Denis Medvedev пишет:
> Добрый день!
> Вот такая конфигурация:
> Десктоп host имеет
> 1) доступ в корпоративную сеть, обслуживаемую ns_a и ns_b, с соответственно 
> ip_a и ip_b. Dhcp, выход в интернет.
> 2) доступ в другую корпоративную сеть, через vpnc, обслуживаемую nsv_a и 
> nsv_b.В этой сети (так уж получилось) внутренний домен vn.com и внешний тоже 
> vn.com, и есть хосты, типа internal.vn.com, которых через внешний dns не 
> видно.
> 3) доступ в третью корпоративную сеть, через vpnc, oбслуживаемую nsx_a и 
> nsx_b. Соответственно vt.com, vt.com и internal.vt.com
> * ВСЕ dns во всех корпоративных устроены как кэширующие, так что обращение к 
> серверу nsv_a за именем vt.com будет приводить к отлупу для internal.vt.com. 
> Однако www.vt.com будет видно.
> Вопрос: как настроить хост, чтобы приложения хоста могли видеть ВСЕ доступные 
> со всех видимых серверов имен хосты?
> 
> Первый вариант - тупой, который по умолчанию.
> Попытаться записать все nameserver-ы  в resolv.сonf 
> Не выйдет. Из за того что MAXNS = 3 и ldv не хочет это менять (видите ли, 
> soname менять надо) будет видно - правильно, только 3 nameserver-а.
> 
> Второй вариант - рекомендуемый, но не работающий.
> Записать в resolv.conf
> nameserver 127.0.0.1 
> поднять кэширующий сервер c forwarders на все хосты и жить припеваючи.

  Если мне не изменяет мой склероз, то forwarders можно указать
локально, для каждой из зон (зоны типа forwarders, или как их там
правельно).

> Ловим проблему, описанную в строчке со "*" - так как сервер не знает к какому 
> домену кто относится - он с очень большой вероятностью будет пытаться 
> узнавать адреса типа internal.vt.com у внутренней сети 1 или корпоративной 
> cети 2. То есть домены internal.vt.com и internal.vn.com не видно. 
> 
> Как быть?

-- 

С уважением. Алексей.


Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить