<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Локальный ДНС (красивый несуществующий домен второго уровня)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html</link>
    <description>Подскажите, пожалуйста, что-то не работает DNS  сервер, в чём ошибка,&lt;br&gt;хочу раздать локальным компам красивые имена, например video.myloc.net data.myloc.net ns.myloc.net и т.д., домен  myloc.net не существует и/или мне не пренадлежит. как правильно настроить named (FreeBSD8)&lt;br&gt;мои настройки не работают :((((:&lt;br&gt;&#091;code&#093;&lt;br&gt;#cat named.conf&lt;br&gt;options &#123;&lt;br&gt;        directory       &quot;/etc/namedb/working&quot;;&lt;br&gt;        pid-file        &quot;/var/run/named/pid&quot;;&lt;br&gt;        dump-file       &quot;/var/dump/named_dump.db&quot;;&lt;br&gt;        statistics-file &quot;/var/stats/named.stats&quot;;&lt;br&gt;        listen-on &#123;&lt;br&gt;            192.168.1.2;&lt;br&gt;        &#125;;&lt;br&gt;        forwarders &#123;&lt;br&gt;            8.8.4.4;&lt;br&gt;            8.8.8.8;&lt;br&gt;&lt;br&gt;        &#125;;&lt;br&gt;&#125;;&lt;br&gt;zone &quot;.&quot; &#123; type hint; file &quot;/etc/namedb/named.root&quot;; &#125;;&lt;br&gt;zone &quot;localhost&quot;        &#123; type master; file &quot;/etc/namedb/master/localhost-forward.db&quot;; &#125;;&lt;br&gt;zone &quot;127.in-addr.arpa&quot; &#123; type master; file &quot;/etc/namedb/master/localhost-reverse.db&quot;; &#125;;&lt;br&gt;zone &quot;myloc.net&quot; &#123;&lt;br&gt;        type master;&lt;br&gt;        file &quot;/etc/namedb/master/my&quot;;&lt;br&gt;&#125;;&lt;br&gt;&lt;br&gt;zone &quot;1.16</description>

<item>
    <title>Локальный ДНС (красивый несуществующий домен второго уровня) (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html#28</link>
    <pubDate>Sat, 04 Dec 2010 15:12:13 GMT</pubDate>
    <description>С помощью view заставил работать локальную зону :) СПАСИБО!&lt;br&gt;но вот заставить разрешать (перенаправлять запросы так и не получается):&lt;br&gt;&#091;code&#093;&lt;br&gt;view &quot;internal&quot; &#123;&lt;br&gt;        match-clients &#123; 192.168.1.0/24; &#125;;&lt;br&gt;        recursion no;&lt;br&gt;        zone &quot;myloc.net&quot; in &#123;&lt;br&gt;                type master;&lt;br&gt;                file &quot;/etc/namedb/master/my&quot;;&lt;br&gt;        &#125;;&lt;br&gt;        zone &quot;1.168.192.in-addr.arpa&quot; in &#123;&lt;br&gt;                type master;&lt;br&gt;                file &quot;/etc/namedb/master/my.rev&quot;;&lt;br&gt;        &#125;;&lt;br&gt;&#125;;&lt;br&gt;view &quot;external&quot; &#123;&lt;br&gt;        match-clients &#123; any; &#125;;&lt;br&gt;        recursion yes;&lt;br&gt;        zone &quot;.&quot; &#123; type hint; file &quot;/etc/namedb/named.root&quot;; &#125;;&lt;br&gt;        zone &quot;localhost&quot;        &#123; type master; file &quot;/etc/namedb/master/localhost-forward.db&quot;; &#125;;&lt;br&gt;        zone &quot;127.in-addr.arpa&quot; &#123; type master; file &quot;/etc/namedb/master/localhost-reverse.db&quot;; &#125;;&lt;br&gt;&#125;;&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;в логах (nslookup через этот сервер до ya.ru):&lt;br&gt;&#091;code&#093;&lt;br&gt;04-Dec-2010 17:03:56.335 general: zone 1.168.192.in-addr.arpa/IN/internal: loade&lt;br&gt;d serial 20101022&lt;br&gt;04-Dec-2010 17:03:56.33</description>
</item>

<item>
    <title>Локальный ДНС (красивый несуществующий домен второго уровня) (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html#27</link>
    <pubDate>Mon, 29 Nov 2010 22:50:21 GMT</pubDate>
    <description>Ну вот, картинка поихоньку складывается осталось пара вопросов:&lt;br&gt;Возможно ли &quot;замаскировать&quot; BIND под обычного ДНС-клиента (для прохода через фаерволл)?&lt;br&gt;Смена порта запросов (в бинд9 по дефолту) не помогла, похоже там ещё что-то :(....&lt;br&gt;&lt;br&gt;Подскажите, плз, куда копать, view, на сколько я понял, позволяет лишь поставить опции отличные от глобальных для одной из зон, в данном случае с помощью неё можно побороть задержку ответа на локальные имена (зона ответственности), но проблему ресолва глобальных имён это не решит :(( &lt;br&gt;&lt;br&gt;Подскажите, плз, я хоть в верном направлении копаю?&lt;br&gt;</description>
</item>

<item>
    <title>Локальный ДНС (красивый несуществующий домен второго уровня) (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html#26</link>
    <pubDate>Mon, 29 Nov 2010 21:55:44 GMT</pubDate>
    <description>&amp;gt; очень полное, грамотное и сверх разжованное описание как раз то что указал&lt;br&gt;&amp;gt; гуру lavr&lt;br&gt;&amp;gt; поправлю только - называется книга &quot;DNS и BIND&quot;, издательство указано выше&lt;br&gt;&amp;gt; прочитайте его обязательно и вы поймете какую ахинею вы пишите&lt;br&gt;&amp;gt; уверяю, после прочтения вам все станет понятно&lt;br&gt;&amp;gt; не надо изучать матчасть из хауту - хуату пишутся для людей которые&lt;br&gt;&amp;gt; знают тему, это лишь краткое описание основных ключевых моментов - без&lt;br&gt;&amp;gt; понимания мелочей хайту непоможет&lt;br&gt;&lt;br&gt;СПАСИБО!!!!! реально отлчная книга, я правильно нашёл?:&lt;br&gt;DNS и BIND&lt;br&gt;Пятое издание &lt;br&gt;Крикет Ли и Пол Альбитц ?&lt;br&gt;&lt;br&gt;Отличная книга, правда достаточно увесистая, всю пока прочитать не успел :((, читаю, но после  первого пробега именно ляпов в своём конфиге, приводящих к полной неработоспособности  не обнаружил :(((&lt;br&gt;&lt;br&gt;пока что вычитал рекомендацию о добавлении forwarders &#123;&#125;;  в настройки зоны ответственности (myloc.net извините, но не помню откуда приелась эта терминология)&lt;br&gt;&lt;br&gt;Читаю дальше, но по книге выходит, что работать должно (нет, не первая ерунде</description>
</item>

<item>
    <title>Локальный ДНС (красивый несуществующий домен второго уровня) (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html#25</link>
    <pubDate>Mon, 29 Nov 2010 18:32:40 GMT</pubDate>
    <description>&amp;gt; Спасибо за ссылки, но:&lt;br&gt;&amp;gt; 1) Теория не описывает конкретной реализации, но не исключает возможности реализовать задуманное&lt;br&gt;&amp;gt; 2)куда более кошерное описание БИНДа на русском языке висит в ссылке, данной&lt;br&gt;&amp;gt; мной выше&lt;br&gt;&lt;br&gt;очень полное, грамотное и сверх разжованное описание как раз то что указал гуру lavr&lt;br&gt;поправлю только - называется книга &quot;DNS и BIND&quot;, издательство указано выше&lt;br&gt;прочитайте его обязательно и вы поймете какую ахинею вы пишите&lt;br&gt;уверяю, после прочтения вам все станет понятно&lt;br&gt;не надо изучать матчасть из хауту - хуату пишутся для людей которые знают тему, это лишь краткое описание основных ключевых моментов - без понимания мелочей хайту непоможет&lt;br&gt;&amp;gt; 3)Изходя из того что написанно по всем ссылкам -- при моих настройках&lt;br&gt;&amp;gt; должно работать, хотя в целях безопасности так делать категорически не рекомендуется,&lt;br&gt;&amp;gt; но вот проблема -- не работает....</description>
</item>

