* [Sysadmins] Настройка DNS для хоста с кучей vpn?
@ 2008-03-25 6:54 Denis Medvedev
2008-03-25 10:46 ` Aleksey Avdeev
0 siblings, 1 reply; 3+ messages in thread
From: Denis Medvedev @ 2008-03-25 6:54 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Добрый день!
Вот такая конфигурация:
Десктоп host имеет
1) доступ в корпоративную сеть, обслуживаемую ns_a и ns_b, с соответственно ip_a и ip_b. Dhcp, выход в интернет.
2) доступ в другую корпоративную сеть, через vpnc, обслуживаемую nsv_a и nsv_b.В этой сети (так уж получилось) внутренний домен vn.com и внешний тоже vn.com, и есть хосты, типа internal.vn.com, которых через внешний dns не видно.
3) доступ в третью корпоративную сеть, через vpnc, oбслуживаемую nsx_a и nsx_b. Соответственно vt.com, vt.com и internal.vt.com
* ВСЕ dns во всех корпоративных устроены как кэширующие, так что обращение к серверу nsv_a за именем vt.com будет приводить к отлупу для internal.vt.com. Однако www.vt.com будет видно.
Вопрос: как настроить хост, чтобы приложения хоста могли видеть ВСЕ доступные со всех видимых серверов имен хосты?
Первый вариант - тупой, который по умолчанию.
Попытаться записать все nameserver-ы в resolv.сonf
Не выйдет. Из за того что MAXNS = 3 и ldv не хочет это менять (видите ли, soname менять надо) будет видно - правильно, только 3 nameserver-а.
Второй вариант - рекомендуемый, но не работающий.
Записать в resolv.conf
nameserver 127.0.0.1
поднять кэширующий сервер c forwarders на все хосты и жить припеваючи.
Ловим проблему, описанную в строчке со "*" - так как сервер не знает к какому домену кто относится - он с очень большой вероятностью будет пытаться узнавать адреса типа internal.vt.com у внутренней сети 1 или корпоративной cети 2. То есть домены internal.vt.com и internal.vn.com не видно.
Как быть?
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [Sysadmins] Настройка DNS для хоста с кучей vpn?
2008-03-25 6:54 [Sysadmins] Настройка DNS для хоста с кучей vpn? Denis Medvedev
@ 2008-03-25 10:46 ` Aleksey Avdeev
2008-03-26 10:15 ` Vladimir V. Kamarzin
0 siblings, 1 reply; 3+ messages in thread
From: Aleksey Avdeev @ 2008-03-25 10:46 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 1806 bytes --]
Denis Medvedev пишет:
> Добрый день!
> Вот такая конфигурация:
> Десктоп host имеет
> 1) доступ в корпоративную сеть, обслуживаемую ns_a и ns_b, с соответственно ip_a и ip_b. Dhcp, выход в интернет.
> 2) доступ в другую корпоративную сеть, через vpnc, обслуживаемую nsv_a и nsv_b.В этой сети (так уж получилось) внутренний домен vn.com и внешний тоже vn.com, и есть хосты, типа internal.vn.com, которых через внешний dns не видно.
> 3) доступ в третью корпоративную сеть, через vpnc, oбслуживаемую nsx_a и nsx_b. Соответственно vt.com, vt.com и internal.vt.com
> * ВСЕ dns во всех корпоративных устроены как кэширующие, так что обращение к серверу nsv_a за именем vt.com будет приводить к отлупу для internal.vt.com. Однако www.vt.com будет видно.
> Вопрос: как настроить хост, чтобы приложения хоста могли видеть ВСЕ доступные со всех видимых серверов имен хосты?
>
> Первый вариант - тупой, который по умолчанию.
> Попытаться записать все nameserver-ы в resolv.сonf
> Не выйдет. Из за того что MAXNS = 3 и ldv не хочет это менять (видите ли, soname менять надо) будет видно - правильно, только 3 nameserver-а.
>
> Второй вариант - рекомендуемый, но не работающий.
> Записать в resolv.conf
> nameserver 127.0.0.1
> поднять кэширующий сервер c forwarders на все хосты и жить припеваючи.
Если мне не изменяет мой склероз, то forwarders можно указать
локально, для каждой из зон (зоны типа forwarders, или как их там
правельно).
> Ловим проблему, описанную в строчке со "*" - так как сервер не знает к какому домену кто относится - он с очень большой вероятностью будет пытаться узнавать адреса типа internal.vt.com у внутренней сети 1 или корпоративной cети 2. То есть домены internal.vt.com и internal.vn.com не видно.
>
> Как быть?
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 544 bytes --]
^ permalink raw reply [flat|nested] 3+ messages in thread
* Re: [Sysadmins] Настройка DNS для хоста с кучей vpn?
2008-03-25 10:46 ` Aleksey Avdeev
@ 2008-03-26 10:15 ` Vladimir V. Kamarzin
0 siblings, 0 replies; 3+ messages in thread
From: Vladimir V. Kamarzin @ 2008-03-26 10:15 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
>>>>> On 25 Mar 2008 at 15:46 "AA" == Aleksey Avdeev writes:
>> Второй вариант - рекомендуемый, но не работающий.
>> Записать в resolv.conf
>> nameserver 127.0.0.1
>> поднять кэширующий сервер c forwarders на все хосты и жить припеваючи.
AA> Если мне не изменяет мой склероз, то forwarders можно указать
AA> локально, для каждой из зон (зоны типа forwarders, или как их там
AA> правельно).
Да, именно так. Нужно для каждой зоны прописать правильного forwarders:
zone "xxx.ru" { type forward; forwarders { ip.ad.re.ss; }; };
--
vvk
Russian Postfix irc: irc.freenode.net #postfix-ru
^ permalink raw reply [flat|nested] 3+ messages in thread
end of thread, other threads:[~2008-03-26 10:15 UTC | newest]
Thread overview: 3+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-03-25 6:54 [Sysadmins] Настройка DNS для хоста с кучей vpn? Denis Medvedev
2008-03-25 10:46 ` Aleksey Avdeev
2008-03-26 10:15 ` Vladimir V. Kamarzin
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git