BIND9 a více views na jedom serveru

mattv

  • ***
  • 123
    • Zobrazit profil
    • E-mail
BIND9 a více views na jedom serveru
« kdy: 21. 01. 2013, 18:47:13 »
Zdravíčko kolegové Linuxáci.

Řeším tu malý problém s DNS serverem BIND. Potřebuju udržovat 3 různá "views" pro jednu doménu na jednom DNS serveru. To mi funguje skvěle a z různých sítí dostávají klienti různé IP adresy. Problém je v transferu záznamů na slave DNS.

Ten mi dělá také BIND 9. Transfer jako takový je OK, ale na všechny 3 views se transferuje vždy stejný soubor, čili klienti tam dostávají IP adresy jen z jedné views. Tzn. klienti z internal dostanou internal, klienti z external dostanou ale taky internal a klienti ze třetí strany dostanou taky internal a to je nežádoucí.

Nevíte náhodou někdo, jak BIND přinutit, aby si při transferu vzal ten správný soubor ze správného views ?

Díky mockrát za rady
« Poslední změna: 21. 01. 2013, 21:30:06 od Petr Krčmář »


mattv

  • ***
  • 123
    • Zobrazit profil
    • E-mail
Re:BIND9 - více views na jedom serveru + transfer
« Odpověď #1 kdy: 21. 01. 2013, 18:50:40 »
A omlouvám se za špatné zařazení příspěvku. Ruce jsou občas rychlejší než mozek :)

j

Re:BIND9 a více views na jedom serveru
« Odpověď #2 kdy: 21. 01. 2013, 22:25:42 »
Cece ja ti nevim, ale rek bych, ze jako unikatni identifikator slouzi zona, a trasferuje se prvni match. Takze pokud mas 3 views, musel bys leda mit 3 sekundarni DNS - kazdej nekde uvnitr prislunyho subnetu a/nebo provozovat ten transfer na 3 ruznych IP a u kazdyho view povolit jednu z nich, pricemz na druhy strane bys to musel taky nejak osefovat. 

Transfer v principu neni nic jinyho nez specielni pripad standardniho DNS dotazu, takze se ti to presne podle toho bude chovat.

mattv

  • ***
  • 123
    • Zobrazit profil
    • E-mail
Re:BIND9 a více views na jedom serveru
« Odpověď #3 kdy: 21. 01. 2013, 23:31:55 »
Cece ja ti nevim, ale rek bych, ze jako unikatni identifikator slouzi zona, a trasferuje se prvni match. Takze pokud mas 3 views, musel bys leda mit 3 sekundarni DNS - kazdej nekde uvnitr prislunyho subnetu a/nebo provozovat ten transfer na 3 ruznych IP a u kazdyho view povolit jednu z nich, pricemz na druhy strane bys to musel taky nejak osefovat. 

Transfer v principu neni nic jinyho nez specielni pripad standardniho DNS dotazu, takze se ti to presne podle toho bude chovat.

Vidím to právě dost podobně. Jiné řešení mě taky nenapadlo. Spíš jestli BIND neumí nějakou svoji fíčuru, která by to zajistila