URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 81530
[ Назад ]

Исходное сообщение
"DNS и 2 канала в мир и 2 локальных сети"

Отправлено spry , 12-Авг-08 13:39 
Имеется сервер под FreeBSD7.0-p3. У него 2 канала в мир, на sk0 и age0. Есть 2 локальных сети на ath0(192.168.2.х) и msk0(192.168.1.х). Соответственно есть нат ath0=>age0, msk0=>sk0. На сервере хоститься 10 сайтов. На sk0 сервер ходит в мир через еще одну сеть с серым ИП 10.2.0.84, где на сервере у провайдера он мапится полностью на реальных статический 195.x.x.x. У каждого из провайдеров свои ДНС + зоны в моем локальном ДНС. Вопрос: как зделать так чтобы для каждой из локальных сетей были свои форвардеры прописаны в BIND'e, и сделать так чтобы на запросы из мира BIND отвечал на _один и тот же_ домен внешний IP, для локалки 192.168.2.х - 192.168.2.1, ну и для 192.168.1.х - 192.168.1.1?

Содержание

Сообщения в этом обсуждении
"DNS и 2 канала в мир и 2 локальных сети"
Отправлено kam , 12-Авг-08 15:04 
Привет!
>Вопрос: как зделать так чтобы для каждой из локальных сетей были свои форвардеры прописаны >в BIND'e, и сделать так чтобы на запросы из мира BIND отвечал на _один и тот же_ домен >внешний IP, для локалки 192.168.2.х - 192.168.2.1, ну и для 192.168.1.х - 192.168.1.1?

В конфиге bind создай view для локальных сетей и для внешнего мира. Это позволит тебе отдавать для одного хоста разные айпишники, в зависимости от того откуда пришёл запрос.
А по поводу форвардеров - на мой взгляд штука даже вредная. Добавляется точка отказа - ДНС провайдера. Я у себя отключил.


"DNS и 2 канала в мир и 2 локальных сети"
Отправлено spry , 12-Авг-08 15:30 
>Привет!
>>Вопрос: как зделать так чтобы для каждой из локальных сетей были свои форвардеры прописаны >в BIND'e, и сделать так чтобы на запросы из мира BIND отвечал на _один и тот же_ домен >внешний IP, для локалки 192.168.2.х - 192.168.2.1, ну и для 192.168.1.х - 192.168.1.1?
>
>В конфиге bind создай view для локальных сетей и для внешнего мира.
>Это позволит тебе отдавать для одного хоста разные айпишники, в зависимости
>от того откуда пришёл запрос.
>А по поводу форвардеров - на мой взгляд штука даже вредная. Добавляется
>точка отказа - ДНС провайдера. Я у себя отключил.

Т.е. все запросы будут уходить на корневые? Если да, то мне с этим будет сложно, у меня на мир каналы тоненькие :) Вот...
Пасибо за подсказку на view. Помню гдето когдато читал, а где, когда, и по каким словам искал.. не помню :) вот опять нашел http://www.ibz.ru/articles/repl_forums.php


"DNS и 2 канала в мир и 2 локальных сети"
Отправлено kam , 12-Авг-08 18:09 
>Т.е. все запросы будут уходить на корневые? Если да, то мне с
>этим будет сложно, у меня на мир каналы тоненькие :) Вот...

Насколько тоненькие? На самом деле bind будет достаточно эффективно кэшировать запросы. У меня на одном объекте 512кбит/сек радиоканала на 60 клиентов, а на втором 256кбит/сек радиоканала на 25 - объём ДНС трафика составляет не более 5 процентов. Так что всё должно быть хорошо :)


"DNS и 2 канала в мир и 2 локальных сети"
Отправлено spry , 12-Авг-08 18:28 
>>Т.е. все запросы будут уходить на корневые? Если да, то мне с
>>этим будет сложно, у меня на мир каналы тоненькие :) Вот...
>
>Насколько тоненькие? На самом деле bind будет достаточно эффективно кэшировать запросы. У
>меня на одном объекте 512кбит/сек радиоканала на 60 клиентов, а на
>втором 256кбит/сек радиоканала на 25 - объём ДНС трафика составляет не
>более 5 процентов. Так что всё должно быть хорошо :)

В таком случае у меня тоже все будет нормально :) 256кбит на мир, так что думаю может и реально обойтись без ДНСок провайдеров..