[Sysadmins] Настройка DNS для хоста с кучей vpn?
Denis Medvedev
=?iso-8859-1?q?a=5Fmdl_=CE=C1_mail=2Eru?=
Вт Мар 25 09:54:39 MSK 2008
Добрый день!
Вот такая конфигурация:
Десктоп host имеет
1) доступ в корпоративную сеть, обслуживаемую ns_a и ns_b, с соответственно ip_a и ip_b. Dhcp, выход в интернет.
2) доступ в другую корпоративную сеть, через vpnc, обслуживаемую nsv_a и nsv_b.В этой сети (так уж получилось) внутренний домен vn.com и внешний тоже vn.com, и есть хосты, типа internal.vn.com, которых через внешний dns не видно.
3) доступ в третью корпоративную сеть, через vpnc, oбслуживаемую nsx_a и nsx_b. Соответственно vt.com, vt.com и internal.vt.com
* ВСЕ dns во всех корпоративных устроены как кэширующие, так что обращение к серверу nsv_a за именем vt.com будет приводить к отлупу для internal.vt.com. Однако www.vt.com будет видно.
Вопрос: как настроить хост, чтобы приложения хоста могли видеть ВСЕ доступные со всех видимых серверов имен хосты?
Первый вариант - тупой, который по умолчанию.
Попытаться записать все nameserver-ы в resolv.сonf
Не выйдет. Из за того что MAXNS = 3 и ldv не хочет это менять (видите ли, soname менять надо) будет видно - правильно, только 3 nameserver-а.
Второй вариант - рекомендуемый, но не работающий.
Записать в resolv.conf
nameserver 127.0.0.1
поднять кэширующий сервер c forwarders на все хосты и жить припеваючи.
Ловим проблему, описанную в строчке со "*" - так как сервер не знает к какому домену кто относится - он с очень большой вероятностью будет пытаться узнавать адреса типа internal.vt.com у внутренней сети 1 или корпоративной cети 2. То есть домены internal.vt.com и internal.vn.com не видно.
Как быть?
Подробная информация о списке рассылки Sysadmins