<item>
    <title>Локальный ДНС (красивый несуществующий домен второго уровня) (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html#24</link>
    <pubDate>Mon, 29 Nov 2010 17:51:54 GMT</pubDate>
    <description>&amp;gt; &#091;code&#093;&lt;br&gt;&amp;gt; DNS request timed out.&lt;br&gt;&amp;gt;     timeout was 2 seconds.&lt;br&gt;&amp;gt; DNS request timed out.&lt;br&gt;&amp;gt;     timeout was 2 seconds.&lt;br&gt;&amp;gt; &#091;/code&#093;&lt;br&gt;&lt;br&gt;сорри, не тот запрос выложил, вот верный:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;C:&#092;&amp;gt;nslookup ya.ru 192.168.1.2&lt;br&gt;Server:  ns.myloc.net&lt;br&gt;Address:  192.168.1.2&lt;br&gt;&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;*** Request to ns.myloc.net timed-out&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Локальный ДНС (красивый несуществующий домен второго уровня) (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html#23</link>
    <pubDate>Mon, 29 Nov 2010 17:33:08 GMT</pubDate>
    <description>О, заработало логирование :))&lt;br&gt;но что-то не понятное :(&lt;br&gt;&lt;br&gt;у мну открыт порт 53 для запррсов с портов &amp;gt; 1024 и соответственно обычные ДНС клиенты работают, а вот сервер не хочет :(((&lt;br&gt;&#091;code&#093;&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;*** Request to ns.chepelevo.net timed-out&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;29-Nov-2010 19:14:18.691 general: zone 127.in-addr.arpa/IN: loaded serial 42&lt;br&gt;29-Nov-2010 19:14:18.699 general: zone 1.168.192.in-addr.arpa/IN: loaded serial 20101022&lt;br&gt;29-Nov-2010 19:14:18.707 general: zone localhost/IN: loaded serial 42&lt;br&gt;29-Nov-2010 19:14:18.710 general: zone myloc.net/IN: loaded serial 20011122&lt;br&gt;29-Nov-2010 19:14:18.716 general: running&lt;br&gt;29-Nov-2010 19:14:18.728 notify: zone 1.168.192.in-addr.arpa/IN: sending notifies (serial 20101022)&lt;br&gt;29-Nov-2010 19:14:41.155 queries: client 192.168.1.5#1191: query: 2.1.168.192.in-addr.arpa IN PTR +&lt;br&gt;29-Nov-2010 19:14:43.277 queries: client 192.168.1.5#1193: query: ya.ru IN A +&lt;br&gt;29-Nov-2010 19:14:44.055 </description>
</item>

