Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Зоны для внутренних хостов в Bind9, ни как не допру.  (Прочитано 3524 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
[Мне НЕ нужен префикс unixdummy.ru... Я НЕ хочу, чтобы компы светились в Интернет, но ХОЧУ, чтобы они получали имена БЕЗ префиксов.
Что значит по-Вашему "светиться в Интернет"? Не хотите, чтобы светились - закройте на файрволле. Имена без префиксов они вроде у Вас стали получать уже.

Оффлайн Shalmaran

  • Автор темы
  • Активист
  • *
  • Сообщений: 839
  • Cow super power!
    • Просмотр профиля
    • kristyushatmb.livejournal.com
Также iptables
iptables - не выдает компьютерам имена. Вопрос в DNS сервере. Вы не понимаете попроса. Мне не надо менять маршруты, открывать или закрывать порты... Мне нужно выдавать ЛОКАЛЬНЫЕ имена через BIND и всё.

Пользователь решил продолжить мысль 03 Июля 2011, 23:16:18:
[Мне НЕ нужен префикс unixdummy.ru... Я НЕ хочу, чтобы компы светились в Интернет, но ХОЧУ, чтобы они получали имена БЕЗ префиксов.
Что значит по-Вашему "светиться в Интернет"? Не хотите, чтобы светились - закройте на файрволле. Имена без префиксов они вроде у Вас стали получать уже.
Если можно поподробнее? А что нельзя отдельно получать локальные имена для одних компьютеров и с префиксом для других?
Компьютеры получают имена, как с префиксом (тем самым чветя себя в Интернет), так и без (автоматом).
« Последнее редактирование: 03 Июля 2011, 23:19:40 от Александр Андреевич »
Banana Pi

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
BIND НЕ ВЫДАЕТ адреса компьютерам. Он сопоставляет IP-адреса и имена.

Оффлайн Shalmaran

  • Автор темы
  • Активист
  • *
  • Сообщений: 839
  • Cow super power!
    • Просмотр профиля
    • kristyushatmb.livejournal.com
BIND НЕ ВЫДАЕТ адреса компьютерам. Он сопоставляет IP-адреса и имена.
Если я где-то написал адрес - то ошибся. Реч о именах.

Для примера. Есть компьютер ION.
Он получает имя "ion" и адрес 192.168.0.3, все хорошо, но он получает и имя с префиксом "unixdummy.ru" и начанает светится в Интернет, по адресу "ion.unixdummy.ru"...
Я хочу, чтобы компьютеры, кроме сервера (с ним всё хорошо и так), получали в качестве префикса либо ".", либо ".local" - то есть светились бы в локальную сеть.

У меня есть локальная зона 192.168.0/24 и её файл db.192
;
; BIND reverse data file for local loopback interface
;
$TTL    604800
@       IN      SOA     ns.unixdummy.ru. root.unixdummy.ru. (
                            109         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      ns.
10      IN      PTR     ns.unixdummy.ru.
20      IN      PTR     corei7.
30      IN      PTR     ion.
40      IN      PTR     corei5.
Где, указаны все хосты без префикса, но так не работает.
« Последнее редактирование: 03 Июля 2011, 23:26:37 от Александр Андреевич »
Banana Pi

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Имена тоже не выдает. Есть у Вашего компьютера ion есть сопоставленное с ним имя в домене unixdummy.ru, нет его - неважно. К "свечению" (по Вашему выражению) в Интернет это не имеет никакого отношения.

Совет - прежде чем что-то делать, почитайте об организации сетей.

Оффлайн Shalmaran

  • Автор темы
  • Активист
  • *
  • Сообщений: 839
  • Cow super power!
    • Просмотр профиля
    • kristyushatmb.livejournal.com
Имена тоже не выдает. Есть у Вашего компьютера ion есть сопоставленное с ним имя в домене unixdummy.ru, нет его - неважно. К "свечению" (по Вашему выражению) в Интернет это не имеет никакого отношения.

Совет - прежде чем что-то делать, почитайте об организации сетей.
Да прочитал я. DNS же сопоставляет имена? Как сопоставить имена отдельных хостов с другим префиксом? При чем тут организация сетей? Вопрос именно про то, где указать для них другой префикс...
« Последнее редактирование: 03 Июля 2011, 23:30:31 от Александр Андреевич »
Banana Pi

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Завести другую зону. Почитайте уже, а?

Оффлайн Shalmaran

  • Автор темы
  • Активист
  • *
  • Сообщений: 839
  • Cow super power!
    • Просмотр профиля
    • kristyushatmb.livejournal.com
Завести другую зону. Почитайте уже, а?
Да, наверное, это называется так. Но зона же заведена в файле db.192 или надо ещё одну делать, скажем, "atom"?
Если заводить новый файл зоны, то что делать с записями в db.192?
Banana Pi

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Но могу, нужно апаче настроить ищо писать. Пример сайт http://ion  там сервер апаче и иптаблес, апаче программа сайт если ion 2 секунд повернут на unixdummy.ru .
Wars ~.o

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
(устало) db.192 - это обратная зона.

Оффлайн Shalmaran

  • Автор темы
  • Активист
  • *
  • Сообщений: 839
  • Cow super power!
    • Просмотр профиля
    • kristyushatmb.livejournal.com
(устало) db.192 - это обратная зона.
Не сердитесь на меня. Это очень большой объем информации, для человека, который делает это второй раз в жизни (первый был тупо копированием и вставлянием). Я хочу понять суть и не сразу "въезжаю" во все понятия и процессы...

Пользователь решил продолжить мысль 03 Июля 2011, 23:43:31:
Я создал файл зоны db.atom:
$TTL    604800
@       IN      SOA     ns.atom.local. root.atom.local. (
                     2011070302         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
$ORIGIN         atom.local.
@               NS      ns1
@               A       192.168.0.1
ion             A       192.168.0.3
corei5          A       192.168.0.4
corei7          A       192.168.0.2
Добавил в файл named.conf.local:
...
zone "atom.local." {
        type master;
        file "/etc/bind/db.atom.local";
};
...

Но так не нахдит по имени ничего...
« Последнее редактирование: 03 Июля 2011, 23:46:45 от Александр Андреевич »
Banana Pi

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
192.168.0.1
192.168.0.3
192.168.0.4
192.168.0.2
откуда?
ifconfg
покажи
Wars ~.o

Оффлайн Shalmaran

  • Автор темы
  • Активист
  • *
  • Сообщений: 839
  • Cow super power!
    • Просмотр профиля
    • kristyushatmb.livejournal.com
Может кто man даст по настройке локальной зоны или опытом поделится...

Пользователь решил продолжить мысль 03 Июля 2011, 23:51:09:
192.168.0.1
192.168.0.3
192.168.0.4
192.168.0.2
откуда?
ifconfg
покажи
С какого компьютера? Причем тут ifconfig?
Banana Pi

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Тогда молчу.
Wars ~.o

Оффлайн Shalmaran

  • Автор темы
  • Активист
  • *
  • Сообщений: 839
  • Cow super power!
    • Просмотр профиля
    • kristyushatmb.livejournal.com
Ну хоть кто нибудь подскажет мне, где я не прав:
$TTL    604800
@       IN      SOA     ns.atom.local. root.atom.local. (
                     2011070302         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
$ORIGIN         atom.local.
@               A       192.168.0.1
ion             A       192.168.0.3
corei5          A       192.168.0.4
corei7          A       192.168.0.2
Banana Pi

 

Страница сгенерирована за 5.892 секунд. Запросов: 25.