zona privada de pesquisa inversa

0

como eu poderia encaminhar pesquisas inversas no unbound para 172.0.0.0/8 , ele funciona 10.0.0.0/8 sem problemas. Meu trabalho unbound.conf se parece com isso:

.....
.....
access-control: 10.0.0.0/8 allow
access-control: 172.16.0.0/12 allow
access-control: 192.168.0.0/16 allow
access-control: 127.0.0.0/8 allow
access-control: ::1 allow
.....
.....
local-zone: "10.IN-ADDR.ARPA" transparent
local-zone: "16.172.IN-ADDR.ARPA" transparent
local-zone: "19.172.IN-ADDR.ARPA" transparent
local-zone: "20.172.IN-ADDR.ARPA" transparent
local-zone: "29.172.IN-ADDR.ARPA" transparent
local-zone: "30.172.IN-ADDR.ARPA" transparent
local-zone: "31.172.IN-ADDR.ARPA" transparent
local-zone: "168.192.IN-ADDR.ARPA" transparent
forward-zone:
  name: "."
  forward-addr: ns01.domain.local
  forward-addr: ns02.domain.local

Eu gostaria de modificá-lo desta forma, mas não funciona. Eu só quero evitar adicionar todas as redes:

.....
.....
access-control: 10.0.0.0/8 allow
access-control: 172.0.0.0/8 allow
access-control: 192.168.0.0/16 allow
access-control: 127.0.0.0/8 allow
access-control: ::1 allow
.....
.....
local-zone: "10.IN-ADDR.ARPA" transparent
local-zone: "172.IN-ADDR.ARPA" transparent
local-zone: "168.192.IN-ADDR.ARPA" transparent
forward-zone:
  name: "."
  forward-addr: ns01.domain.local
  forward-addr: ns02.domain.local

Obrigado pela ajuda.

    
por Max 08.12.2016 / 14:49

1 resposta

1

Todas as sub-redes em 172.16.0.0/12 devem ser adicionadas separadamente da seguinte forma:

.....
.....
access-control: 10.0.0.0/8 allow
access-control: 172.16.0.0/12 allow
access-control: 192.168.0.0/16 allow
access-control: 127.0.0.0/8 allow
access-control: ::1 allow
.....
.....
local-zone: "10.IN-ADDR.ARPA" transparent
local-zone: "16.172.IN-ADDR.ARPA" transparent
local-zone: "17.172.IN-ADDR.ARPA" transparent
.....
.....
.....
local-zone: "30.172.IN-ADDR.ARPA" transparent
local-zone: "31.172.IN-ADDR.ARPA" transparent
local-zone: "168.192.IN-ADDR.ARPA" transparent
forward-zone:
  name: "."
  forward-addr: ns01.domain.local
  forward-addr: ns02.domain.local

Eu substituirei o unbound pelo dnsmasq. Muito obrigado!

    
por 13.12.2016 / 16:41

Tags