Bind9

Автор lacostewin, 22 июня 2014, 10:22:22

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

lacostewin

Всем привет.
Нужна помощь в настройке Bind9.

1. Есть bind9 на ubuntu с двумя зонами charka.com и win.com. Есть хосты в этих зонах.
2. Есть ещё один DNS на windows 2008 с зоной server.com. Аналогично есть несколько хостов в этой зоне.
На сети есть 2 обычных ПК у которых в настройках IP прописаны свои DNS.

Хочу сделать так, что бы каждый из DNS запрашивал зоны у другого DNS при отсутствии у себя необходимой зоны.
Почему-то win2008 делает это с лёгкостью, после указания ей сервера для пересылки. В Bind же такого добиться не могу.

lacostewin

#1
named.conf.options
Открыть содержимое (спойлер)

      forwarders {
              45.123.141.46;
              46.86.123.26;
        };

//query-source port * address 45.123.141.46;
//transfer-source       45.123.141.46;

        allow-recursion  {
                127.0.0.1;
                45.123.141.46;
                46.86.123.26;
          };


allow-transfer {
                45.123.141.46;
                46.86.123.26;
        };

        dnssec-validation auto;

        auth-nxdomain no;    # conform to RFC1035
        //listen-on-v6 { any; };
        listen-on {
                  any;
                };
};
[свернуть]

named.conf.local

Открыть содержимое (спойлер)

zone "charka.com"  {
type master;
file "/etc/bind/charka.com";
//allow-query { any; };
};

zone "105.70.217.in-addr.arpa" {
type master;
file "/etc/bind/105.70.217.in-addr.arpa";
//allow-query { any; };
};

zone "win.com"  {
type master;
file "/etc/bind/win.com";
//allow-query { any; };
};


zone "128.50.46.in-addr.arpa" {
type master;
file "/etc/bind/128.50.46.in-addr.arpa";
//allow-query { any; };
};

zone "server.com" {
type forward;
forwarders {
        45.123.141.46;
};
};
[свернуть]

Dump wireshark во вложении. У меня несколько предположений, но не знаю верны они или нет.
1. Bind, получая ответ от опрашиваемого DNS, всё равно лезет в корневые зоны и не получая ответ не резолвит имена.
2. Получается петля.

[вложение удалено администратором]