BIND Problemy z DNS i zapytanie o opinię o konfiguracji
Nie mam doświadczenia w konfigurowaniu programu BIND i mam kilka problemów z konfiguracją, której używam. Szukałem w Google od tygodnia i albo nie mogę się dowiedzieć, jakich wyszukiwanych haseł użyć, albo otrzymuję sprzeczne informacje. Zastanawiam się, czy jakiś guru DNS może przejrzeć moją konfigurację (wklejoną poniżej) i zobaczyć, czy jest
I)
oczywiste rozwiązanie moich dwóch wymienionych problemów, i
B)
czy jest jeszcze coś, co widzisz nieprawidłowo skonfigurowane? Używam CentOS 6.4 x64 i używam BIND 9.8.2. Powinno być oczywiste, że w poniższym tekście zastąpiłem example.com naszą prawdziwą nazwą domeny.
pytania
- Chciałbym, aby klienci wewnętrzni mogli decydować
example.com
dowww.example.com
(nasza zewnętrzna strona internetowa). Jednak nie rozumiem, jak to zrobić, jeśli jest to domena główna moich klientów wewnętrznych. Czy to w ogóle możliwe Do tego czasu powiedziałem tylko personelowi, że powinni użyćwww.example.com
aby uzyskać dostęp do naszej zewnętrznej strony internetowej z naszej sieci.
Plik strefy dla
example.comna to wygląda:
$ORIGIN .
$TTL 600 ; 10 minutes
example.com IN SOA ns1.example.com. root.example.com. ( 5 ; serial
604800 ; refresh (1 week)
86400 ; retry (1 day)
2419200 ; expire (4 weeks)
604800 ; minimum (1 week)
)
NS ns1.example.com.
A 10.2.2.44
$TTL 3600 ; 1 hour
MX 1 ASPMX.L.GOOGLE.COM.
MX 5 ALT1.ASPMX.L.GOOGLE.COM.
MX 5 ALT2.ASPMX.L.GOOGLE.COM.
MX 10 ASPMX2.GOOGLEMAIL.COM.
MX 10 ASPMX3.GOOGLEMAIL.COM.
$ORIGIN example.com.
$TTL 600 ; 10 minutes
myserver A 10.2.2.5
test A 10.2.2.45
www A 123.12.34.32// externally hosted www server
Nie znaleziono powiązanych wyników
Zaproszony:
Aby odpowiedzieć na pytania, Zaloguj się lub Zarejestruj się
2 odpowiedzi
Anonimowy użytkownik
Potwierdzenie od:
Zwykle odbywa się to poprzez tworzenie
wpis dla
i robię
i
co na to wskazuje
nagranie.
Dopuszczalne jest również wykonanie ich obu
rekordy wskazujące na ten sam adres IP.
Jeśli masz wersje wewnętrzne i zewnętrzne
zone, musisz zduplikować adresy zewnętrzne w pliku strefy wewnętrznej (lub wskazać te wpisy na ich wewnętrzne/prywatne adresy IP).
Pamiętaj, że ty
może nie
domena podstawowa (
), włączone
RFC 1912
http://www.rfc-editor.org/rfc/rfc1912.txt
:
Anonimowy użytkownik
Potwierdzenie od:
Problem 2: Nie jestem w 100% pewien. Dyrektywy IN w twoim pliku/etc/named.conf wydają się dziwne. Nie jesteś pewien, czy jest to legalne, czy nie, możesz spróbować je usunąć.
Coś jeszcze, czego wcześniej nie widziałem, twoja linia NS znajduje się w/var/named/db.2.2.10.in-addr.arpa, druga od dołu. Myślę, że plik powinien wyglądać mniej więcej tak: