<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Bind9 и домен 3-го уровня</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html</link>
    <description>Не могу разрешить домен 3-го уровня, который проксируется на локальный IP в моей сети, так, чтобы он был доступен извне. В локальной сети по доменному имени &quot;disk.mydomen.ru&quot; сервер доступен.&lt;br&gt;&lt;br&gt;Зона прописана так:&lt;br&gt;$ORIGIN mydomen.ru.&lt;br&gt;$TTL 86400 ; 1 day&lt;br&gt;&#064;               IN      SOA     ns.mydomen.ru. support.mydomen.ru. (&lt;br&gt;2015072703      ; serial&lt;br&gt;14400           ; refresh (4 h)&lt;br&gt;3600            ; retry (1 h)&lt;br&gt;2592000         ; expire (4w2d)&lt;br&gt;600             ; minimum (10 minute)&lt;br&gt;)&lt;br&gt;&#064;               IN      NS      ns.mydomen.ru.&lt;br&gt;&#064;               IN      NS      ns3-l2.nic.ru.&lt;br&gt;&#064;               MX      10      mail.mydomen.ru.&lt;br&gt;&#064;               IN      A       192.168.0.1&lt;br&gt;www             IN      CNAME   &#064;&lt;br&gt;ns              IN      A       192.168.0.1&lt;br&gt;mail            IN      A       192.168.0.1&lt;br&gt;disk            IN      A       192.168.0.1&lt;br&gt;&lt;br&gt;Проксирую так:&lt;br&gt;&amp;lt;VirtualHost *:443&amp;gt;&lt;br&gt;&lt;br&gt;ProxyRequests Off&lt;br&gt;ProxyPreserveHost On&lt;br&gt;ServerName disk.mydomen.ru&lt;br&gt;&lt;br&gt;SSLEngine On&lt;br&gt;SSLCertificateFile /home/http/www/disk.mydome</description>

<item>
    <title>Bind9 и домен 3-го уровня (цц)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html#42</link>
    <pubDate>Fri, 31 Jul 2015 05:27:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; по моему настал момент послать ТС куда подальше ...&lt;br&gt;&amp;gt; Замечательно. Вместо того, чтобы дать совет по существу, половина ответов в теме: &lt;br&gt;&amp;gt; &quot;Автор, ты ни хрена не понимаешь, читай маны&quot;. Я их читаю, &lt;br&gt;&amp;gt; но не могу понять всего и сразу. Я сейчас не могу &lt;br&gt;&amp;gt; соотнести проблему и то, что прочитал.&lt;br&gt;&amp;gt; Да, сначала я неправильно указал проблему, но разобрались же. Могли бы просто &lt;br&gt;&amp;gt; указать что я делаю не так и дать ссылку на пункт &lt;br&gt;&amp;gt; в мане, типа: &quot;У тебя проблема в этом, обрати внимание сюда: &lt;br&gt;&amp;gt; http://www...&quot;. Я не требую готового решения, я прошу помочь разобраться в &lt;br&gt;&amp;gt; чем проблема.&lt;br&gt;&lt;br&gt;Выше я написал Вам в чем проблема.&lt;br&gt;&lt;br&gt;Вот это - неверно:&lt;br&gt;&lt;br&gt;&amp;gt;В общем я понял, что моя задача совершенно не связана с bind и даже понял почему, можно &lt;br&gt;&amp;gt;про него забыть.&lt;br&gt;&amp;gt;Мне просто надо, чтобы локальный ip 192.168.0.4 был доступен извне желательно по имени &lt;br&gt;&amp;gt;disk.myhost.ru через апач, который извне уже доступен по белому ip.&lt;br&gt;&lt;br&gt;Вам надо, повесить именно в бинде, имя disk.myhost.ru на тот же белый</description>
</item>

