Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

DNS primario y secundario: concepto

0 views
Skip to first unread message

Alejandro Kurchis

unread,
Jul 19, 2006, 10:30:12 AM7/19/06
to
Buenos dias, los molesto por un concepto de DNS...tendria que analizar
la posibilidad de setear un DNS interno (sobre Debian) para que resuelva
nombres de servidores internos nuestros solamente.

Ahora bien, si yo en cada cliente de la red seteo el servidor DNS
interno como primario, y seteo ademas un servidor DNS externo (digamos
el de Prima) como secundario....las resoluciones de nombre funcionaran
primero buscando en el DNS primario y luego si no lo encuentra buscara
en el secundario ??? O es que debo proveer al servidor DNS interno de
capacidad de resolucion externa ademas de la que tiene el DNS secundario??

Gracias como siempre.


alejandro


--
To UNSUBSCRIBE, email to debian-user-s...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listm...@lists.debian.org

Inigo Tejedor Arrondo

unread,
Jul 19, 2006, 10:40:08 AM7/19/06
to
El mié, 19-07-2006 a las 11:38 -0300, Alejandro Kurchis escribió:
> Buenos dias, los molesto por un concepto de DNS...tendria que analizar
> la posibilidad de setear un DNS interno (sobre Debian) para que resuelva
> nombres de servidores internos nuestros solamente.
>
> Ahora bien, si yo en cada cliente de la red seteo el servidor DNS
> interno como primario, y seteo ademas un servidor DNS externo (digamos
> el de Prima) como secundario....las resoluciones de nombre funcionaran
> primero buscando en el DNS primario y luego si no lo encuentra buscara
> en el secundario ??? O es que debo proveer al servidor DNS interno de
> capacidad de resolucion externa ademas de la que tiene el DNS secundario??
>
> Gracias como siempre.

Puedes hacer reenvio desde el primario, que resuelva lo tuyo y cuando no
sepa algo, lo consulte al de Prima.

La diferencia es que las consultas las hará y devolverá tu propio
servidor dns. Así puedes cerrar una cosita más en el iptables para el
resto.

De la otra forma, aparte de aumentar el tráfico, no se como afectará a
la latencia en la resolución de nombres, pero imagino que la
ralentizará, al tener que esperar la respuesta negativa de tu dns y
volver a lanzar la consulta afuera.

Se ha recomendado varias veces en la lista, el uso de dnsmasq para este
tipo de cosas ;)

Un saludo

0 new messages