Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

настройки DNS

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
DIMONster



Зарегистрирован: 02.02.2006
Сообщения: 5

СообщениеДобавлено: Чт Фев 02 2006 20:04    Заголовок сообщения: настройки DNS Ответить с цитатой

ОС FreeBSD-5.4
Машина в локальной сети.
В сети два DNS-сервера, обслуживающие только внутренние машины:
10.10.10.4 и 10.10.101.43
Соединение к интернету основано на vpn, использую mpd.
после соединения доступны два DNS для интернет-имен:
80.255.136.38
62.213.36.34

Проблема в том, что после установления соединения интернет сайты работают только в случае, если буду напрямую указывать ip-адрес.
Подскажите, пожалуйста, что и куда прописать, чтоб подключить к работе внешние dns?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Фев 02 2006 20:35    Заголовок сообщения: Ответить с цитатой

Надо в настройке DNS-серверов указать, чтобы форвардили неизвестные имена на внешние серверы.
В named.conf опция forward first и forwarders.

В доках можно найти как ими правильно пользоваться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DIMONster



Зарегистрирован: 02.02.2006
Сообщения: 5

СообщениеДобавлено: Чт Фев 02 2006 20:38    Заголовок сообщения: Ответить с цитатой

так все и было, но с некоторого времени администрация решила что внутренние сервера ничего форвардить не будут. И возражать им безсмысленно.

Как быть в такой ситуации?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DIMONster



Зарегистрирован: 02.02.2006
Сообщения: 5

СообщениеДобавлено: Чт Фев 02 2006 22:25    Заголовок сообщения: Ответить с цитатой

Вобщем получилось. Не знаю на сколько это все корректно. Что скажете?

Код:

cat /etc/resolv.conf
search vzletka.net
nameserver 127.0.0.1
nameserver 10.10.101.43
nameserver 10.10.10.4

klopix# cat /etc/namedb/named.conf

options {
        directory "/etc/namedb";
        pid-file "/var/run/named/pid";

    forward only;
    listen-on {127.0.0.1;};

        forwarders {
                10.10.10.4;
                10.10.101.143;
                80.255.136.38;
                62.213.36.34;
        };
};

zone "." {
        type hint;
        file "named.root";
};

zone "0.0.127.IN-ADDR.ARPA" {
        type master;
        file "localhost.rev";
};

Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Фев 03 2006 00:00    Заголовок сообщения: Ответить с цитатой

Ну все верно. Так и надо конфиг делать.

Не работает все равно?

Может в FireWall накосячили?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DIMONster



Зарегистрирован: 02.02.2006
Сообщения: 5

СообщениеДобавлено: Пт Фев 03 2006 00:04    Заголовок сообщения: Ответить с цитатой

все заработало.
Только одно осталось не понятно. После каждой перезагрузки сбрсаывается файл reslov.conf, т.е. из него исчезает строчка про локальный nameserver. Я конечно приделал скрипт, добавляющий ее обратно, но это ведь не правильно? Какой именно процесс перезаписывает файл и как правильно этого избежать, если не секрет? Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Пн Фев 06 2006 10:42    Заголовок сообщения: Ответить с цитатой

в ррр где-то была опция...ррр есть?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DIMONster



Зарегистрирован: 02.02.2006
Сообщения: 5

СообщениеДобавлено: Пн Фев 06 2006 19:45    Заголовок сообщения: Ответить с цитатой

я использую mpd, если о vpn-клиенте речь
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Вт Фев 07 2006 04:09    Заголовок сообщения: Ответить с цитатой

Цитата:
Только одно осталось не понятно. После каждой перезагрузки сбрсаывается файл reslov.conf, т.е. из него исчезает строчка про локальный nameserver. Я конечно приделал скрипт, добавляющий ее обратно, но это ведь не правильно? Какой именно процесс перезаписывает файл и как правильно этого избежать, если не секрет?


#ppp.conf
set dns enabled

будет перезаписывать /etc/resolv.conf, это то что я точно знаю
покопайся в mpd может и там такая опция есть
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dio



Зарегистрирован: 07.10.2004
Сообщения: 722
Откуда: Дважды орденоносная Кубань,Краснодар

СообщениеДобавлено: Чт Фев 09 2006 10:31    Заголовок сообщения: Ответить с цитатой

В вашем конфиге сервер все запросы шлет другим серверам, а не только запросы о неизвестных тачках, затем их ответы кэширует - вы этого от него хотели? Вроде and3008 не совсем это вам советовал, хотя и сказал потом почему-то, что все в порядке...
В файле /etc/resolv.conf оставьте только запись для 127.0.0.1 - остальные ns для форвардинга вы указали уже в конфигурационном файле named.conf
ppp не перезаписывает его, а только добавляет дополнительные temp записи на время сеанса связив этот файл.
_________________
All is not lost! Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...