Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Squid: обращение к двум вариантам DNS зоны

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
adotka



Зарегистрирован: 04.05.2008
Сообщения: 2

СообщениеДобавлено: Вс Май 04 2008 16:29    Заголовок сообщения: Squid: обращение к двум вариантам DNS зоны Ответить с цитатой

Ситуация:

Есть два варианта одной и той же зоны. Один (публичный) отдаётся с публичного DNS, другой (внутренний) отдаётся с DNS'а внутри сети для "своих".

В публичном варианте есть хосты, которых нет во внутреннем и наоборот.

Вопрос:

Как заставить Squid при обращаться сначала ко внутреннему DNS'у, а в случае, если внутренний DNS отвечает, что хост не найден, обращаться к внешнему?

Может, быть, конечно, есть более общий, не Squid-специфичный ответ. Кстати, у меня бежит BIND, который делает forward запросов по этой зоне к "внутреннему" DNS. М.б., можно его заставить спрашивать у "публичного" в случае отрицательного ответа от "внутреннего"?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
VeL



Зарегистрирован: 18.01.2006
Сообщения: 521
Откуда: Харьков

СообщениеДобавлено: Вс Май 04 2008 19:29    Заголовок сообщения: Ответить с цитатой

Squid в таком режиме ты не заставишь работать, а вот DNS настроить соответствующим образом можно, в любом случае внутренний DNS должен знать как внутренних так и внешних хотсов. А squid должен обращаться к одному внутреннему DNS и получать ответы где искать ресурсы, как внутренние так и внешние
_________________
Best regards
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Май 05 2008 06:22    Заголовок сообщения: Ответить с цитатой

Настройка DNS + правильно сделанные в настройках DNS права доступа к зоне и хостам дадут правильный эффект.

Не надо заставлять squid делать то, что делать он не должен. Это плохой путь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
adotka



Зарегистрирован: 04.05.2008
Сообщения: 2

СообщениеДобавлено: Пн Май 05 2008 09:18    Заголовок сообщения: Ответить с цитатой

Спасибо, граждане!

Беда в том, что два DNS'а не под моим (да ещё и под разным) управлением. Пробить правильные настройки будет нелегко. Что-ж, буду пытаться.

Если у кого будут ещё идеи на этот счёт - буду благодарен!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
VeL



Зарегистрирован: 18.01.2006
Сообщения: 521
Откуда: Харьков

СообщениеДобавлено: Пн Май 05 2008 14:32    Заголовок сообщения: Ответить с цитатой

На том компе на котором у тебя стоит squid DNS есть или нет?

Я так подозреваю что нет, а просто в /etc/resolv.conf указаны твои ДНС-ы, которыми как ты говоришь управляют другие, если это так, то тебе нужно установить свой собственный DNS, на тот комп где у тебя установлен squid, настроить его таким образом каким именно нужно тебе, в /etc/resolv.conf указать что использовать свой DNS и помоему, точно правда непомню, могу ошибиться, указать его же в squid.conf(давно настраивал сквид, щас непомню, может в squid.conf DNS указывать и не нужно).

Или же вариант попроще, если хостов нетак уж и много, то их все можно приписать в /etc/hosts, ну и соответственно в /etc/resolv.conf указать что первым просматривать сначала /etc/hosts, ну а потом уже DNS (Но это помоему будет корректно работать если в squid.conf неупоминаются настройки DNS).

Вот собственно Вам варианты направления движений, пробуйте...
_________________
Best regards
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
sendmoreinfo



Зарегистрирован: 07.02.2008
Сообщения: 27

СообщениеДобавлено: Пн Июл 14 2008 20:37    Заголовок сообщения: Ответить с цитатой

FYI: squid по умолчанию игнорирует /etc/hosts, но это можно отключить
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...