Страница 1 из 1

Посмотрите конфиг Bind 9.3.4

Добавлено: 2007-11-23 17:18:03
trolik
Freebsd 6.2
настраиваю как кэш сервер. Запускается все работает.:) (ток не могу понять правильно ли гложат сомнения)
вопрос:
1. Правильный ли конфиг достиг ли я своего результата?
2. Хотелось бы чтобы запросы принимал только от одного адресса в локальной сети как это сделать?
Заранее спасибо.

Код: Выделить всё

options 
 {
    directory	"/etc/namedb";
    pid-file	"/var/run/named/pid";
    dump-file	"/var/dump/named_dump.db";
    statistics-file	"/var/stats/named.stats";
    version "Go away";   //скрываю версию.
    
    listen-on	
		{ 
		   127.0.0.1;  
 		   192.168.0.1;  // адресс BSD servera
		\\принимал запросы по этим IP
                                };
    forwarders {
		DNS ISP;	
		DNS ISP;
	        };
	query-source address * port 53 ;  // тока по 53 порту работал ????

};	

zone "." 
	  {
	    type hint;
	    file "named.root";
	  };

zone "0.0.127.IN-ADDR.ARPA" 
	    {
		   type master;
		   file "master/localhost.rev";
	     };


Re: Посмотрите конфиг Bind 9.3.4

Добавлено: 2007-11-23 18:05:29
Scriptkiller
1. Вроде должен кэшировать.. хз :)
2. для того, чтобы принимал запросы только с некоторых адресов: в начало named.conf пропиши

Код: Выделить всё

acl "trusted" {
    localhost;
    192.168.3/24; // ну тут какой тебе надо адрес
};
в секции options прописать:

Код: Выделить всё

allow-query { trusted; };

Re: Посмотрите конфиг Bind 9.3.4

Добавлено: 2007-11-23 18:36:38
trolik
Scriptkiller писал(а):1. Вроде должен кэшировать.. хз :)
2. для того, чтобы принимал запросы только с некоторых адресов: в начало named.conf пропиши

Код: Выделить всё

acl "trusted" {
    localhost;
    192.168.3/24; // ну тут какой тебе надо адрес
};
в секции options прописать:

Код: Выделить всё

allow-query { trusted; };
Спасибо
еще вопрос последний в resolv.conf
что нужно прописать правильно
я сделал следующие записи после прочтения man resolv.conf

Код: Выделить всё

#nameserver  192.168.0.1  # IP freebsd 
search test.ru
nameserver 192.168.1.2  # шз DNS domena
как правильно запустить Bind чтобы он запускался не от root где и как и что прописать

Re: Посмотрите конфиг Bind 9.3.4

Добавлено: 2007-11-23 18:55:32
squid

Код: Выделить всё

named -u bind
rc.conf

Код: Выделить всё

named_enable="YES"
named_flags="-u bind"