Como fazer uma zona reversa / 22 na ligação? (255.255.252.0))

4

Estou trabalhando em um projeto para configurar um servidor DNS Bind9 em uma rede com uma sub-rede 255.255.252.0.

Atualmente, a maneira como é configurada torna impossível executar o nslookup De 192.168.1.101/22 a ns1 @ 192.168.1.61/22 em uma rede 192.168.0.0/22 com um gateway 192.168.1.1/22. Não pergunte por que comecei a discursar em 192.168.1.1 e não em 192.168.0.1. Eu apenas fiz. É mais fácil digitar dois 1s seguidos, mas deseja um espaço de endereço extra. Eu coloco meus clientes dhcp wifi no intervalo .2.1-255 e executo vms no intervalo .3.1-255. O ponto é que parece que o Bind parece achar que todos os endereços @ 192.168.1.0-255 são de uma zona / 24 separada.

Isso vale a pena, faz um 0.168.192. zona reversa se parece com uma sub-rede / 24 por padrão no Bind? Que tal um 168.192. zona reversa? São todos / 16 zonas para ligar?

O que me retorna à minha pergunta original.

Apesar de todos os erros na minha configuração do Bind, o que seria bom saber o que devo fazer para corrigi-los especificamente, como faço para alcançar o que quero fazer?

Como você programa Bind para hospedar uma zona / 22, / 21 ou qualquer zona não padronizada?

Aqui está o meu arquivo de zona reversa em bruto.

$ttl 38400
0/22.0.168.192.in-addr.arpa.    IN  SOA ns.fqdn.com. user.emai.com. (
            1489024990
            10800
            3600
            604800
            38400 )
61.1.168.192.in-addr.arpa.  IN  NS  ns.fqdn.com.
61.1.168.192.in-addr.arpa.  IN  PTR ns.fqdn.com.
1.1.168.192.in-addr.arpa.   IN  PTR fw.fqdn.com.
62.1.168.192.in-addr.arpa.  IN  PTR ws.fqdn.com.
63.1.168.192.in-addr.arpa.  IN  PTR multi.fqdn.com.
25.1.168.192.in-addr.arpa.  IN  PTR fs.fqdn.com.
110.1.168.192.in-addr.arpa. IN  PTR thncl.fqdn.com.

Os seguintes erros foram encontrados no arquivo de configuração do BIND /etc/bind/named.conf ou nos arquivos de zona referenciados.

 zone fqdn.com/IN: NS 'fqdn.com' has no address records (A or AAAA)
    zone fqdn.com/IN: not loaded due to errors.
    _default/fqdn.com/IN: bad zone
    /var/lib/bind/192.168.0.rev:2: SOA record not at top of zone (0/22.0.168.192.in-addr.arpa)
    /var/lib/bind/192.168.0.rev:9: ignoring out-of-zone data (61.1.168.192.in-addr.arpa)
    /var/lib/bind/192.168.0.rev:10: ignoring out-of-zone data (1.1.168.192.in-addr.arpa)
    /var/lib/bind/192.168.0.rev:11: ignoring out-of-zone data (62.168.192.in-addr.arpa)
    /var/lib/bind/192.168.0.rev:12: ignoring out-of-zone data (63.1.168.192.in-addr.arpa)
    /var/lib/bind/192.168.0.rev:13: ignoring out-of-zone data (25.1.168.192.in-addr.arpa)
    /var/lib/bind/192.168.0.rev:14: ignoring out-of-zone data (110.1.168.192.in-addr.arpa)
    zone 0.168.192.in-addr.arpa/IN: loading from master file /var/lib/bind/192.168.0.rev failed: not at top of zone
    zone 0.168.192.in-addr.arpa/IN: not loaded due to errors.
    _default/0.168.192.in-addr.arpa/IN: not at top of zone 

Dito isto, a única coisa em que consigo pensar é expandir a zona para um 168.192. zona e colocar uma ACL que limita as pesquisas para a sub-rede / 22, deixando o arquivo de zona expandido e aberto.

Qualquer ajuda é apreciada, Server Buddies!

    
por dns dave 11.03.2017 / 16:27

1 resposta

10

Com o esquema definido para mapear endereços IPv4 para reverter nomes DNS, ou seja, 192.0.2.17 se torna 17.0.2.192.in-addr.arpa , é impossível fazer delegações que não estejam nos limites /8 , /16 ou /24 (ou um único endereço, /32 se você quiser).

Para redes maiores que /24 , basta delegar várias zonas do tamanho menor mais próximo.

Por exemplo, uma rede /22 seria quatro /24 zonas consecutivas.
Por exemplo, 10.7.56.0/22 seria 56.7.10.in-addr.arpa + 57.7.10.in-addr.arpa + 58.7.10.in-addr.arpa + 59.7.10.in-addr.arpa .


Para redes menores que /24 , um hack inteligente (definido em rfc2317 ) é usado, onde no pai Os registros CNAME da zona são adicionados para os nomes pertencentes a cada endereço IP individual da rede menor, apontando todos eles para um novo namespace e, em seguida, delegando esse namespace.

    
por 11.03.2017 / 17:26

Tags