Вопрос по настройке bind

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Khronos
рядовой
Сообщения: 14
Зарегистрирован: 2007-09-01 14:06:38
Откуда: из Волжского
Контактная информация:

Вопрос по настройке bind

Непрочитанное сообщение Khronos » 2007-12-15 14:59:41

Господа, прошу совета.Есть 2 удаленных офиса, соединенных по ipsec.В каждом из офисов поднят DDNS+DHCP для внутренней локалки.Проблема в том, что если из одного офиса обращаться по имени к компу из удаленного офиса, до компа недостучаться. Если по айпишнегу, то все нормально. Я так понимаю дело в днс. Но никак не могу понять коим образом настроить бинд чтобы он понимал имена удаленной локалки. Единственная мысль которая пришла в голову, так это в конфиге бинда в разделе forwarders указать днс сервер удаленной локалки.Но времени попробовать не было.

Собственно хотелось бы услышать мнение специалистов.
Заранее благодарен. =)
Здесь могла быть Ваша реклама ))

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
serge
майор
Сообщения: 2131
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Re: Вопрос по настройке bind

Непрочитанное сообщение serge » 2007-12-15 15:57:20

Передавать зоны.
Основной будет master, удаленный slave.

yakuzzza
рядовой
Сообщения: 19
Зарегистрирован: 2007-10-27 22:09:33
Откуда: Сумы, Украина
Контактная информация:

Re: Вопрос по настройке bind

Непрочитанное сообщение yakuzzza » 2007-12-19 20:44:11

Второй вариант - указывать вторым днс-сервером клиентов удаленный днс-сервер?
Тоже должно работать

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Вопрос по настройке bind

Непрочитанное сообщение hizel » 2007-12-19 22:57:34

если в разных офисах разнве зоны, то что то типо этого

Код: Выделить всё

zone "bugaga.com" {
        type slave;
        file "slave/bugaga.com";
        masters {
                10.2.2.2;
        };
};
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Khronos
рядовой
Сообщения: 14
Зарегистрирован: 2007-09-01 14:06:38
Откуда: из Волжского
Контактная информация:

Re: Вопрос по настройке bind

Непрочитанное сообщение Khronos » 2007-12-19 23:40:00

Второй вариант - указывать вторым днс-сервером клиентов удаленный днс-сервер?
Тоже должно работать
В принципе как вариант можно попробовать.Но дело в том, что на самом деле удаленных офисов 4 штуки, все они заваязаны между собой. И мататься между ними, прописывая на каждом компе днс, как то проблематично.
Пытаюсь настроить передачу зон, но никак не получается.
это с мастер сервера

Код: Выделить всё

zone "network1.net" {
        type master;
        file "master/network1.net";
        allow-transfer { 192.168.3.254; };
        allow-query {  192.168.3.254; };
        allow-update { key DHCP_UPDATER; };
};
это со слейва

Код: Выделить всё

zone "network1.net" {
        type slave;
        file "slave/network1.net";
        masters {
                192.168.1.254;
        };
};
Никак немогу врубиться каким образом создаеться файл зоны на слейв сервере. Ее руками что ли надо создавать? А записи пропишуться сами? Или как?
Здесь могла быть Ваша реклама ))

fr33man
сержант
Сообщения: 218
Зарегистрирован: 2006-09-04 17:41:27
Откуда: Москва
Контактная информация:

Re: Вопрос по настройке bind

Непрочитанное сообщение fr33man » 2007-12-19 23:42:28

Файл должен сам создаться на слэйве.

Смотри логи.
WBR Озеров Василий aka fr33man

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Вопрос по настройке bind

Непрочитанное сообщение hizel » 2007-12-19 23:46:12

а добавить пипишнег slave сервака не надо на master-е?

просто редактируешь /etc/namedb/named.conf
релодишьт намед и все пучком
в ручную потом еесли обновить надо зону, то

Код: Выделить всё

rndc reload network1.net
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

fr33man
сержант
Сообщения: 218
Зарегистрирован: 2006-09-04 17:41:27
Откуда: Москва
Контактная информация:

Re: Вопрос по настройке bind

Непрочитанное сообщение fr33man » 2007-12-19 23:55:07

У тебя там разные сети... А nat между ними случаем нигде не стоит?
WBR Озеров Василий aka fr33man

Аватара пользователя
serge
майор
Сообщения: 2131
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Re: Вопрос по настройке bind

Непрочитанное сообщение serge » 2007-12-20 2:22:57

На master.

Код: Выделить всё

zone "test.ru" {
        type master;
        file "/etc/namedb/master/test.ru";
};
На slave.

Код: Выделить всё

zone "test.ru" {
        type slave;
        file "slave/test.ru";
        masters {
                 10.10.10.10;
        };
};
И там и там

Код: Выделить всё

/etc/rc.d/named reload
И все работает. Если не будет работать, то проблема в чем-то другом.