The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"обращение к двум вариантам DNS зоны"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [ Отслеживать ]

"обращение к двум вариантам DNS зоны"  
Сообщение от adotka email on 04-Май-08, 17:03 
Ситуация:

Есть два варианта одной и той же зоны. Один (публичный) отдаётся с публичного DNS, другой (внутренний) отдаётся с DNS'а внутри сети для "своих".

В публичном варианте есть хосты, которых нет во внутреннем и наоборот.

Вопрос:

Как заставить Squid при обращаться сначала ко внутреннему DNS'у, а в случае, если внутренний DNS отвечает, что хост не найден, обращаться к внешнему? Может, быть, конечно, есть более общий, не Squid-специфичный ответ, но у меня задачка именно со Squid.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "обращение к двум вариантам DNS зоны"  
Сообщение от aurved on 04-Май-08, 18:04 
>[оверквотинг удален]
>
>
>В публичном варианте есть хосты, которых нет во внутреннем и наоборот.
>
>Вопрос:
>
>Как заставить Squid при обращаться сначала ко внутреннему DNS'у, а в случае,
>если внутренний DNS отвечает, что хост не найден, обращаться к внешнему?
>Может, быть, конечно, есть более общий, не Squid-специфичный ответ, но у
>меня задачка именно со Squid.

Вроде можно зайти с другой "стороны" -- у BIND есть такая опция -- view и в зависимости от адреса спрашивающего получаются разные ответы от DNS-сервера.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "обращение к двум вариантам DNS зоны"  
Сообщение от adotka email(ok) on 04-Май-08, 18:09 
>Вроде можно зайти с другой "стороны" -- у BIND есть такая опция
>-- view и в зависимости от адреса спрашивающего получаются разные ответы
>от DNS-сервера.

Думал о чём-то подобном, но пока ничего путного не придумал. у меня бежит BIND, который делает forward запросов по этой зоне к "внутреннему" DNS (зону целиком тот не отдаёт). М.б., можно его заставить спрашивать у "публичного" в случае отрицательного ответа от "внутреннего"?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "обращение к двум вариантам DNS зоны"  
Сообщение от ipmanyak (??) on 05-Май-08, 09:51 
>Как заставить Squid при обращаться сначала ко внутреннему DNS'у, а в случае,
>если внутренний DNS отвечает, что хост не найден, обращаться к внешнему?
>Может, быть, конечно, есть более общий, не Squid-специфичный ответ, но у
>меня задачка именно со Squid.

Имхо никак. И это не проблема сквида, а вашего ДНС. Создайте в своем внутреннем нэймсервере свою зону со всеми нужными хостами. Сквиду сказать обращаться к вашему внутреннему нэймсерверу.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "обращение к двум вариантам DNS зоны"  
Сообщение от adotka email(ok) on 05-Май-08, 10:25 
>>Как заставить Squid при обращаться сначала ко внутреннему DNS'у, а в случае,
>>если внутренний DNS отвечает, что хост не найден, обращаться к внешнему?
>>Может, быть, конечно, есть более общий, не Squid-специфичный ответ, но у
>>меня задачка именно со Squid.
>
>Имхо никак. И это не проблема сквида, а вашего ДНС. Создайте в
>своем внутреннем нэймсервере свою зону со всеми нужными хостами. Сквиду сказать
>обращаться к вашему внутреннему нэймсерверу.

Ясно. Жаль. Кстати, такая конфигурация всё-таки имеет право на существование. Во внутренней сетке внешние хосты всё равно доступны только через прокси, тащить внешнюю зону на внутреннем DNS бесполезно. К тому же она огромная.

Спасибо!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру