From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-0.9 required=5.0 tests=BAYES_00, FUZZY_XPILL, SPF_PASS autolearn=no version=3.2.5 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:received:received:message-id:date:from :user-agent:mime-version:to:subject:references:in-reply-to :content-type:content-transfer-encoding; bh=XTaL4qEj36w6ZfwniMyd2ASBBXJv6iTpjIrcG93Va7Q=; b=DoVqd+LH4sUL+6LqM1JjbzPOvmWq2Xkuqs9A8yH7vQt3DXvR3D0bnMe5EKlwUkcsZl gza8Wwk09nv+VKSB7MR+vqJP9Y71EZ9w0ByPdSxEtVmy3e2dAKgsEUnRBRxt7bSqtrl+ vzZ55c94nW5m3ScNDGAfZ23FFN2UXUL4smWoo= DomainKey-Signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=message-id:date:from:user-agent:mime-version:to:subject:references :in-reply-to:content-type:content-transfer-encoding; b=LRz9CfKzJJlqXIfLyQcIANmNX0i/5+KmLriXC1bPhgwCcUIlca32fd738ULJCvMopV DO91TF/bcfwUBef/u/m4EHhJ6vy/mZBPGeJCj71GfxPee4F7GM6RrPMUzhlKiS4gp/uu KQCqQHZxeaG2+FR8rCKHrFAAsP9k6ZxeCdEZw= Message-ID: <4B9FC929.8050500@gmail.com> Date: Tue, 16 Mar 2010 21:08:41 +0300 From: "Anton A. Vinogradov" User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.1.8pre) Gecko/20100202 Lightning/1.0b1 Thunderbird/3.0.1 MIME-Version: 1.0 To: ALT Linux sysadmins' discussion References: <28d212991003161052h40611926s29e028ac40077884@mail.gmail.com> In-Reply-To: <28d212991003161052h40611926s29e028ac40077884@mail.gmail.com> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Subject: Re: [Sysadmins] =?koi8-r?b?8sHazMneztnFIEROUyDEzNEg0sHazMneztnIINDP?= =?koi8-r?b?zNjaz9fB1MXMxco=?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 16 Mar 2010 18:08:58 -0000 Archived-At: List-Archive: 16.03.2010 20:52, Павел Знаменский пишет: > Здравствуйте. > Имеется шлюз в интернет. На нем есть необходимость поставить кэширующий > DNS (главный претендент - bind). > Трудность заключается в том, что сервер стоит в школе, посему необходимо > включать контент фильтр для учеников. Учителя же хотят бродить в сети > без ограничений. Фильтрация происходит на уровне DNS запросов, а именно, > путем указания в качестве DNS серверов адреса NetPolice*. DNS на > компьютерах прописываются автоматически. > Итак: как можно добиться с наименьшими усилиями "разделения" кэша DNS > для учителей и учеников? > Мой прообраз плана: > сетевой карте сервера присвоить ещё один ip, который будет вручную > прописан на компьютерах учителей (поскольку их заведомо меньше, чем > компьютеров учеников) в качестве DNS, а затем непонятным образом > добиться того, чтобы DNS запросы для учителей и учеников шли по разным > путям. > Вопрос состоит именно в том, как добиться реализации второй части плана. > Так же очень интересно услышать иные пути решения. > > PS: Ещё думаю над применением виртуальных машин. Соответственно для > учителей один сервер, для учеников другой. На мой взгляд это кощунство. > Как думает сообщество? > Спасибо. > > * http://dmitrov.edu.ru/~ps/wikiblog/doku.php?id=blogs:blog-pkf_dns > проще завести два сквида.