Страница 1 из 1

unbound forward private domain

Добавлено: 2017-07-08 10:50:31
vadim64
Добрый день!
В локальной сети есть домен Active Directory. У него есть два днс-сервера: 192.168.8.29 и 192.168.8.31
В локальной сети есть сервер со службой Unbound. Вот конфиг:

Код: Выделить всё

server:
        verbosity: 2
        num-threads: 4
        interface: 127.0.0.1
        interface: 192.168.8.90
        interface-automatic: no
        outgoing-interface: 192.168.8.90

        access-control: 192.168.0.0/16 allow

        do-ip4: yes
        do-ip6: no
        do-udp: yes
        do-tcp: yes
        username: unbound
        logfile: "/var/log/unbound.log"
        hide-version: yes
        outgoing-range: 950
        num-queries-per-thread: 512

        so-rcvbuf: 4m
        so-sndbuf: 4m

        private-address: 192.168.8.0/22
        private-domain: "company.local"

forward-zone:
        name: "company.local"
        forward-addr: 192.168.8.29
        forward-addr: 192.168.8.31

Не удаётся езолвить имена с днс-серверов 192.168.8.29 и 192.168.8.31 через Unbound, хотя они там есть:

Код: Выделить всё

root@f0890-vps0:~# nslookup company.local 192.168.8.29
Server:         192.168.8.29
Address:        192.168.8.29#53

Name:   company.local
Address: 192.168.8.29

root@f0890-vps0:~# nslookup company.local 127.0.0.1
Server:         127.0.0.1
Address:        127.0.0.1#53

** server can't find company.local: SERVFAIL

root@f0890-vps0:~#
Собственно вопрос: что в конфиге сделано не верно или чего нужного не сделано? Возможно, кто-нибуль может продемонстрировать свой рабочий конфиг Unbound с пересылкой запросов для определённых частных доменов на определнные частные сервера?

unbound forward private domain

Добавлено: 2017-07-09 18:08:35
xM
vadim64 писал(а):         interface-automatic: no
        outgoing-interface: 192.168.8.90
Попробуйте это убрать, поскольку я других потенциально проблемных мест в конфиге не вижу.