Приветствую! Есть в named.conf два окна: view "local" { ... } view "external" { ... } в которых одинаковые зоны. Есть надобность секондарить на одном из серверов зоны из окна external, но запросы от него попадают в окно local. Можно ли сделать так, чтобы запросы от него обрабатывались окном local, но axfr-запросы на передачу зон обрабатывались в external? Спасибо. -- Kind Regards, Alexander Shikoff AMS1-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Alexander Shikoff wrote on 06.04.2006 13:40:
Приветствую!
Есть в named.conf два окна:
view "local" { ... }
view "external" { ... }
в которых одинаковые зоны.
Есть надобность секондарить на одном из серверов зоны из окна external, но запросы от него попадают в окно local.
Можно ли сделать так, чтобы запросы от него обрабатывались окном local, но axfr-запросы на передачу зон обрабатывались в external?
Спасибо.
Если views разнесены на разные интерфейсы, то можно сделать через match-destinations на интерфейсы, то есть запросы на axfr на внешний интерфейс от локального клиента, пойдут на "external", а обычные запросы, которые шли на локальный интерфейс, пойдут на "local". Можно заменить match-destinations на ключи, но тогда + еще на клиенте прописать ключи и привязку к серверам. -- Best regards, Andrey Yakovlev AYA-UANIC | AYA-RIPE =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Thu, Apr 06, 2006 at 01:51:02PM +0300, Andrey Yakovlev wrote:
Если views разнесены на разные интерфейсы, то можно сделать через match-destinations на интерфейсы, то есть запросы на axfr на внешний интерфейс от локального клиента, пойдут на "external", а обычные запросы, которые шли на локальный интерфейс, пойдут на "local". Можно заменить match-destinations на ключи, но тогда + еще на клиенте прописать ключи и привязку к серверам.
Понял. Ничего не выйдет. DNS за NATом стоит. -- Kind Regards, Alexander Shikoff AMS1-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Alexander Shikoff wrote:
Приветствую!
Есть в named.conf два окна:
view "local" { ... }
view "external" { ... }
в которых одинаковые зоны.
Есть надобность секондарить на одном из серверов зоны из окна external, но запросы от него попадают в окно local.
Можно ли сделать так, чтобы запросы от него обрабатывались окном local, но axfr-запросы на передачу зон обрабатывались в external?
Может что-то из http://www.bind9.net/BIND-FAQ из ответа на Q: How can I make a server a slave for both an internal ... Подойдет? Кстати query-source и transfer-source может быть разным. -- Mykola Dzham, LEFT-(UANIC|RIPE) JID: levsha@jabber.net.ua =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
participants (3)
-
Alexander Shikoff
-
Andrey Yakovlev
-
Mykola Dzham