URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77825
[ Назад ]

Исходное сообщение
"Primary and Secondary DNS"

Отправлено FreebsdGod , 11-Дек-07 12:44 
   Есть настроенный DNS сервак... Есть несколько вопросов по нему...
Необходимо создать помимо Primary ещё и Secondary сервер. Зачем это нужно? ) И собственно, как это сделать попроще...
И, самое главное,- как можно разделить внутринние ресурсы сети (локальной), чтобы пользователи, подсоединившиеся через внешний инет получали одни права доступа, а локальные друзья другие(то есть чтобы из локалки было доступно всё, а через инет всего 1 сайтик, допустим). Соответственно, я понимаю, что надо присвоить разные днс имена... Так вот опять же, как бы это сделать особо не заморачиваясь. Если кто знает, буду очень признателен за совет.

Содержание

Сообщения в этом обсуждении
"Primary and Secondary DNS"
Отправлено Serge , 11-Дек-07 13:15 
>[оверквотинг удален]
>   Есть настроенный DNS сервак... Есть несколько вопросов по нему...
>
>Необходимо создать помимо Primary ещё и Secondary сервер. Зачем это нужно? )
>И собственно, как это сделать попроще...
>И, самое главное,- как можно разделить внутринние ресурсы сети (локальной), чтобы пользователи,
>подсоединившиеся через внешний инет получали одни права доступа, а локальные друзья
>другие(то есть чтобы из локалки было доступно всё, а через инет
>всего 1 сайтик, допустим). Соответственно, я понимаю, что надо присвоить разные
>днс имена... Так вот опять же, как бы это сделать особо
>не заморачиваясь. Если кто знает, буду очень признателен за совет.


"Primary and Secondary DNS"
Отправлено SubGun , 11-Дек-07 13:24 
Сначала теорию прочтите по DNS.

"Primary and Secondary DNS"
Отправлено K.bntkm , 11-Дек-07 13:58 
>   Есть настроенный DNS сервак... Есть несколько вопросов по нему...
>
>Необходимо создать помимо Primary ещё и Secondary сервер. Зачем это нужно? )
>И собственно, как это сделать попроще...
>И, самое главное,- как можно разделить внутринние ресурсы сети (локальной), чтобы пользователи,
>подсоединившиеся через внешний инет получали одни права доступа, а локальные друзья
>другие(то есть чтобы из локалки было доступно всё, а через инет
>всего 1 сайтик, допустим). Соответственно, я понимаю, что надо присвоить разные
>днс имена... Так вот опять же, как бы это сделать особо
>не заморачиваясь. Если кто знает, буду очень признателен за совет.

опция view вам в этом поможет!

view "internal" {                  
                                  
        match-clients { localnet;};
        recursion yes;            
       .
       .
       .
};

view "external" {              
                              
        match-clients { any; };
        recursion no;    
       .
       .
       .
};

для внутреннего и внешнего представления делаются раздельные описания зон    


"Primary and Secondary DNS"
Отправлено FreebsdGod , 13-Дек-07 12:15 
>[оверквотинг удален]
>
>        match-clients { any; };
>
>        recursion no;
>       .
>       .
>       .
>};
>
>для внутреннего и внешнего представления делаются раздельные описания зон

да, мнение K.bntkm всё-таки мне ближе всего, но я ламер))))) где мне это прописывать?! какие named.conf master и\или slave создавать?


"Primary and Secondary DNS"
Отправлено FreebsdGod , 13-Дек-07 12:17 
>[оверквотинг удален]
>
>        match-clients { any; };
>
>        recursion no;
>       .
>       .
>       .
>};
>
>для внутреннего и внешнего представления делаются раздельные описания зон

и потом.... где и как я смогу определить что такое у меня есть localnet


"Primary and Secondary DNS"
Отправлено Ночной админ , 12-Дек-07 02:00 
>И, самое главное,- как можно разделить внутринние ресурсы сети (локальной), чтобы пользователи,
>подсоединившиеся через внешний инет получали одни права доступа, а локальные друзья
>другие(то есть чтобы из локалки было доступно всё, а через инет
>всего 1 сайтик, допустим). Соответственно, я понимаю, что надо присвоить разные
>днс имена...

Одним ДНС тут не обойтись по сути, фаервол + разграничения доступа в самих демонах
обслуживающих сервисы.