Страница 1 из 1

Два named в одной машинке

Добавлено: 2012-09-21 19:07:58
Torvald
Добрый день, товарищи!
Сложилась следующая ситуация, есть мощный сервер, на нём два внешних канала (каждый на своём интерфейсе) и сетевушка в сеть предприятия.

На этом сервере стоит named и резолвит внутренние адреса машинок в сети. Всё то хорошо, но теперь появилась задача резолвить внешние адреса с двух внешних интерфейсов. И возник вопрос о том что нужно поставить ещё два намеда.
Звучит конечно страшно! Но именно так! На одной машинке.
1. будет резолвить внутрь.
2. Наружу по первому внешняку (там ns1.бла бла бла)
3. Наружу по второму внешнему (там ns2.бла бла бла)

С такой хренотенью я ещё не сталкивался, поэтому и прошу совета Как сделать?

1. На сервере живут две таблицы маршрутизации, и внутренний намед счастливо работает на первой же (нулевой). И в его конфиге приписано слушать только внутренний интерфейс.
2. Другие намеды повесить на setfib 0 и setfib 1 соответственно на внешние интерфейсы, и пусть радуются.
3. Первый, примитивный, шаг был уже сделан, скопированы конфиги в различные места для каждого намеда:
/var/named/
/var/named2/
/var/named3/

Но теперь же надо както скопировать, и самое дурное – подправить, rc файлык запуска намедов, чтобы он не лез к чужим запущенным копиям.

Вот отсюда и начался ступор.

P.S. Не ругайте за такую конфигурацию, но увы что имеем то имеем :bn:

Re: Два named в одной машинке

Добавлено: 2012-09-21 22:43:31
FiL
не надо 3 намеда. Надо один и нормально настроить.

Re: Два named в одной машинке

Добавлено: 2012-09-22 0:31:02
Torvald
Насколько я знаю, не получится его таким образом "нормально настроить" ибо есть совпадающие именя снаружи предприятия и в нутри сети - и dns должен выдавать совершенно разные ip для таких случаев! (такова политика безопасности организации).
Увы, я не знаю вообще возможно ли чтобы named в зависимости от какого интерфейса - пришел запрос выдавал разные ип и обратно.
И именно от интерфейса, ибо ип отправителя могут быть скомпроментированны.

Так что самый простой остаётся вариант 3 намеда, независящих друг от друга.

Геморойно, но реально :) осталось понять только как их запускать- чтобы не пересекались :)

Re: Два named в одной машинке

Добавлено: 2012-09-22 6:58:29
sadchok
jail

Re: Два named в одной машинке

Добавлено: 2012-09-22 8:59:36
Torvald
sadchok писал(а):jail
Так сейчас и сделал на первое время, но ради намеда, который и так сам по себе поднимается в chroot'e ставить жаил) както....

Re: Два named в одной машинке

Добавлено: 2012-09-22 19:18:56
Dark_ASU
Копай в сторону view он все это решает.

Re: Два named в одной машинке

Добавлено: 2012-09-22 20:10:46
Torvald
Dark_ASU писал(а):Копай в сторону view он все это решает.
Супер!!! Большое спасибо! Помогло на ура!
Моё почтение Вам!