Nowe posty

xx Dystrybucja pod HP Omen (6)
2024-03-27, 23:30:08
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
lamp Problem z Linux Lite po instalacji (0)
2024-03-27, 19:50:30
xx Ile pingwinów? (1)
2024-03-27, 08:59:24
xx konfiguracja pale moon (0)
2024-03-24, 21:53:42
xx Plasma 6 w Neonie ssie trochę mniej ... (10)
2024-03-23, 02:38:11
xx problem z instalacja sterowników do karty sieciowej (3)
2024-03-18, 18:10:16
xx Plik abc.001 (1)
2024-03-17, 17:48:27
xx Zlecę dopracowanie programu w MatLab (0)
2024-03-13, 15:28:40
xx Linux Mint 21.3 XFCE brak dźwieku po paru minutach (karta muzyczna zintegrowana) (5)
2024-03-12, 23:07:01

Autor Wątek: Problem z BIND  (Przeczytany 3098 razy)

welli

  • Gość
Problem z BIND
« dnia: 2010-02-17, 22:08:03 »
Witam,

Mam serwer za NATem na którym chcę uruchomić DNSa i Postfiksa (mam tylko 1 IP publiczny
przypisany już do routera, a za nim właśnie w LAN jest ten serwer na którym ma być dns i postfix)


Przygotowałem już konfiguracje DNSa, tylko mam kilka pytań:
1. Konfiguracja przedstawiona poniżej jest prawidłowa ?
2. Na serwerze będzie Postfix więc potrzebny mi revDNS. Jak będzie wyglądał taki rev na moim przykładzie?
3. Co powinien zgłosić do TP, żeby mój revDNS działał prawidłowo?
Z góry bardzo dziękuję za odpowiedzi.

Przykładowe dane:
Moje łącze to DSL
IP publiczny mojego routera: 80.70.60.2, 192.168.3.254
IP serwera DNS i poczty: 192.168.3.5
IP serwera WWW: 192.168.3.3
Slave DNSy: fns1.sgh.waw.pl (193.111.27.194), fns2.sgh.waw.pl (194.145.96.21)


//named.conf
options {
        directory "/var/bind";
        listen-on-v6 { none; };
        listen-on port 53 { 127.0.0.1; 192.168.3.5; };
   dump-file "/var/named/data/cache_dump.db";
   statistics-file "/var/named/data/named_stats.txt";
        pid-file "/var/run/named/named.pid";
};

view "internal" {
        match-clients { 192.168.3.0/24; localhost; };
        recursion yes;

        zone "domena.pl" {
                type master;
                file "domena.pl.internal";
                allow-transfer { any; };
        };
};

view "external" {
        match-clients { any; };
        recursion no;

        zone "." IN {
                type hint;
                file "named.root";
        };

        zone "0.0.127.in-addr.arpa" IN {
                type master;
                file "named.local";
                allow-update { none; };
                notify no;
        };

        zone "domena.pl" {
                type master;
                file "domena.pl.external";
                allow-query { any; };
                allow-transfer { 193.111.27.194; 194.145.96.21; };
        };
};

logging {
        channel default_syslog {
                file "/var/log/named/named.log";
                severity debug;
                print-time yes;
                print-severity yes;
                print-category yes;
        };
       category default { default_syslog; };
};

include "/etc/rndc.key";

//domena.pl.internal
$TTL 2d
@   IN SOA   ns.domena.pl.   root.domena.pl. (
   2010021701   ; serial
   3h   ; refresh
   1h   ; retry
   1w   ; expiry
   1d )   ; minimum

domena.pl.      IN MX   0 poczta.domena.pl.
domena.pl.      IN TXT   "v=spf1 ip4:80.70.60.2/32 mx ptr mx:poczta.domena.pl ~all"
domena.pl.      IN NS   ns.domena.pl.
domena.pl.      IN NS   fns1.sgh.waw.pl.
domena.pl.      IN NS   fns2.sgh.waw.pl.
www.domena.pl.      IN A   192.168.3.3
ns.domena.pl.      IN A   192.168.3.5
poczta.domena.pl.   IN A   192.168.1.5
router.domena.pl.   IN A   192.168.3.254
prozac.domena.pl.   IN A   192.168.1.5

//domena.pl.external
$TTL 2d
@   IN SOA   ns.domena.pl.   root.domena.pl. (
   2010021701   ;serial
   3h   ;refresh
   1h   ;retry
   1w   ;expiry
   1d )   ;minimum

domena.pl.      IN MX   0 poczta.domena.pl.
domena.pl.      IN TXT   "v=spf1 ip4:80.70.60.2/32 mx ptr mx:poczta.domena.pl ~all"
domena.pl.      IN NS   ns.domena.pl.
domena.pl.      IN NS   fns1.sgh.waw.pl.
domena.pl.      IN NS   fns2.sgh.waw.pl.
www.domena.pl.      IN A   80.70.60.2
ns.domena.pl.      IN A   80.70.60.2
poczta.domena.pl.   IN A   80.70.60.2

Pozdrawiam,
Welli

john1212

  • Gość
Problem z BIND
« Odpowiedź #1 dnia: 2010-02-27, 00:19:22 »
Proponuję poczytać, zastanowić się, pisać powoli
slave = służący, niewolnik
czy taką rolę widzisz dla tych dns-ów: Slave DNSy: fns1.sgh.waw.pl (193.111.27.194), fns2.sgh.waw.pl (194.145.96.21)
czy masz zamiar nimi zarządzać,
mówisz że twoja sieć wewnętrna to:
view "internal" {
match-clients { 192.168.3.0/24; localhost; };
recursion yes;
a następnie :
poczta.domena.pl.    IN A    192.168.1.5
prozac.domena.pl.    IN A    192.168.1.5