alibek Опубликовано 14 мая, 2018 · Жалоба Есть пара специфичных доменных зон (приватных), обслуживаемых своим NS. Ну и NS по умолчанию для всего остального. Можно ли получить сабж? Или без своего DNS-сервера (хотя бы dnsmasq) не обойтись? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ipaddr.ru Опубликовано 14 мая, 2018 · Жалоба 23 minutes ago, alibek said: Или без своего DNS-сервера (хотя бы dnsmasq) не обойтись? Пожалуй, что так. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
EDA_SPB Опубликовано 14 мая, 2018 · Жалоба Если зон действительно пара, можно /etc/hosts править. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 14 мая, 2018 · Жалоба 8 минут назад, EDA_SPB сказал: Если зон действительно пара, можно /etc/hosts править. Угу, у каждого клиента и все записи зоны, и если учесть что и винда и антивирусы прямо запрещают это делать. Ничто не мешает держать свой ns, я биндов до сих пор держу, штук пять. View в конфиге вроде работает. Всё по рфс, и вроде работает. Главные НС - держат мастер-зоны, секондари смотрят на вью и отдают тому то, что ему положено видеть. Ну и аллоу-квери помогает отделить правильных от неверных. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
EDA_SPB Опубликовано 14 мая, 2018 · Жалоба 1 minute ago, YuryD said: Угу, у каждого клиента и все записи зоны, и если учесть что и винда и антивирусы прямо запрещают это делать. Ничто не мешает держать свой ns, я биндов до сих пор держу, штук пять. View в конфиге вроде работает. Всё по рфс, и вроде работает. Главные НС - держат мастер-зоны, секондари смотрят на вью и отдают тому то, что ему положено видеть. Ну и аллоу-квери помогает отделить правильных от неверных. Я также делаю. 2 главных Bind c view для зон, несколько вторичных, для клиентов резолверы. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 14 мая, 2018 · Жалоба 8 минут назад, EDA_SPB сказал: Я также делаю. 2 главных Bind c view для зон, несколько вторичных, для клиентов резолверы. Да. Хотя это и не современно :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 14 мая, 2018 · Жалоба 50 минут назад, EDA_SPB сказал: Если зон действительно пара, можно /etc/hosts править. Зон пара, но записей в них несколько сотен. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 14 мая, 2018 · Жалоба 10 минут назад, alibek сказал: Зон пара, но записей в них несколько сотен. Если у вас freebsd - то поднять named небольшая проблема. Настроить - тоже. Ну часов несколько, чтобы разобраться с ацл, и почему зона не отдаётся :) Синтаксис бинда всегда губил :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 14 мая, 2018 · Жалоба 50 минут назад, YuryD сказал: Если у вас freebsd - то поднять named небольшая проблема. Какой неймед, в топку его, там бинд щас в коробке. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 14 мая, 2018 · Жалоба 13 минут назад, Ivan_83 сказал: Какой неймед, в топку его, там бинд щас в коробке. Если Вы не в курсе, то это одно и то-же, последовательно в истории. Вот десятка FreeBSD postman 10.4-RELEASE-p8 FreeBSD 10.4-RELEASE-p8 $ ps -ax | grep named 592 - Ss 41:27.57 /usr/local/sbin/named -u bind -c траливали Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alibek Опубликовано 14 мая, 2018 · Жалоба Зачем тут BIND или даже Unbound? dnsmasq более чем достаточно. Просто я думал, что может быть штатных возможностей достаточно, если resolv.conf правильно настроить. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 15 мая, 2018 · Жалоба Скрытый текст Как умеете, так и делайте. Быстрее всех получается тем, что лучше знаете-умеете, без тупого разглядывания стен, ожидая наплыва мысли :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...