Вадим Илларионов пишет:
Вторым делом, когда всё завелось, упёрся в то, что записи прописанных зон
PowerDNS резолвит, а извне - фигу.

Здесь, наверное, уместно процитировать переписку с Михаилом:
====================================
Михаил Шигорин 25 июня 2008 16:58:32
мож он нерекурсивный из коробки? (non-recursive)
свойство резолвить для клиентов адреса из зон, за которые NS не
authoritative -- рекурсивностью называется, по умолчанию должно быть
выключено на любом приличном сервере
см. тж. DNS-HOWTO -- нетолстое, но полезное

Дым 25 июня 2008 17:44:11
Спасибо, помогло!
Рекурсия-то по умолчанию включена, причём отовсюду.
Укоротил её до своих подсетей.
Но вот не было указано рекурсора - аналога форвардера в бинде.
На том и подорвался. :)
====================================
То есть, достаточно в конфиге пауэрдээнэса прописать в качестве рекурсора
какой-либо из корневых серверов - и вуаля!
Вообще это разные функции. Отдача своих зон и рекурсивный поиск. Мы привыкли к bind что в нем эти 2 функции объединены. Для рекурсора хорошо указывать unbound. Он вешается на localhost, а на внешние IP уже PowerDNS или что еще.

--
WBR,
Dubrovskiy Vyacheslav

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить