bind в локальной сети с реальным доменом (если в локальной зоне нет записей - он не лезет в интернет за ними.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Atheist
Сообщения: 63

bind в локальной сети с реальным доменом

Сообщение Atheist »

Доброго времени суток!

Есть домен company.ru - он является реальным доменом и виден из интернета. На нем есть разные сервера с белыми айпишниками: www.company.ru; mail.company.ru и так далее.
В локалке есть много разных серверов, которых не видно из интернета: srv1.company.ru srv100.company.ru (адреса к примеру 10.123.150.5 10.123.100.10. )

Задача - поставить в локалке кеширующий ДНС, так чтобы он не просто кешировал яндекс.ру, а еще и мог резольвить адреса серверов в локальной сети.
Поставил СЛЕС10, поставил БИНД.
В бинде сделал мастер-зону company.ru, в нее прописал кучу внутренних серверов. Так же в бинде настроил форвард на сервера провайдера, чтобы клиенты могли юзать всякий yandex.ru

В итоге сервреа srv1.company.ru и srv100.company.ru нормально резольвятся, yandex.ru тоже нормально резольвится, а вот сервреа с белыми айпишниками на домене company.ru (mail.company.ru, www.company.ru да и сам company.ru) никак не резольвятся:

Код: Выделить всё

time1:/var/lib/named/master # nslookup time2
Server:         10.123.151.29
Address:        10.123.151.29#53

Name:   time2.company.ru
Address: 10.123.151.30

time1:/var/lib/named/master # nslookup company.ru
Server:         10.123.151.29
Address:        10.123.151.29#53

*** Can't find company.ru: No answer


Скажите в какую сторону мне двигаться?

Код: Выделить всё

cat /var/lib/named/master/company.ru
$TTL 2d
@               IN SOA          time1.company.ru.   root.time1.company.ru. (
                                2008082909    ; serial
                                3h            ; refresh
                                1h            ; retry
                                1w            ; expiry
                                1d )          ; minimum

company.ru.   IN NS           ns.kuban.ru.
company.ru.   IN NS           ns.krdn.ru.
company.ru.   IN NS           ns.kubanol.ru.
company.ru.   IN NS           ns.kes.ru.
time1           IN A            10.123.151.29
time2           IN A            10.123.151.30
ngs             IN A            10.123.140.229
... ... ...
zsv             IN A            10.123.103.230



Код: Выделить всё

cat  /var/lib/named/etc/named.conf
options {

        directory "/var/lib/named";

        dump-file "/var/log/named_dump.db";
        statistics-file "/var/log/named.stats";

        notify no;
        include "/etc/named.d/forwarders.conf";
        allow-query { any; };
        version "Made in USSR";
        allow-recursion { any; };
        allow-transfer { 10.123.151.30; };
};


zone "." in {
        type hint;
        file "root.hint";
};

zone "localhost" in {
        type master;
        file "localhost.zone";
};

zone "0.0.127.in-addr.arpa" in {
        type master;
        file "127.0.0.zone";
};


include "/etc/named.conf.include";
zone "company.ru" in {
        allow-transfer { any; };
        file "master/company.ru";
        type master;
};
logging {
        category default { log_syslog; };
        channel log_syslog { syslog; };
};
zone "0.0.123.10.in-addr.arpa" in {
        allow-transfer { any; };
        file "master/0.0.123.10.in-addr.arpa";
        type master;
};
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: bind в локальной сети с реальным доменом

Сообщение IMB »

Вы объявили себе владельцем зоны company.ru, в файл описания зоны сервера с белыми адресами не вснесены. Поэтому они и не резолвятся.
Спасибо сказали:
Atheist
Сообщения: 63

Re: bind в локальной сети с реальным доменом

Сообщение Atheist »

IMB писал(а):
29.08.2008 19:54
Вы объявили себе владельцем зоны company.ru, в файл описания зоны сервера с белыми адресами не вснесены. Поэтому они и не резолвятся.

я это понимаю, я не знаю как мне исправить ситуацию, не внося в описания зоны сервера с белыми адресами.
Может можно добавить какой то параметр чтобы бинд искал данные снаружи или может не нужно было делать себя владельцем зоны?
Как мне выйти из ситуации?
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: bind в локальной сети с реальным доменом

Сообщение KiWi »

Atheist писал(а):
30.08.2008 01:05
IMB писал(а):
29.08.2008 19:54
Вы объявили себе владельцем зоны company.ru, в файл описания зоны сервера с белыми адресами не вснесены. Поэтому они и не резолвятся.

я это понимаю, я не знаю как мне исправить ситуацию, не внося в описания зоны сервера с белыми адресами.
Может можно добавить какой то параметр чтобы бинд искал данные снаружи или может не нужно было делать себя владельцем зоны?
Как мне выйти из ситуации?

Завести поддомен int.company.ru.
Спасибо сказали:
Atheist
Сообщения: 63

Re: bind в локальной сети с реальным доменом

Сообщение Atheist »

Но тогда все мои внутренние сервера будут иметь адрес srv1.int.company.ru, что не есть гут.
Неужели бинд не имеет необходимого мне функционала?
Вот к примеру dnsmasq замечательно справляется с этой задачей, но я нигде не могу найти свежей версии dnsmasq под sles10 на power процессорах.
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: bind в локальной сети с реальным доменом

Сообщение IMB »

Почитайте тут bind for company.local ответы когда я задал подобный вопрос.
Спасибо сказали:
Atheist
Сообщения: 63

Re: bind в локальной сети с реальным доменом

Сообщение Atheist »

IMB писал(а):
30.08.2008 15:05
Почитайте тут bind for company.local ответы когда я задал подобный вопрос.

Прочитал, там описано 2 варианта:
  • вариант "в лоб" - продублировать зоны прописанные у хостера у себя - и не особо парится
  • У BIND'a есть поддержка view, ей можно воспользоваться.

Первый вариант (в лоб) имхо не правильно, пр и изменении белых адресов или добавлении серверов с белыми адресами у провайдера их не будет видно из нутри.
Второй (view) не могу понять как организовать (и вообще подходит ли он).
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: bind в локальной сети с реальным доменом

Сообщение IMB »

Atheist писал(а):
30.08.2008 23:52
Прочитал, там описано 2 варианта:
  • вариант "в лоб" - продублировать зоны прописанные у хостера у себя - и не особо парится
  • У BIND'a есть поддержка view, ей можно воспользоваться.

Первый вариант (в лоб) имхо не правильно, пр и изменении белых адресов или добавлении серверов с белыми адресами у провайдера их не будет видно из нутри.
Второй (view) не могу понять как организовать (и вообще подходит ли он).

Да у первого варианта, как Вы верно заметили, присутсвует подобный недостаток. Но я использовал его из следующих соображений - простота реализации, малое количество сервисов с белыми адресами, доступ к серверу только из внутренней сети.
Второй вариант, на мой взгляд, разумно использовать если к вашему dns-серверу могут обращаться извне. Но при подобных условия я бы перенес сервер к себе и занимался бы самостоятельно его поддержкой. Если извне доступа к серверу нет - view Вам никак не поможет.
Спасибо сказали: