URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 80779
[ Назад ]

Исходное сообщение
"Bind 'named.conf'"

Отправлено _Олег , 18-Июн-08 02:11 
Здравствуйте!
Проблема в следующем:
Есть 2 копмьютера, первый имеет две сетевые карты и
подключен к районной сети,
второй – ноутбук. Подскажите пожалуйста конфигурацию
для BIND 9.5, такую чтобы все dns запросы с ноутбука
просто пересылались на сервер районной сети.
Заранее Спасибо!

Содержание

Сообщения в этом обсуждении
"Bind 'named.conf'"
Отправлено angra , 18-Июн-08 03:33 
Может просто NAT настроить, зачем впустую через bind гонять?



"ответ -->"
Отправлено Andrey Mitrofanov , 18-Июн-08 09:38 
>Может просто NAT настроить, зачем впустую через bind гонять?

Типа, кэш? http://www.opennet.me/docs/RUS/linuxsos/ch14_1.html#3


"ответ -->"
Отправлено _Олег , 18-Июн-08 13:37 
>>Может просто NAT настроить, зачем впустую через bind гонять?
>
>Типа, кэш? http://www.opennet.me/docs/RUS/linuxsos/ch14_1.html#3

Спасибо, что откликнулись.
Хотел уточнить, dns-сервер находящийя в локальной сети,
если получит запрос от dns-сервена на моем компьютере
по протоколу общения dns-dns, разве он должен отвечать?
Мой сервер не прописано в конфигурационных файлах, сервера
локальной сети и прописывать я думаю они его не собираются.
Просто хотелось узнать, например как такая проблема решается
на роутерах для домашнего использования, там же тоже должна быть
эмуляция dns, но только по протоколу клиент.dns - сервер.dns.
C Уважением Олег.


"ответ -->"
Отправлено angra , 19-Июн-08 07:22 
Давайте вы подробно распишите вашу схему, а то из ваших постов единой картины не получается. Вот пример:
1 ноутбук
eth0 - 192.168.1.2
В качестве default route прописан 192.168.1.1, в качестве DNS 192.168.1.1
2 шлюз
eth0 192.168.1.1
vpn соединение с районной сетью
dns сервер находится в районной сети
default route vpn
на все транзитные пакеты на vpn делаем SNAT
для всех пакетов приходящих с 192.168.1.2 на 192.168.1.1:53 делаем DNAT на DNS сервер в районной сети



"ответ -->"
Отправлено _Олег , 20-Июн-08 22:57 
>[оверквотинг удален]
>eth0 - 192.168.1.2
>В качестве default route прописан 192.168.1.1, в качестве DNS 192.168.1.1
>2 шлюз
>eth0 192.168.1.1
>vpn соединение с районной сетью
>dns сервер находится в районной сети
>default route vpn
>на все транзитные пакеты на vpn делаем SNAT
>для всех пакетов приходящих с 192.168.1.2 на 192.168.1.1:53 делаем DNAT на DNS
>сервер в районной сети

Заработало, спасибо за идею!


"Bind 'named.conf'"
Отправлено _Олег , 18-Июн-08 13:31 
>Может просто NAT настроить, зачем впустую через bind гонять?

Спасибо что откликнулись!
ммм, тут ситуция такая - на компьютере, который подключен к локальной сети
есть vpn соединения, используемое для общего доступа в интернет.
Но проблема в том, что dns сервер находится именно в локальной сети,
а не в подсети организуемой по средствам vpn.
     И получается, что если я пишу на ноутбуке
ping mail.ru - пакеты не идут, а если же написать ping 194.67.57.26 - то всё окей.
Поэтому я и решил настроить Bind.



"Bind 'named.conf'"
Отправлено B0BKA , 18-Июн-08 14:15 
>Здравствуйте!
>Проблема в следующем:
>Есть 2 копмьютера, первый имеет две сетевые карты и
>подключен к районной сети,
>второй – ноутбук. Подскажите пожалуйста конфигурацию
>для BIND 9.5, такую чтобы все dns запросы с ноутбука
>просто пересылались на сервер районной сети.
>Заранее Спасибо!

options {
        forward first;
        forwarders
        {
        10.0.0.x;
        192.168.1.x;
        };


"Bind 'named.conf'"
Отправлено hertz , 22-Июн-08 13:29 
Чета вы запудрили человеку мозг с этим bind. Он ему в принципе не нужен - надо тупо на ноуте указать DNS сервер районного провайдера, ну или (если с ноута нет выхода в районную сеть, а тока в Инет), то указать ближайший DNS сервер в Инете.

"Bind 'named.conf'"
Отправлено Pahanivo , 23-Июн-08 07:38 
>Чета вы запудрили человеку мозг с этим bind. Он ему в принципе
>не нужен - надо тупо на ноуте указать DNS сервер районного
>провайдера, ну или (если с ноута нет выхода в районную сеть,
>а тока в Инет), то указать ближайший DNS сервер в Инете.
>

Так то да ) Но бинд в режиме форвардинга не помешает кешированием )