Посмотрите конфиг Bind 9.3.4

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
trolik
мл. сержант
Сообщения: 75
Зарегистрирован: 2007-04-15 20:41:02

Посмотрите конфиг Bind 9.3.4

Непрочитанное сообщение trolik » 2007-11-23 17:18:03

Freebsd 6.2
настраиваю как кэш сервер. Запускается все работает.:) (ток не могу понять правильно ли гложат сомнения)
вопрос:
1. Правильный ли конфиг достиг ли я своего результата?
2. Хотелось бы чтобы запросы принимал только от одного адресса в локальной сети как это сделать?
Заранее спасибо.

Код: Выделить всё

options 
 {
    directory	"/etc/namedb";
    pid-file	"/var/run/named/pid";
    dump-file	"/var/dump/named_dump.db";
    statistics-file	"/var/stats/named.stats";
    version "Go away";   //скрываю версию.
    
    listen-on	
		{ 
		   127.0.0.1;  
 		   192.168.0.1;  // адресс BSD servera
		\\принимал запросы по этим IP
                                };
    forwarders {
		DNS ISP;	
		DNS ISP;
	        };
	query-source address * port 53 ;  // тока по 53 порту работал ????

};	

zone "." 
	  {
	    type hint;
	    file "named.root";
	  };

zone "0.0.127.IN-ADDR.ARPA" 
	    {
		   type master;
		   file "master/localhost.rev";
	     };


Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Scriptkiller
рядовой
Сообщения: 26
Зарегистрирован: 2007-07-17 1:54:23
Откуда: Киров
Контактная информация:

Re: Посмотрите конфиг Bind 9.3.4

Непрочитанное сообщение Scriptkiller » 2007-11-23 18:05:29

1. Вроде должен кэшировать.. хз :)
2. для того, чтобы принимал запросы только с некоторых адресов: в начало named.conf пропиши

Код: Выделить всё

acl "trusted" {
    localhost;
    192.168.3/24; // ну тут какой тебе надо адрес
};
в секции options прописать:

Код: Выделить всё

allow-query { trusted; };

Аватара пользователя
trolik
мл. сержант
Сообщения: 75
Зарегистрирован: 2007-04-15 20:41:02

Re: Посмотрите конфиг Bind 9.3.4

Непрочитанное сообщение trolik » 2007-11-23 18:36:38

Scriptkiller писал(а):1. Вроде должен кэшировать.. хз :)
2. для того, чтобы принимал запросы только с некоторых адресов: в начало named.conf пропиши

Код: Выделить всё

acl "trusted" {
    localhost;
    192.168.3/24; // ну тут какой тебе надо адрес
};
в секции options прописать:

Код: Выделить всё

allow-query { trusted; };
Спасибо
еще вопрос последний в resolv.conf
что нужно прописать правильно
я сделал следующие записи после прочтения man resolv.conf

Код: Выделить всё

#nameserver  192.168.0.1  # IP freebsd 
search test.ru
nameserver 192.168.1.2  # шз DNS domena
как правильно запустить Bind чтобы он запускался не от root где и как и что прописать

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: Посмотрите конфиг Bind 9.3.4

Непрочитанное сообщение squid » 2007-11-23 18:55:32

Код: Выделить всё

named -u bind
rc.conf

Код: Выделить всё

named_enable="YES"
named_flags="-u bind"
хех..