ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: Denis  Medvedev <a_mdl@mail.ru>
To: ALT Linux sysadmin discuss <sysadmins@lists.altlinux.org>
Subject: [Sysadmins] Настройка DNS для хоста с кучей vpn?
Date: Tue, 25 Mar 2008 09:54:39 +0300
Message-ID: <E1Je33P-000H1L-00.a_mdl-mail-ru@f8.mail.ru> (raw)

Добрый день!
Вот такая конфигурация:
Десктоп host имеет
1) доступ в корпоративную сеть, обслуживаемую ns_a и ns_b, с соответственно ip_a и ip_b. Dhcp, выход в интернет.
2) доступ в другую корпоративную сеть, через vpnc, обслуживаемую nsv_a и nsv_b.В этой сети (так уж получилось) внутренний домен vn.com и внешний тоже vn.com, и есть хосты, типа internal.vn.com, которых через внешний dns не видно.
3) доступ в третью корпоративную сеть, через vpnc, oбслуживаемую nsx_a и nsx_b. Соответственно vt.com, vt.com и internal.vt.com
* ВСЕ dns во всех корпоративных устроены как кэширующие, так что обращение к серверу nsv_a за именем vt.com будет приводить к отлупу для internal.vt.com. Однако www.vt.com будет видно.
Вопрос: как настроить хост, чтобы приложения хоста могли видеть ВСЕ доступные со всех видимых серверов имен хосты?

Первый вариант - тупой, который по умолчанию.
Попытаться записать все nameserver-ы  в resolv.сonf 
Не выйдет. Из за того что MAXNS = 3 и ldv не хочет это менять (видите ли, soname менять надо) будет видно - правильно, только 3 nameserver-а.

Второй вариант - рекомендуемый, но не работающий.
Записать в resolv.conf
nameserver 127.0.0.1 
поднять кэширующий сервер c forwarders на все хосты и жить припеваючи.
Ловим проблему, описанную в строчке со "*" - так как сервер не знает к какому домену кто относится - он с очень большой вероятностью будет пытаться узнавать адреса типа internal.vt.com у внутренней сети 1 или корпоративной cети 2. То есть домены internal.vt.com и internal.vn.com не видно. 

Как быть?




             reply	other threads:[~2008-03-25  6:54 UTC|newest]

Thread overview: 3+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2008-03-25  6:54 Denis Medvedev [this message]
2008-03-25 10:46 ` Aleksey Avdeev
2008-03-26 10:15   ` Vladimir V. Kamarzin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=E1Je33P-000H1L-00.a_mdl-mail-ru@f8.mail.ru \
    --to=a_mdl@mail.ru \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git