From: Aleksey Avdeev <solo@solin.spb.ru> To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org> Subject: Re: [Sysadmins] Настройка DNS для хоста с кучей vpn? Date: Tue, 25 Mar 2008 13:46:00 +0300 Message-ID: <47E8D7E8.90109@solin.spb.ru> (raw) In-Reply-To: <E1Je33P-000H1L-00.a_mdl-mail-ru@f8.mail.ru> [-- Attachment #1: Type: text/plain, Size: 1806 bytes --] Denis Medvedev пишет: > Добрый день! > Вот такая конфигурация: > Десктоп host имеет > 1) доступ в корпоративную сеть, обслуживаемую ns_a и ns_b, с соответственно ip_a и ip_b. Dhcp, выход в интернет. > 2) доступ в другую корпоративную сеть, через vpnc, обслуживаемую nsv_a и nsv_b.В этой сети (так уж получилось) внутренний домен vn.com и внешний тоже vn.com, и есть хосты, типа internal.vn.com, которых через внешний dns не видно. > 3) доступ в третью корпоративную сеть, через vpnc, oбслуживаемую nsx_a и nsx_b. Соответственно vt.com, vt.com и internal.vt.com > * ВСЕ dns во всех корпоративных устроены как кэширующие, так что обращение к серверу nsv_a за именем vt.com будет приводить к отлупу для internal.vt.com. Однако www.vt.com будет видно. > Вопрос: как настроить хост, чтобы приложения хоста могли видеть ВСЕ доступные со всех видимых серверов имен хосты? > > Первый вариант - тупой, который по умолчанию. > Попытаться записать все nameserver-ы в resolv.сonf > Не выйдет. Из за того что MAXNS = 3 и ldv не хочет это менять (видите ли, soname менять надо) будет видно - правильно, только 3 nameserver-а. > > Второй вариант - рекомендуемый, но не работающий. > Записать в resolv.conf > nameserver 127.0.0.1 > поднять кэширующий сервер c forwarders на все хосты и жить припеваючи. Если мне не изменяет мой склероз, то forwarders можно указать локально, для каждой из зон (зоны типа forwarders, или как их там правельно). > Ловим проблему, описанную в строчке со "*" - так как сервер не знает к какому домену кто относится - он с очень большой вероятностью будет пытаться узнавать адреса типа internal.vt.com у внутренней сети 1 или корпоративной cети 2. То есть домены internal.vt.com и internal.vn.com не видно. > > Как быть? -- С уважением. Алексей. [-- Attachment #2: OpenPGP digital signature --] [-- Type: application/pgp-signature, Size: 544 bytes --]
next prev parent reply other threads:[~2008-03-25 10:46 UTC|newest] Thread overview: 3+ messages / expand[flat|nested] mbox.gz Atom feed top 2008-03-25 6:54 Denis Medvedev 2008-03-25 10:46 ` Aleksey Avdeev [this message] 2008-03-26 10:15 ` Vladimir V. Kamarzin
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=47E8D7E8.90109@solin.spb.ru \ --to=solo@solin.spb.ru \ --cc=sysadmins@lists.altlinux.org \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux sysadmins discussion This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \ sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com public-inbox-index sysadmins Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sysadmins AGPL code for this site: git clone https://public-inbox.org/public-inbox.git