BIND9, resolução de nomes com duas visualizações e redes

2

Eu tenho uma configuração BIND com duas visualizações, internal e external . internal responde a consultas enviadas por hosts da rede interna, external responde a consultas públicas.

Alguns anfitriões têm apenas endereços públicos, pelo que apenas registam A no meu ficheiro de zona pública.

Mas eu gostaria de acessar (SSH) esses hosts também da rede interna sem digitar todo o domínio. Se o meu domínio search padrão for example.com , para tráfego interno para hosts internos, posso escrever ssh myhost e ele funciona bem (porque tem um registro A particular no arquivo de zona interno). Mas, para hosts externos, devo escrever ssh myotherhost.example.com (eles existem apenas no arquivo de zona externa).

As visões do BIND têm uma maneira de realizar isso? Eu poderia adicionar um registro A public (endereço público) ao meu arquivo de zona interna (endereços privados), mas isso trava a lógica.

Atenciosamente Kamil

    
por Kamil 15.09.2017 / 10:53

1 resposta

1

A ideia de visualizações não é separar a autoridade de endereços IP públicos versus privados.

A visão interna pode muito bem e deve responder a perguntas sobre os nomes de endereços privados e públicos.

O ponto de configurar exibições é que normalmente não é fornecido para os detalhes externos sobre sua rede interna e, como tal, a exibição pública é autoritativa para os nomes dos endereços IP públicos.

    
por 15.09.2017 / 19:33

Tags