URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86477
[ Назад ]

Исходное сообщение
"DNS - настройка внешней и внутренней зоны на одном сервере "

Отправлено avk257 , 04-Сен-09 12:11 
Есть зона, скажем office.company.ru, которая крутится у провайдера. Надо настроить эту же зону на локальном сервере и прописать 26 филиалов (зоны - filial1, filial2 и т.д.). У каждого филиала своя подсеть и свой Mail-сервер. Почта должна ходить и в Мир, и внутри зоны office.company.ru. Сервер находится в DMZ зоне, т.е. у него только один внутренний DMZ-ip-адрес, который DMZ-маршрутизатором транслируется во внешний. Какие настройки нужно делать у себя и у провайдера? Подскажите, плиз...

Содержание

Сообщения в этом обсуждении
"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено g.iliya , 04-Сен-09 12:59 
>Есть зона, скажем office.company.ru, которая крутится у провайдера.
>Надо настроить эту же зону на локальном сервере

Имеется ввиду Первичный и Вторичный DNS - тогда надо настраивать синхронизацию зон.

>и прописать 26 филиалов (зоны - filial1,
>filial2 и т.д.).

Есть варианты: хранить зону филиала на сервере филиала или все зоны на одном сервере.
На счет настройки зон в DNS смотреть в сторону NS записей.

>У каждого филиала своя подсеть и свой Mail-сервер.
>Почта должна ходить и в Мир, и внутри зоны office.company.ru.

Это уже к почтовику.



"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено avk257 , 04-Сен-09 13:33 
>>Есть зона, скажем office.company.ru, которая крутится у провайдера.
>>Надо настроить эту же зону на локальном сервере
>
>Имеется ввиду Первичный и Вторичный DNS - тогда надо настраивать синхронизацию зон.

Нет, имеется в виду, сейчас зона прописана у провайдера. А нужно создать такую же зону, но локальную (или еще одну, но локальную - не знаю, как выразиться правильно).

>>и прописать 26 филиалов (зоны - filial1,
>>filial2 и т.д.).
>
>Есть варианты: хранить зону филиала на сервере филиала или все зоны на
>одном сервере.
>На счет настройки зон в DNS смотреть в сторону NS записей.

Больше подходит второй вариант, т.е. -  все зоны на одном сервере. Только я не пойму где их прописывать - в файле named.conf, как каждую зону в отдельности (например, zone "filial1.office.company.ru" и соответственно созданием файла для этой зоны и так для каждой) или все их можно прописать в общем файле зоны office.company.ru с помощью, например, NS записей ?

>>У каждого филиала своя подсеть и свой Mail-сервер.
>>Почта должна ходить и в Мир, и внутри зоны office.company.ru.
>
>Это уже к почтовику.

Я пробовал уже настраивать. Внутри домена почта ходит без проблем и в Мир тоже. А вот из Мира в филиал не хочет. Пишет - "Host unknown (Name server: filial.office.company.ru: host not found)". Здесь, по-моему, что-то нужно перенастраивать у провайдера...


"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено nazimka , 04-Сен-09 13:55 
почитай о настройке named для начала тут http://pcbsd.org.ua/index.php?menu=1&art=8 если же бинд у тебя последний,Ю позже дам конфиг, там есть свои изменения. А насчет почтовика, то проблема может быть либо в кривой настройке днс либо в настройке самого конфига почтовика(правила типа reject).

"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено avk257 , 04-Сен-09 14:43 
>почитай о настройке named для начала тут http://pcbsd.org.ua/index.php?menu=1&art=8 если же бинд у
>тебя последний,Ю позже дам конфиг, там есть свои изменения. А насчет
>почтовика, то проблема может быть либо в кривой настройке днс либо
>в настройке самого конфига почтовика(правила типа reject).

Я перелопатил этих ДОК (гребаных)... и везде пишется, как создать одну зону. А если она у меня не одна, да к тому же у меня нет необходимости в них ничего прописывать. Единственное, что меня интересует, это хождение почти в филиал и из филиала.А их аж 26. Меня интересует вопрос, нужно ли их все 26 прописывать в файле named.conf и, соответственно, создавать для каждой из них свой конфигурационный файл или достаточно прописать их в одном файле зоны office.company.ru с момощью MX записей?  


"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено nazimka , 04-Сен-09 15:33 
zone "test.org.ua" {
        type master;
        file "master/test.org.ua";
        allow-transfer {
                215.57.121.1;
        };
};
zone "test2.org.ua" {
        type master;
        file "master/test2.org.ua";
        allow-transfer {
                215.57.121.1;
        };
};

Вот тебе 2 зоны....

МХ у тебя по филиалам разные или одни?


"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено avk257 , 04-Сен-09 15:43 
>[оверквотинг удален]
>        file "master/test2.org.ua";
>        allow-transfer {
>            
>    215.57.121.1;
>        };
>};
>
>Вот тебе 2 зоны....
>
>МХ у тебя по филиалам разные или одни?

Разные.


"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено nazimka , 04-Сен-09 15:47 
тогда создаешь 26 файликов зон предприятия и вперед каждую с них описывать

"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено avk257 , 04-Сен-09 15:51 
>тогда создаешь 26 файликов зон предприятия и вперед каждую с них описывать
>

А в филиале на почтовом сервере не нужно DNS подымать?
Достаточно в resolv.conf прописать nameserver?


"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено nazimka , 04-Сен-09 16:02 
>>тогда создаешь 26 файликов зон предприятия и вперед каждую с них описывать
>>
>
>А в филиале на почтовом сервере не нужно DNS подымать?
>Достаточно в resolv.conf прописать nameserver?

resolv.conf это не то совсем....

На филиалах не нужно ничего подымать, разве что для снятия нагрузки на сам сервер можешь поднять вторичный... Версия бинд у тебя какая?


"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено avk257 , 04-Сен-09 16:05 
>>>тогда создаешь 26 файликов зон предприятия и вперед каждую с них описывать
>>>
>>
>>А в филиале на почтовом сервере не нужно DNS подымать?
>>Достаточно в resolv.conf прописать nameserver?
>
>resolv.conf это не то совсем....
>
>На филиалах не нужно ничего подымать, разве что для снятия нагрузки на
>сам сервер можешь поднять вторичный... Версия бинд у тебя какая?

BIND 9.2.4


"DNS - настройка внешней и внутренней зоны на одном сервере "
Отправлено g.iliya , 04-Сен-09 14:11 
В общем вопрос на мой взгляд слишком объемный, могу только посоветовать установить dig, читать настройки DNS и писать на форум более конкретные вопросы.