<item>
    <title>Локальный ДНС (красивый несуществующий домен второго уровня) (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html#22</link>
    <pubDate>Mon, 29 Nov 2010 15:47:49 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; возьмите DNS от O&apos;Reilly и прочитайте - все ваши вопросы отпадут сами&lt;br&gt;&amp;gt; собой.&lt;br&gt;&amp;gt;  Bind9 - с view для local и для external, в дополнение&lt;br&gt;&amp;gt; к верхнему:&lt;br&gt;&amp;gt; http://www.zytrax.com/books/dns/&lt;br&gt;&amp;gt; http://subnets.ru/blog/?p=38&lt;br&gt;&amp;gt; научитесь изучать матчасть и узнаете что такое маленькие победы и радости.&lt;br&gt;&lt;br&gt;Спасибо за ссылки, но:&lt;br&gt;1) Теория не описывает конкретной реализации, но не исключает возможности реализовать задуманное&lt;br&gt;2)куда более кошерное описание БИНДа на русском языке висит в ссылке, данной мной выше&lt;br&gt;3)Изходя из того что написанно по всем ссылкам -- при моих настройках должно работать, хотя в целях безопасности так делать категорически не рекомендуется, но вот проблема -- не работает....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальный ДНС (красивый несуществующий домен второго уровня) (lavr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html#20</link>
    <pubDate>Mon, 29 Nov 2010 13:36:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; провайдеров&quot; нужно, чтоб пользователи &quot;Малой сети&quot; не меняли настроек ДНС...&lt;br&gt;&amp;gt; От сюда простая задачка:&lt;br&gt;&amp;gt; Поднять ДНС сервер, который просто перенаправляет запросы к указанным DNS-серверам &quot;Большого&lt;br&gt;&amp;gt; провайдера&quot; (лучше, наверное, чтоб даже не кэшировал, ибо машинка очень слабая),&lt;br&gt;&amp;gt; помимо этого в &quot;Малой сети&quot; планируются локальные  рессурсы, которые данный&lt;br&gt;&amp;gt; сервер и должен адресовать, например сайт biologja.myloc.net, himija.myloc.net, games.myloc.ner,&lt;br&gt;&amp;gt; linux.myloc.net и т.д. естественно эти сайты не должны/не могут иметь выхода&lt;br&gt;&amp;gt; в интернет, а запомнить все ИП не так просто, тем более&lt;br&gt;&amp;gt; если не знаешь, действительно ли рессурс не доступен или опять ошибся&lt;br&gt;&amp;gt; в ип-адрессе....&lt;br&gt;&lt;br&gt;возьмите DNS от O&apos;Reilly и прочитайте - все ваши вопросы отпадут сами собой.&lt;br&gt; Bind9 - с view для local и для external, в дополнение к верхнему:&lt;br&gt;http://www.zytrax.com/books/dns/&lt;br&gt;http://subnets.ru/blog/?p=38&lt;br&gt;&lt;br&gt;научитесь изучать матчасть и узнаете что такое маленькие победы и радости.&lt;br&gt;</description>
</item>

<item>
    <title>Локальный ДНС (красивый несуществующий домен второго уровня) (Alex123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90412.html#19</link>
    <pubDate>Mon, 29 Nov 2010 13:29:48 GMT</pubDate>
    <description>&amp;gt; зачем конкретновзятому компу в ЛОКАЛКЕ разрешать реверсы для ЛОКАЛКИ?&lt;br&gt;&lt;br&gt;Значится так:&lt;br&gt;Имеется Большой провайдер, имеется Малая сеть (типа коорпаративной), использующая в качестве доступа к интернету Большого провайдера, т.к. в будущем возможный смены &quot;Больших провайдеров&quot; нужно, чтоб пользователи &quot;Малой сети&quot; не меняли настроек ДНС...&lt;br&gt;От сюда простая задачка:&lt;br&gt;Поднять ДНС сервер, который просто перенаправляет запросы к указанным DNS-серверам &quot;Большого провайдера&quot; (лучше, наверное, чтоб даже не кэшировал, ибо машинка очень слабая), помимо этого в &quot;Малой сети&quot; планируются локальные  рессурсы, которые данный сервер и должен адресовать, например сайт biologja.myloc.net, himija.myloc.net, games.myloc.ner, linux.myloc.net и т.д. естественно эти сайты не должны/не могут иметь выхода в интернет, а запомнить все ИП не так просто, тем более если не знаешь, действительно ли рессурс не доступен или опять ошибся в ип-адрессе....&lt;br&gt;  &lt;br&gt;</description>
</item>

</channel>
</rss>
