавать в локалку одно, во внешку
другое и при этом чтобы зоны были синхронизированы?
Напиши парсер, который будет пережёвывать внешнюю и менять нужное на
локальные адреса.
Можно ещё делать зоны вида mail.example.com с одной A записью и отдавать
их только в локалку.
Этот способ подходит даже если это вообще не твоя зона, но ты хочешь
чтобы определённый хост резолвился в определённый (другой) IP.



-- 
Best regards,
Mikhail
-
WWW: http://www.antmix.ru/
XMPP: ant...@stopicq.ru



signature.asc
Description: OpenPGP digital signature