Bind, не работает forwarding

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Cancer
Гл. Кастратор
Сообщения: 1269
Зарегистрирован: 2008-03-25 12:21:36
Откуда: г. Ростов-на-Дону
Контактная информация:

Bind, не работает forwarding

Непрочитанное сообщение Cancer » 2012-06-08 16:27:02

Код: Выделить всё

//> cat named.conf
options
{
        directory               "/var/named";
        dump-file               "data/cache_dump.db";
        statistics-file         "data/named_stats.txt";
        memstatistics-file      "data/named_mem_stats.txt";
        listen-on port 53       { 127.0.0.1; 192.168.0.254; };
        allow-query             { localhost; };
        allow-query-cache       { localhost; };
        recursion yes;
        dnssec-enable yes;
        dnssec-validation yes;
        dnssec-lookaside auto;
};

logging
{
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

view "localhost_resolver" {
        match-clients           { localhost; };
        recursion yes;

        # all views must contain the root hints zone:
        zone "." IN {
                type hint;
                file "/var/named/named.ca";
        };

        include "/etc/named.rfc1912.zones";
        };

view "access_zones" {
        match-clients      { any; };
        match-destinations { any; };
        allow-query        { any; };
        recursion no;

        zone "yandex.ru" IN {
                type forward;
                forward first;
                forwarders { 8.8.8.8; };
        };

#       include ""
        };

С соседнего сервера (ip 192.168.0.253) запускаю

Код: Выделить всё

cancer@archmail 17:18:40 ~ $ dig @192.168.0.254 yandex.ru

; <<>> DiG 9.3.6-P1-RedHat-9.3.6-20.P1.el5 <<>> @192.168.0.254 yandex.ru
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 31829
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;yandex.ru.                     IN      A

;; Query time: 0 msec
;; SERVER: 192.168.0.254#53(192.168.0.254)
;; WHEN: Fri Jun  8 17:18:40 2012
В логе пишет
/var/named/data/named.run

Код: Выделить всё

client 192.168.0.253#52807: view access_zones: query (cache) 'yandex.ru/A/IN' denied
Сам localhost зоны обрабатывает отлично!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Cancer
Гл. Кастратор
Сообщения: 1269
Зарегистрирован: 2008-03-25 12:21:36
Откуда: г. Ростов-на-Дону
Контактная информация:

Re: Bind, не работает forwarding

Непрочитанное сообщение Cancer » 2012-06-08 16:44:52

Нужно для того что бы клиентам отдавать только те зоны которые нужно.