dns за шлюзом (как лучше вынуть)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

dns за шлюзом

Сообщение kasak »

здравствуйте!
Есть есть, ранее не нуждавшаяся в поддержке доменной зоны, но теперь её нужно обеспечить. Основной и вторичный серверы расположены за шлюзом (за натом) и нужно как-то обеспечить днс во внешний мир.
как лучше поступить?
1) Просто прокинуть порт 53 на шлюзе (мне кажется самый неудачный вариант)
2) Поднять днс в DMZ (тоже неудачно так как серверов очень мало, ради одного днс не хочется держать)
3) Поднять днс на самом шлюзе и сделать его мастером или slave (тоже неудачно, много возни)
4) Поднять днс на шлюзе и прописать туда forwarders и отправить его на внутренний сервер (это был бы самый приемлемый вариант, но я не знаю наверняка будет ли это вообще работать?)
5) ещё варианты??

По-моему самый интересный вариант это 4, но я не знаю правильно ли так делать?

Шлюз - openbsd
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: dns за шлюзом

Сообщение kasak »

если подумать, как сделать это по варианту 4, как же я тогда буду указывать трансфер, ведь если настоящий днс будет за натом, трансфер не получится.
Плюс я поэкспериментировал что из этого выйдет и оказалось что для такой работы сервера нужно включать рекурсию для any; что не очень-то правильно.

Есть мысли по этому поводу?
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: dns за шлюзом

Сообщение rm_ »

Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: dns за шлюзом

Сообщение kasak »

rm_ писал(а):
09.06.2012 11:21
http://dns.he.net/


профит в том чтобы запустить днс на своих серваках, а не развернуть его на чужих
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: dns за шлюзом

Сообщение DaemonTux »

сколько у вас белых адресов в наличии?
Vladivostok Linux User Group
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: dns за шлюзом

Сообщение kasak »

DaemonTux писал(а):
10.06.2012 10:41
сколько у вас белых адресов в наличии?


предостаточно. 2-3 свободных есть
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: dns за шлюзом

Сообщение DaemonTux »

еще есть вариант в днс сервера вставить по еще одной сетевухе и воткнуть их в сеть провайдера.
Vladivostok Linux User Group
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: dns за шлюзом

Сообщение kasak »

DaemonTux писал(а):
11.06.2012 06:56
еще есть вариант в днс сервера вставить по еще одной сетевухе и воткнуть их в сеть провайдера.


Кстати вариант! я об этом даже не подумал!
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
infra_hdc
Сообщения: 376
ОС: GNU/Linux

Re: dns за шлюзом

Сообщение infra_hdc »

kasak писал(а):
10.06.2012 22:19
DaemonTux писал(а):
10.06.2012 10:41
сколько у вас белых адресов в наличии?


предостаточно. 2-3 свободных есть

в этом есть логика
kasak писал(а):
11.06.2012 18:11
DaemonTux писал(а):
11.06.2012 06:56
еще есть вариант в днс сервера вставить по еще одной сетевухе и воткнуть их в сеть провайдера.


Кстати вариант! я об этом даже не подумал!

но! эти два белых адреса должны быть из двух разных подсетей класса Ц -- требования де-факто к DNS-хостингу интернет-зон. учтите это.
Спасибо сказали: