Portál AbcLinuxu, 6. května 2024 23:24


Dotaz: DNS zaznam pro vnitrni sit

16.10.2011 14:40 martin
DNS zaznam pro vnitrni sit
Přečteno: 405×
Odpovědět | Admin
Mam domenu mojedomena.cz a potrebuji, aby pocitace z vnitrni site k ni pristupovali primo. V /etc/bind/zones/lan mam:
root@mojedomena.cz:/$ cat /etc/bind/zones/lan
$ORIGIN .
$TTL 600
lan.                    IN SOA  localhost spravce.mojedomena.cz. (
                                2011101602
                                60
                                60
                                60
                                60
                                )
                        NS      localhost


$ORIGIN lan.
$TTL 60

server                  IN      A       192.168.1.1
pc1                     IN      A       192.168.1.10
pc2                     IN      A       192.168.1.11
pc3                     IN      A       192.168.1.12

*.pc1.lan.              IN      CNAME   pc1.lan.
*.pc2.lan.              IN      CNAME   pc2.lan.
*.pc3.lan.              IN      CNAME   pc3.lan.

*.mojedomena.cz.        IN      CNAME   server.lan.

server                  IN      MX      10      server.lan.


root@mojedomena.cz:/$
ale porad to nefunguje, nevite, kde je chyba?
Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.10.2011 15:05 Petr Svoboda | skóre: 13 | blog: * | Příbram
Rozbalit Rozbalit vše Re: DNS zaznam pro vnitrni sit
Odpovědět | | Sbalit | Link | Blokovat | Admin
No, minimalne NS localhost mi neprijde jako dobry napad. Mel by to byt dns server spravujici tuto zonu. Take nepises, jak tuto zonu delegujes. Mas tento dns server v /etc/resolv.conf na strojich ve vnitrni siti? Nebo ji delegujes nejak jinak?
16.10.2011 16:04 martin
Rozbalit Rozbalit vše Re: DNS zaznam pro vnitrni sit
Ano, je v resolv.conf a PC v mistni siti dostavaji adresu tohoto DNS pres DHCP.
root@mojedomena.cz:/# cat /etc/bind/named.conf.local
zone "1.168.192.in-addr.arpa" {
        type master;
        notify no;
        file "/etc/bind/zones/lan_reverse";
};
zone "lan" {
        type master;
        file "/etc/bind/zones/lan";
};

root@mojedomena.cz:/#
16.10.2011 22:21 Petr Svoboda | skóre: 13 | blog: * | Příbram
Rozbalit Rozbalit vše Re: DNS zaznam pro vnitrni sit
Odpovědět | | Sbalit | Link | Blokovat | Admin
Přečetl jsem si tu konfiguraci jeste jednou a pecliveji.

Nemuzes v zone "lan." definovat zaznamy pro "*.mojedomena.cz.". Abys mohl nasmerovat "*.mojedomena.cz." na "server.lan.", musis tento zaznam uvest v konfiguraci zony "mojedomena.cz.".

Jinak hezký nástroj je named-checkzone, který by ti zrovna tuhle chybu chytil. Na Debianu je v baliku bind9utils.
16.10.2011 22:52 martin
Rozbalit Rozbalit vše Re: DNS zaznam pro vnitrni sit
Přečetl jsem si tu konfiguraci jeste jednou a pecliveji.

Nemuzes v zone "lan." definovat zaznamy pro "*.mojedomena.cz.". Abys mohl nasmerovat "*.mojedomena.cz." na "server.lan.", musis tento zaznam uvest v konfiguraci zony "mojedomena.cz.".

Jinak hezký nástroj je named-checkzone, který by ti zrovna tuhle chybu chytil. Na Debianu je v baliku bind9utils.
Jenze pro mojedomena.cz mam DNS server u poskytovatele webhostingu a rad bych ho tam nechal. Kdyz si na svem serveru vytvorim zonu mojedomena.cz a do ni dam pouze 1 CNAME, tak prestanou fungovat z vnitrni site zaznamy na externim serveru, nebo ne?

Nechytil, prave ted to tam takhle mam.

17.10.2011 12:52 placene placebo
Rozbalit Rozbalit vše Re: DNS zaznam pro vnitrni sit
Pomoci views a u poskytovatele si nech udelat sekundar.
17.10.2011 11:31 pletiplot | skóre: 14
Rozbalit Rozbalit vše Re: DNS zaznam pro vnitrni sit
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zonový soubor pro doménu ".lan" nemůže obsahovat záznamy pro hosty z jiné domény (v logu budeš jistě mít warning). Spíš si nastuduj téma dns view, to je podle mě to co hledáš. Připouštím, že to není pro začátečníka jednoduché téma.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.