Имеется сервер под FreeBSD7.0-p3. У него 2 канала в мир, на sk0 и age0. Есть 2 локальных сети на ath0(192.168.2.х) и msk0(192.168.1.х). Соответственно есть нат ath0=>age0, msk0=>sk0. На сервере хоститься 10 сайтов. На sk0 сервер ходит в мир через еще одну сеть с серым ИП 10.2.0.84, где на сервере у провайдера он мапится полностью на реальных статический 195.x.x.x. У каждого из провайдеров свои ДНС + зоны в моем локальном ДНС. Вопрос: как зделать так чтобы для каждой из локальных сетей были свои форвардеры прописаны в BIND'e, и сделать так чтобы на запросы из мира BIND отвечал на _один и тот же_ домен внешний IP, для локалки 192.168.2.х - 192.168.2.1, ну и для 192.168.1.х - 192.168.1.1?
Привет!
>Вопрос: как зделать так чтобы для каждой из локальных сетей были свои форвардеры прописаны >в BIND'e, и сделать так чтобы на запросы из мира BIND отвечал на _один и тот же_ домен >внешний IP, для локалки 192.168.2.х - 192.168.2.1, ну и для 192.168.1.х - 192.168.1.1?В конфиге bind создай view для локальных сетей и для внешнего мира. Это позволит тебе отдавать для одного хоста разные айпишники, в зависимости от того откуда пришёл запрос.
А по поводу форвардеров - на мой взгляд штука даже вредная. Добавляется точка отказа - ДНС провайдера. Я у себя отключил.
>Привет!
>>Вопрос: как зделать так чтобы для каждой из локальных сетей были свои форвардеры прописаны >в BIND'e, и сделать так чтобы на запросы из мира BIND отвечал на _один и тот же_ домен >внешний IP, для локалки 192.168.2.х - 192.168.2.1, ну и для 192.168.1.х - 192.168.1.1?
>
>В конфиге bind создай view для локальных сетей и для внешнего мира.
>Это позволит тебе отдавать для одного хоста разные айпишники, в зависимости
>от того откуда пришёл запрос.
>А по поводу форвардеров - на мой взгляд штука даже вредная. Добавляется
>точка отказа - ДНС провайдера. Я у себя отключил.Т.е. все запросы будут уходить на корневые? Если да, то мне с этим будет сложно, у меня на мир каналы тоненькие :) Вот...
Пасибо за подсказку на view. Помню гдето когдато читал, а где, когда, и по каким словам искал.. не помню :) вот опять нашел http://www.ibz.ru/articles/repl_forums.php
>Т.е. все запросы будут уходить на корневые? Если да, то мне с
>этим будет сложно, у меня на мир каналы тоненькие :) Вот...Насколько тоненькие? На самом деле bind будет достаточно эффективно кэшировать запросы. У меня на одном объекте 512кбит/сек радиоканала на 60 клиентов, а на втором 256кбит/сек радиоканала на 25 - объём ДНС трафика составляет не более 5 процентов. Так что всё должно быть хорошо :)
>>Т.е. все запросы будут уходить на корневые? Если да, то мне с
>>этим будет сложно, у меня на мир каналы тоненькие :) Вот...
>
>Насколько тоненькие? На самом деле bind будет достаточно эффективно кэшировать запросы. У
>меня на одном объекте 512кбит/сек радиоканала на 60 клиентов, а на
>втором 256кбит/сек радиоканала на 25 - объём ДНС трафика составляет не
>более 5 процентов. Так что всё должно быть хорошо :)В таком случае у меня тоже все будет нормально :) 256кбит на мир, так что думаю может и реально обойтись без ДНСок провайдеров..