Denis Medvedev пишет: > Добрый день! > Вот такая конфигурация: > Десктоп host имеет > 1) доступ в корпоративную сеть, обслуживаемую ns_a и ns_b, с соответственно > ip_a и ip_b. Dhcp, выход в интернет. > 2) доступ в другую корпоративную сеть, через vpnc, обслуживаемую nsv_a и > nsv_b.В этой сети (так уж получилось) внутренний домен vn.com и внешний тоже > vn.com, и есть хосты, типа internal.vn.com, которых через внешний dns не > видно. > 3) доступ в третью корпоративную сеть, через vpnc, oбслуживаемую nsx_a и > nsx_b. Соответственно vt.com, vt.com и internal.vt.com > * ВСЕ dns во всех корпоративных устроены как кэширующие, так что обращение к > серверу nsv_a за именем vt.com будет приводить к отлупу для internal.vt.com. > Однако www.vt.com будет видно. > Вопрос: как настроить хост, чтобы приложения хоста могли видеть ВСЕ доступные > со всех видимых серверов имен хосты? > > Первый вариант - тупой, который по умолчанию. > Попытаться записать все nameserver-ы в resolv.сonf > Не выйдет. Из за того что MAXNS = 3 и ldv не хочет это менять (видите ли, > soname менять надо) будет видно - правильно, только 3 nameserver-а. > > Второй вариант - рекомендуемый, но не работающий. > Записать в resolv.conf > nameserver 127.0.0.1 > поднять кэширующий сервер c forwarders на все хосты и жить припеваючи.
Если мне не изменяет мой склероз, то forwarders можно указать локально, для каждой из зон (зоны типа forwarders, или как их там правельно). > Ловим проблему, описанную в строчке со "*" - так как сервер не знает к какому > домену кто относится - он с очень большой вероятностью будет пытаться > узнавать адреса типа internal.vt.com у внутренней сети 1 или корпоративной > cети 2. То есть домены internal.vt.com и internal.vn.com не видно. > > Как быть? -- С уважением. Алексей.
signature.asc
Description: OpenPGP digital signature
_______________________________________________ Sysadmins mailing list [email protected] https://lists.altlinux.org/mailman/listinfo/sysadmins
