Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Несколько DNS в подсетях  (Прочитано 616 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Несколько DNS в подсетях
« : 18 Марта 2015, 15:03:30 »
Доброго времени суток.
Речь пойдет только о ubuntu server 14.04.1

Есть 4 подсети, маршрутизируемые ВПН главным шлюзом в центральном филиале . (OPENVPN БРИДЖЕМ. Это важно)
Получается звезда.

В каждой подсети по серверу, который держит линк до главного сервера.
На вторичном каждом сервере есть bind настроенный как slave, хранящий копию прямой зоны, копию главной обратной зоны и свою обратную зону. Так-же BDC на samba4.

Все работает, НО!!!
В итоге мы в главной, прямой зоне имеем А записи всех серверов со всех их интерфейсов..... это плохо.
Далее кто-либо по запросу umo.local ловит адрес DC c внутреннего IP интерфейса одной из подсетей, в которую нет маршрута..... и финита ля комедиа....

Как быть?
Нужны ли копии главной обратной зоны на slav-ах
Как можно оградить прямую зону от А записей с внутренних интерфейсов так, что-бы они были видны только в подсетях?
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Re: Несколько DNS в подсетях
« Ответ #1 : 20 Марта 2015, 08:42:01 »
Мне кажется я нашел то что нужно.
update-policy { };
Осталось всего ничего. Правильно прописать то что должно быть в скобках.

Если кто-то имел с этим дело - отзовитесь ПЖЛ.
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Re: Несколько DNS в подсетях
« Ответ #2 : 24 Марта 2015, 09:31:26 »
update-policy возможно только на мастере....
Дело за малым. Изменить зону на вондовом ДНС с мастера н слейв.
 >:(
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Несколько DNS в подсетях
« Ответ #3 : 31 Марта 2015, 22:21:48 »
Вообще-то allow-transfer...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Re: Несколько DNS в подсетях
« Ответ #4 : 01 Апреля 2015, 13:26:03 »
Вообще-то allow-transfer...
Это не то к сожалению.
Зоны передать не проблема.
Проблема - это запретить передавать\принимать A запись контроллера домена.
Не пытайся убежать от себя и от пули. Умрешь уставшим...

 

Страница сгенерирована за 0.108 секунд. Запросов: 22.