From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Content-Type: text/plain; charset="koi8-r" From: Alexandr Zhegallo To: mandrake-russian@altlinux.ru Subject: Re: [mdk-re] =?koi8-r?q?=EE=C1=D3=D4=D2=CF=CA=CB=C1=20DNS?= X-Mailer: KMail [version 1.2] References: <200108271854.PAA13096@drug.org.ru> In-Reply-To: <200108271854.PAA13096@drug.org.ru> MIME-Version: 1.0 Message-Id: <01082716400700.02669@zhegs.na.cge> Content-Transfer-Encoding: 8bit Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Mon Aug 27 16:39:15 2001 X-Original-Date: Mon, 27 Aug 2001 16:40:07 +0400 Archived-At: List-Archive: List-Post: 27 Август 2001 15:55, Вы написали: > Приветствую. > Прошу помощи в настройке DNS. > Для начала опишу конфигурацию сети. > Modem ---- Cisco ---- 100Mbit Switch ---- [Машины с реальными адресами, > подсеть 16 адресов] > Одна машина с реальным адресом является сервером, имеет 2 сетевые карты: > одна наружу (в switch), другая во внутреннюю сеть 10.0.0.0 > То есть, вся сеть 10.0.0.0 стоит за сервером. > > Как прописать зону моего домена - это понятно, а вот по поводу приватной > сетки 10.0.0.0 - совсем не ясно... Какие зоны, и как должны быть объявлены > в named.conf? Заранее прошу прощения, но DNS первый раз настраиваю. В принципе, как вы настроите DNS в приватной сети - это вопрос удобства Вашего и пользователей .Если сетка большая, то _очень_хорошо_, чтобы в ней машины могли между собой общаться не по ip , а по символическим именам ...) Если на это наплевать, то достаточно на сервере вести /etc/hosts. Я, честно говоря, не вполне понимаю, зачем приватная сеть д.б. Class A. У Вас настолько большая локалка? DNS-зоны для локалки пишутся, в принципе, также, как для internet-домена. Имена доменов - свои, произвольные; это дело Вашего вкуса. У меня локалка Class B (172.16.0.0) - поделена на 30 подсеток Class С и для каждой сетки класса C - сделан свой домен вида otdelname.myorg. Только совершенно не нужно, чтобы все это смотрелось наружу. Прикройте к ним доступ. (ключевые слова - allow-query , allow-transfer). ===== Внимание: чего _обязательно_ нужно добиться - чтобы на сервере _все_ ip машин локалки разрешались в имена (хоть через DNS , хоть через /etc/hosts) !!! Если это условие не выполнено - хлопот не оберетесь. (мой горький опыт - см. http://www.softerra.ru/review/oses/linux/9593/ ) Александр