Есть настроенный DNS сервак... Есть несколько вопросов по нему...
Необходимо создать помимо Primary ещё и Secondary сервер. Зачем это нужно? ) И собственно, как это сделать попроще...
И, самое главное,- как можно разделить внутринние ресурсы сети (локальной), чтобы пользователи, подсоединившиеся через внешний инет получали одни права доступа, а локальные друзья другие(то есть чтобы из локалки было доступно всё, а через инет всего 1 сайтик, допустим). Соответственно, я понимаю, что надо присвоить разные днс имена... Так вот опять же, как бы это сделать особо не заморачиваясь. Если кто знает, буду очень признателен за совет.
>[оверквотинг удален]
> Есть настроенный DNS сервак... Есть несколько вопросов по нему...
>
>Необходимо создать помимо Primary ещё и Secondary сервер. Зачем это нужно? )
>И собственно, как это сделать попроще...
>И, самое главное,- как можно разделить внутринние ресурсы сети (локальной), чтобы пользователи,
>подсоединившиеся через внешний инет получали одни права доступа, а локальные друзья
>другие(то есть чтобы из локалки было доступно всё, а через инет
>всего 1 сайтик, допустим). Соответственно, я понимаю, что надо присвоить разные
>днс имена... Так вот опять же, как бы это сделать особо
>не заморачиваясь. Если кто знает, буду очень признателен за совет.
Сначала теорию прочтите по DNS.
> Есть настроенный DNS сервак... Есть несколько вопросов по нему...
>
>Необходимо создать помимо Primary ещё и Secondary сервер. Зачем это нужно? )
>И собственно, как это сделать попроще...
>И, самое главное,- как можно разделить внутринние ресурсы сети (локальной), чтобы пользователи,
>подсоединившиеся через внешний инет получали одни права доступа, а локальные друзья
>другие(то есть чтобы из локалки было доступно всё, а через инет
>всего 1 сайтик, допустим). Соответственно, я понимаю, что надо присвоить разные
>днс имена... Так вот опять же, как бы это сделать особо
>не заморачиваясь. Если кто знает, буду очень признателен за совет.опция view вам в этом поможет!
view "internal" {
match-clients { localnet;};
recursion yes;
.
.
.
};view "external" {
match-clients { any; };
recursion no;
.
.
.
};для внутреннего и внешнего представления делаются раздельные описания зон
>[оверквотинг удален]
>
> match-clients { any; };
>
> recursion no;
> .
> .
> .
>};
>
>для внутреннего и внешнего представления делаются раздельные описания зонда, мнение K.bntkm всё-таки мне ближе всего, но я ламер))))) где мне это прописывать?! какие named.conf master и\или slave создавать?
>[оверквотинг удален]
>
> match-clients { any; };
>
> recursion no;
> .
> .
> .
>};
>
>для внутреннего и внешнего представления делаются раздельные описания зони потом.... где и как я смогу определить что такое у меня есть localnet
>И, самое главное,- как можно разделить внутринние ресурсы сети (локальной), чтобы пользователи,
>подсоединившиеся через внешний инет получали одни права доступа, а локальные друзья
>другие(то есть чтобы из локалки было доступно всё, а через инет
>всего 1 сайтик, допустим). Соответственно, я понимаю, что надо присвоить разные
>днс имена...Одним ДНС тут не обойтись по сути, фаервол + разграничения доступа в самих демонах
обслуживающих сервисы.