URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 58953
[ Назад ]

Исходное сообщение
"DNS сервер для локальной сети"

Отправлено Mechanic , 07-Авг-05 10:21 
Имеется  кэширующий днс сервер , который обслуживает домены локальной сети
и запросы  VPN клиентов интернета.
Каким образом можно запретить запросы из локальной сети в интернет, но при этом разрешить резолвить локальные записи ?

Содержание

Сообщения в этом обсуждении
"DNS сервер для локальной сети"
Отправлено Elbrus , 07-Авг-05 13:55 
ipfw add deny dns from... to...



"DNS сервер для локальной сети"
Отправлено lomo , 09-Авг-05 11:44 
>Имеется  кэширующий днс сервер , который обслуживает домены локальной сети
>и запросы  VPN клиентов интернета.
>Каким образом можно запретить запросы из локальной сети в интернет, но при
>этом разрешить резолвить локальные записи ?

Не совсем понял что Вы хотите..
Чтобы локальные клиенты могли резилвить только Ваши локальные зоны?
Тогда при чем тут "кэширующий днс сервер , который обслуживает домены локальной сети".

Если клиентам надо отдавать только те зоны, которые у Вас прописаны, то тогда достаточно рекурсию отключить... ну у может root сервера подкрутить как.



"DNS сервер для локальной сети"
Отправлено Mechanic , 09-Авг-05 13:15 
>>Имеется  кэширующий днс сервер , который обслуживает домены локальной сети
>>и запросы  VPN клиентов интернета.
>>Каким образом можно запретить запросы из локальной сети в интернет, но при
>>этом разрешить резолвить локальные записи ?
>
>Не совсем понял что Вы хотите..
>Чтобы локальные клиенты могли резилвить только Ваши локальные зоны?
>Тогда при чем тут "кэширующий днс сервер , который обслуживает домены локальной
>сети".
>
>Если клиентам надо отдавать только те зоны, которые у Вас прописаны, то
>тогда достаточно рекурсию отключить... ну у может root сервера подкрутить как.
>
dns сервер 2 зоны для локальных пользователей и на нем же крутится днс для инета, необходимо запретить резолвить инет адреса из локальной сети, но при этом обслуживать локальные зоны


"DNS сервер для локальной сети"
Отправлено antoshkin , 09-Авг-05 13:20 
Создать зону . (точка) пустую
Тогда клиенты будут получать ответы только о локальных зонах, а о всех остальных - отлуп.


"DNS сервер для локальной сети"
Отправлено ram_scan , 09-Авг-05 13:27 
>Имеется  кэширующий днс сервер , который обслуживает домены локальной сети
>и запросы  VPN клиентов интернета.
>Каким образом можно запретить запросы из локальной сети в интернет, но при
>этом разрешить резолвить локальные записи ?

Кэширующий DNS сервер на чем ? Для BIND достаточно прочитать документацию на тему options/allow-recursion.