<item>
    <title>Bind9 и домен 3-го уровня (deptk)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html#41</link>
    <pubDate>Fri, 31 Jul 2015 00:16:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; То бишь SSL. Какие ограничения накладываются при этом?&lt;br&gt;&amp;gt;&amp;gt; (аффтар явно не знает) &lt;br&gt;&amp;gt; по мойму, афтор явно е*ет нам мозги.&lt;br&gt;&amp;gt; не удивлюсь, если через пару постов окажется что паблики у него динамические, &lt;br&gt;&amp;gt; а сервера существуют только в его воображении.&lt;br&gt;&amp;gt;&amp;gt; По моему настал момент потребовать денег за решение :) Ну оно само &lt;br&gt;&amp;gt;&amp;gt; же не желает ...&lt;br&gt;&amp;gt; по моему настал момент послать ТС куда подальше ...&lt;br&gt;&lt;br&gt;Замечательно. Вместо того, чтобы дать совет по существу, половина ответов в теме: &quot;Автор, ты ни хрена не понимаешь, читай маны&quot;. Я их читаю, но не могу понять всего и сразу. Я сейчас не могу соотнести проблему и то, что прочитал.&lt;br&gt;Да, сначала я неправильно указал проблему, но разобрались же. Могли бы просто указать что я делаю не так и дать ссылку на пункт в мане, типа: &quot;У тебя проблема в этом, обрати внимание сюда: http://www...&quot;. Я не требую готового решения, я прошу помочь разобраться в чем проблема.&lt;br&gt;</description>
</item>

<item>
    <title>Bind9 и домен 3-го уровня (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html#40</link>
    <pubDate>Thu, 30 Jul 2015 18:15:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А теперь читайте ниже правильный ответ и думайте..думайте... думайте...&lt;br&gt;&amp;gt; Эпично ящетаю! Хороший дурень попался, качественный! Нам нужно больше таких как ты! &lt;br&gt;&amp;gt; :) ксакерофф. :))) &lt;br&gt;&lt;br&gt;да по мойму ТС затмил всех своей &quot;вменяемостью&quot; ...&lt;br&gt;на кого остануться антэрнэты когда я уйду ....&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Bind9 и домен 3-го уровня (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html#38</link>
    <pubDate>Thu, 30 Jul 2015 17:31:52 GMT</pubDate>
    <description>&amp;gt; Так неправильно работает: &lt;br&gt;&amp;gt; &amp;lt;VirtualHost *:443&amp;gt; &lt;br&gt;&lt;br&gt;То бишь SSL. Какие ограничения накладываются при этом?&lt;br&gt;(аффтар явно не знает)&lt;br&gt;&lt;br&gt;По моему настал момент потребовать денег за решение :) Ну оно само же не желает ...&lt;br&gt;</description>
</item>

<item>
    <title>Bind9 и домен 3-го уровня (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html#37</link>
    <pubDate>Thu, 30 Jul 2015 17:21:44 GMT</pubDate>
    <description>&amp;gt; А теперь читайте ниже правильный ответ и думайте..думайте... думайте...&lt;br&gt;&lt;br&gt;Эпично ящетаю! Хороший дурень попался, качественный! Нам нужно больше таких как ты! :) ксакерофф. :)))&lt;br&gt;</description>
</item>

<item>
    <title>Bind9 и домен 3-го уровня (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html#36</link>
    <pubDate>Thu, 30 Jul 2015 17:18:26 GMT</pubDate>
    <description>&amp;gt; Конечно, конечно. Не волнуйся ты так :) &lt;br&gt;&lt;br&gt;Pahanivo, ты тоже не волнуйся, неужели не понятно что нарвался на ЫгсперДа взрощенного на журнале кскапцеп ? :)&lt;br&gt;Чем больше таких пытаеются окучить интернеты ... тем больше мой прайс чтобы это всё оно разгрести и сделать как надо :) Так что пусть их, пусть живут и пасутся :)&lt;br&gt;</description>
</item>

