Два named в одной машинке

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Torvald
рядовой
Сообщения: 22
Зарегистрирован: 2010-12-31 2:30:53
Откуда: Днепропетровск
Контактная информация:

Два named в одной машинке

Непрочитанное сообщение Torvald » 2012-09-21 19:07:58

Добрый день, товарищи!
Сложилась следующая ситуация, есть мощный сервер, на нём два внешних канала (каждый на своём интерфейсе) и сетевушка в сеть предприятия.

На этом сервере стоит named и резолвит внутренние адреса машинок в сети. Всё то хорошо, но теперь появилась задача резолвить внешние адреса с двух внешних интерфейсов. И возник вопрос о том что нужно поставить ещё два намеда.
Звучит конечно страшно! Но именно так! На одной машинке.
1. будет резолвить внутрь.
2. Наружу по первому внешняку (там ns1.бла бла бла)
3. Наружу по второму внешнему (там ns2.бла бла бла)

С такой хренотенью я ещё не сталкивался, поэтому и прошу совета Как сделать?

1. На сервере живут две таблицы маршрутизации, и внутренний намед счастливо работает на первой же (нулевой). И в его конфиге приписано слушать только внутренний интерфейс.
2. Другие намеды повесить на setfib 0 и setfib 1 соответственно на внешние интерфейсы, и пусть радуются.
3. Первый, примитивный, шаг был уже сделан, скопированы конфиги в различные места для каждого намеда:
/var/named/
/var/named2/
/var/named3/

Но теперь же надо както скопировать, и самое дурное – подправить, rc файлык запуска намедов, чтобы он не лез к чужим запущенным копиям.

Вот отсюда и начался ступор.

P.S. Не ругайте за такую конфигурацию, но увы что имеем то имеем :bn:
Последний раз редактировалось f_andrey 2012-09-21 19:16:26, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. приводите полную диагностику, больше логов больше вероятности ответа, а не флуда

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

FiL
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2010-02-05 0:21:40

Re: Два named в одной машинке

Непрочитанное сообщение FiL » 2012-09-21 22:43:31

не надо 3 намеда. Надо один и нормально настроить.

Аватара пользователя
Torvald
рядовой
Сообщения: 22
Зарегистрирован: 2010-12-31 2:30:53
Откуда: Днепропетровск
Контактная информация:

Re: Два named в одной машинке

Непрочитанное сообщение Torvald » 2012-09-22 0:31:02

Насколько я знаю, не получится его таким образом "нормально настроить" ибо есть совпадающие именя снаружи предприятия и в нутри сети - и dns должен выдавать совершенно разные ip для таких случаев! (такова политика безопасности организации).
Увы, я не знаю вообще возможно ли чтобы named в зависимости от какого интерфейса - пришел запрос выдавал разные ип и обратно.
И именно от интерфейса, ибо ип отправителя могут быть скомпроментированны.

Так что самый простой остаётся вариант 3 намеда, независящих друг от друга.

Геморойно, но реально :) осталось понять только как их запускать- чтобы не пересекались :)

Аватара пользователя
sadchok
сержант
Сообщения: 271
Зарегистрирован: 2011-10-13 10:40:54
Откуда: Алтайский край

Re: Два named в одной машинке

Непрочитанное сообщение sadchok » 2012-09-22 6:58:29

jail
The brain can not be found. Runs the software emulation

Аватара пользователя
Torvald
рядовой
Сообщения: 22
Зарегистрирован: 2010-12-31 2:30:53
Откуда: Днепропетровск
Контактная информация:

Re: Два named в одной машинке

Непрочитанное сообщение Torvald » 2012-09-22 8:59:36

sadchok писал(а):jail
Так сейчас и сделал на первое время, но ради намеда, который и так сам по себе поднимается в chroot'e ставить жаил) както....

Dark_ASU
сержант
Сообщения: 258
Зарегистрирован: 2009-10-31 22:13:04
Контактная информация:

Re: Два named в одной машинке

Непрочитанное сообщение Dark_ASU » 2012-09-22 19:18:56

Копай в сторону view он все это решает.

Аватара пользователя
Torvald
рядовой
Сообщения: 22
Зарегистрирован: 2010-12-31 2:30:53
Откуда: Днепропетровск
Контактная информация:

Re: Два named в одной машинке

Непрочитанное сообщение Torvald » 2012-09-22 20:10:46

Dark_ASU писал(а):Копай в сторону view он все это решает.
Супер!!! Большое спасибо! Помогло на ура!
Моё почтение Вам!