From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.9 required=5.0 tests=BAYES_00 autolearn=ham autolearn_force=no version=3.4.1 From: Sergey To: ALT Linux Sisyphus discussions Date: Thu, 18 Nov 2021 16:10:16 +0400 User-Agent: KMail/1.9.10 (enterprise35 0.20100827.1168748) References: <202111181309.04686.a_s_y@sama.ru> In-Reply-To: X-KMail-QuotePrefix: > MIME-Version: 1.0 Content-Type: Text/Plain; charset="utf-8" Content-Transfer-Encoding: 8bit Content-Disposition: inline Message-Id: <202111181610.16121.a_s_y@sama.ru> Subject: Re: [sisyphus] =?utf-8?b?ZXRjbmV0LCBWUE4g0LggRE5T0Ysg0LTQu9GPINC60L4=?= =?utf-8?b?0L3QutGA0LXRgtC90YvRhSDQtNC+0LzQtdC90L7Qsg==?= X-BeenThere: sisyphus@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Sisyphus discussions List-Id: ALT Linux Sisyphus discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 18 Nov 2021 12:10:24 -0000 Archived-At: List-Archive: List-Post: On Thursday 18 November 2021, Alexei Mezin wrote: > > push "dhcp-option DNS 10.1.1.1" в конфиге OpenVPN сервера не устроит? > > Или надо, чтобы для других доменов местные DNS работали? > > Нет доступа к настройкам сервера, на сервере много пользователей, > которым такие опции абсолютно не нужны, и сама пр себе идея слать все > ДНС-запросы через "корпоративный сервер" когда просто хочешь попасть на > свой компьютер на работе не есть правильная. Значит ставить себе локально Bind. Там можно что-то вроде zone "corp.domain.com" { type forward; forward only; forwarders { 10.17.203.250; }; }; А общий форвард на 192.168.0.254. При этом есть что-то, что может править на этот предмет конфиг Bind, чтобы прилетающее по DNS не вносить в статический конфиг. Может быть это даже openresolv. -- С уважением, Сергей.