<item>
    <title>Bind9 и домен 3-го уровня (deptk)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html#35</link>
    <pubDate>Thu, 30 Jul 2015 15:13:27 GMT</pubDate>
    <description>Так неправильно работает:&lt;br&gt;&lt;br&gt;&amp;lt;VirtualHost *:443&amp;gt;&lt;br&gt;&lt;br&gt;ServerAlias disk.myhost.ru&lt;br&gt;ServerName www.disk.myhost.ru&lt;br&gt;&lt;br&gt;SSLEngine On&lt;br&gt;SSLCertificateFile /home/http/www/disk.myhost.ru/crt/server.crt&lt;br&gt;SSLCertificateKeyFile /home/http/www/disk.myhost.ru/crt/server.key&lt;br&gt;&lt;br&gt;SSLProxyEngine On&lt;br&gt;ProxyRequests Off&lt;br&gt;ProxyPreserveHost On&lt;br&gt;ProxyVia full&lt;br&gt;&lt;br&gt;&amp;lt;proxy *&amp;gt;&lt;br&gt;Order deny,allow&lt;br&gt;Allow from all&lt;br&gt;&amp;lt;/proxy&amp;gt;&lt;br&gt;&lt;br&gt;ProxyPass        /  https://192.168.0.4:2015/&lt;br&gt;ProxyPassReverse /  https://192.168.0.4:2015/&lt;br&gt;&lt;br&gt;&amp;lt;/VirtualHost&amp;gt;&lt;br&gt;&lt;br&gt;По https://disk.myhost.ru не работает&lt;br&gt;По https://myhost.ru работает как надо - открывается то, что я проксировал (192.168.0.4)&lt;br&gt;По http://myhost.ru работает основной сайт, который планируется перевести на https&lt;br&gt;</description>
</item>

<item>
    <title>Bind9 и домен 3-го уровня (deptk)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html#34</link>
    <pubDate>Thu, 30 Jul 2015 15:08:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; настроить что и куда.&lt;br&gt;&amp;gt; Единственные, но обходимые грабли в этом случае - запросы на http сервера &lt;br&gt;&amp;gt; будут приходить с remote_addr htdthc прокси и могут возникнуть проблемы с &lt;br&gt;&amp;gt; контролем доступа. Раньше чтобы это обойти, помнится, патчили индейца, сейчас вроде &lt;br&gt;&amp;gt; индеец сам это умеет, я не помню.&lt;br&gt;&amp;gt; на этом на уровне http проблема решена.&lt;br&gt;&amp;gt; 3) на bind заводится две зоны с паблик и приват адресами, и &lt;br&gt;&amp;gt; настраиваются виды. после чего пользователи снаружи получают от днс паблик адреса, &lt;br&gt;&amp;gt; а внутренние на теже запросы получат приватные. необходимо также позаботиться, что &lt;br&gt;&amp;gt; бы локальные пользователи использовали именно этот днс сервер.&lt;br&gt;&lt;br&gt;В общем я понял, что моя задача совершенно не связана с bind и даже понял почему, можно про него забыть.&lt;br&gt;Мне просто надо, чтобы локальный ip 192.168.0.4 был доступен извне желательно по имени disk.myhost.ru через апач, который извне уже доступен по белому ip.&lt;br&gt;</description>
</item>

<item>
    <title>Bind9 и домен 3-го уровня (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/96222.html#33</link>
    <pubDate>Thu, 30 Jul 2015 13:18:15 GMT</pubDate>
    <description>&amp;gt; А доступ к домену второго уровня (mydomen.ru) останется? Он же по 80 &lt;br&gt;&amp;gt; и доступен сейчас.&lt;br&gt;&lt;br&gt;Да хоть к десятого уровня ... для начала прекращаем все и вся называть словом домен!&lt;br&gt;Включаем хиромантия мод ... ок.&lt;br&gt;Включаем терминология мод ... ок.&lt;br&gt;&lt;br&gt;Как я предвижу схема что то типа: есть шлюз, на шлюзе также висит http сервер, на котором висят сайты, которые отвечают на доменные имена (в вашем понимании домен второго уровня, но это неправильно). На уровень доменного имени http сервису тупо насрать, поэтому это никакого значения не имеет. С самим сервером http как я понимаю проблем нет.&lt;br&gt;На том же шлюзе висит bind, на котором висит зона youdomen.ru. С днс сервером и зоной также вроде как нет проблем.&lt;br&gt;Внутри локальной сети что за шлюзом также есть http сервер(а). К которым нужен доступ снаружи и снутри по доменным именам из вашей зоны *.youdomen.ru.&lt;br&gt;&lt;br&gt;Один из вариантов решения.&lt;br&gt;1) http сервер на шлюзе перевешивается на любой другой отличный от 80 порт, например 3333, лучше еще и на лупбэк интерфейс если не</description>
</item>

</channel>
</rss>
