The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"DNS forwarding?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"DNS forwarding?"
Сообщение от Mif emailИскать по авторуВ закладки on 26-Мрт-03, 13:11  (MSK)
Уважаемые all, извините за ламерский возможно, вопрос:
недавно перешел с прокси-шлюза под управлением w2k с установленным winroute, там была такая фича как сабж, т.е. для клиентов локальной сети данная машина выступала как сервер DNS, транслировав их запросы к серверу провайдера.
Сейчас поставил FreeBSD 4.7 поднял squid, имена ресолвятся, но не хотелось бы, чтоб каждая локальная машина запрашивала DNS провайдера на предмет разрешения имен. Для этого нужно поднимать bind? Или можно как-нибудь проще?
Спасибо.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "DNS forwarding?"
Сообщение от Vladimir Искать по авторуВ закладки on 26-Мрт-03, 15:12  (MSK)
>Уважаемые all, извините за ламерский возможно, вопрос:
>недавно перешел с прокси-шлюза под управлением w2k с установленным winroute, там была
>такая фича как сабж, т.е. для клиентов локальной сети данная машина
>выступала как сервер DNS, транслировав их запросы к серверу провайдера.
>Сейчас поставил FreeBSD 4.7 поднял squid, имена ресолвятся, но не хотелось бы,
>чтоб каждая локальная машина запрашивала DNS провайдера на предмет разрешения имен.
>Для этого нужно поднимать bind? Или можно как-нибудь проще?

Можно поднять bind в режиме forward only

>Спасибо.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "DNS forwarding?"
Сообщение от Mif Искать по авторуВ закладки on 26-Мрт-03, 16:13  (MSK)
>
>Можно поднять bind в режиме forward only
>
Насколько это сложно, и не придется ли всю файрвольную политику перестраивать?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "DNS forwarding?"
Сообщение от анонимос Искать по авторуВ закладки on 26-Мрт-03, 17:21  (MSK)
>>
>>Можно поднять bind в режиме forward only
>>
>Насколько это сложно, и не придется ли всю файрвольную политику перестраивать?

Да нет, ниче такого. Если он только форвардит, то надо разрешить ему говорить с 53 портом udp(allow udp from ns to any 53). Ответ точно не помню куда приходит, но вроде на порт, с которого спрашивает(возможно на 53). В первом случае добавь keep-state(если ipfw) или query-source{ext_interface port 53} и allow udp from any to ns 53  - второе правило.
Т.е. самое простое - добавить одно правило
allow udp from ns to any 53 keep-state
по идее так должно работать

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "DNS forwarding?"
Сообщение от Sampan Искать по авторуВ закладки on 26-Мрт-03, 23:41  (MSK)
А ты попробуй в Гугле набрать "DNS forwarding".
Приятно удивишься
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру