Страница 1 из 1

Вопрос по зонам в ДНС

Добавлено: 2008-02-08 13:17:16
dm765
Решительно всех приветствую !!
У меня в основной зоне прописаны реальные ИП и приватные. Поэтому если пинговать из вне по именам, то резолвятся и реальные и приватные. Что можно сделать, чтобы имена с приватными адресами не резолвились из внешних сетей ?
Я вижу такое решение, создать еще одну зону и туда перекинуть все приватные адреса и на эту зону повесить ACL, чтобы доступ был только изнутри.
Например, когда была одна зона abc-1.ru и все компы имели название, типа test.abc-1.ru , varez.abc-1.ru
Если я создаю еще одну зону abc-2.ru и в нее переношу все приватные адреса, то имена которые я перенесу будут резолвится, типа test.abc-2.ru , varez.abc-2.ru

Что надо сделать, чтобы имена компьютеров не поменялись ?

Re: Вопрос по зонам в ДНС

Добавлено: 2008-02-08 14:29:01
zg
можно поставить второй ДНС-сервер, который будет резолвить только локальные адреса, а если не срезолвит, то лезет к тому, где прописаны реальные. Разделяй и властвуй :D

Re: Вопрос по зонам в ДНС

Добавлено: 2008-02-08 15:00:13
dm765
Второй ДНС не покатит. Это надо будет 2000 человекам поменять у себя в настройках ИП ДНС сервера, что нереально.

Re: Вопрос по зонам в ДНС

Добавлено: 2008-02-08 15:01:32
Alex Keda
dm765 писал(а):Второй ДНС не покатит. Это надо будет 2000 человекам поменять у себя в настройках ИП ДНС сервера, что нереально.
1.

Код: Выделить всё

 cd /usr/ports; make search name='dhcp'
2. Инету захотят - ещё как поменяют.

Re: Вопрос по зонам в ДНС

Добавлено: 2008-02-08 15:30:04
zg
dm765 писал(а):Второй ДНС не покатит. Это надо будет 2000 человекам поменять у себя в настройках ИП ДНС сервера, что нереально.
ну... с таким настроем и правда не покатит, что мешает тебе сделать форвардинг 53 порта с локальных клиентов на нужный адрес? :)

Re: Вопрос по зонам в ДНС

Добавлено: 2008-02-08 15:32:59
Alex Keda
а ты пробовал? =)
надо ещё и натить - иначе не пашет - грит что хост что отвечает не соответствует тому от которого ожидается ответ =)))
и игонрирует данные.

Re: Вопрос по зонам в ДНС

Добавлено: 2008-02-08 15:46:36
zg
lissyara писал(а):а ты пробовал? =)
надо ещё и натить - иначе не пашет - грит что хост что отвечает не соответствует тому от которого ожидается ответ =)))
и игонрирует данные.
нет, но знаю, что если рыть в эту сторону, можно много нарыть интересного и проблема в конце концов решится, скорее всего твоим вариантом номер 2, но будет и бесценная экспа :)

Re: Вопрос по зонам в ДНС

Добавлено: 2008-02-08 15:51:08
dm765
А можно силами IPFW или PF реализовать, чтобы наружу приватные сетки не резолвились ?

Re: Вопрос по зонам в ДНС

Добавлено: 2008-02-08 15:52:17
zg
dm765 писал(а):А можно силами IPFW или PF реализовать, чтобы наружу приватные сетки не резолвились ?
идея интересная, но ipfw никак не контролирует работу named

Re: Вопрос по зонам в ДНС

Добавлено: 2008-02-08 18:20:17
Alex Keda
у намеда у самого средств хоть отбавляй.