bind: como adicionar uma zona de encaminhamento sobrescrevendo?

3

no meu servidor de DNS da intranet, deseja substituir alguns endereços.

Então, basicamente, ele deve encaminhar todas as solicitações de resolução para a zona mydomain.tld , que não estão no arquivo "/etc/named/mydoamin.tld" para os servidores DNS reais ...

zone "mydomain.tld" IN {
    type master;
    file "/etc/named/mydomain.tld";
    forwarders { 1.1.1.1; 2.2.2.2; 3.3.3.3; };
    forward only;
};

como isso pode ser feito?

Esclarecimento:

No arquivo "/etc/named/mydomain.tld" existem - por exemplo - um conjunto de registros:

abc.mydomain.tld.      IN    A 192.168.1.2
def.mydomain.tld.      IN    A 192.168.1.3
ghi.mydomain.tld.      IN    A 192.168.1.4
jkl.mydomain.tld.      IN    A 192.168.1.5

e - por exemplo - estes registros são (não no arquivo "/etc/named/mydomain.tld" mas) nos servidores de nomes oficiais:

abc.mydomain.tld.      IN    A 123.123.123.123
www.mydomain.tld.      IN    A 123.123.123.123
mail.mydomain.tld.     IN    A 123.123.123.123

assim, quando um cliente na intranet perguntar ao servidor de nomes da intranet, os nomes devem primeiro analisar suas definições e, em seguida, no caso de a entrada NÃO estar sepcificada, ele deverá perguntar aos servidores de nomes oficiais.

se o cliente solicitar abc.mydomain.tld. o servidor de nomes da intranet deve retornar 192.168.1.2 ...

e se o cliente solicitar o www.mydomain.tld. o servidor de nomes da intranet deve retornar 123.123.123.123 ...

    
por JMW 09.11.2011 / 12:11

1 resposta

4

Você não pode fazer isso. Cada servidor DNS deve conter uma cópia completa da zona DNS ou ter a zona DNS inteira encaminhada para o outro servidor. Você não pode ter bits e peças em servidores diferentes (a menos que você crie subzonas e delegue usando registros NS, mas eu divago).

Então, torne seus servidores de internet e intranet iguais ou encaminhe um para o outro da seguinte forma:

zone "mydomain.tld" IN {
    type forward;
    forwarders { your-other-server-here; };
};
    
por 09.11.2011 / 12:20