Co złego jest w poniższym konfie nameda, że nie działa jak trzeba z
bindem 9.x.
Dokładnie to widok external działa dla wszystkich klas adresowych,
natomiast "internal" - nie, a chciałem, żeby na zapytanie o hosty z
sieci wewnętrznej odpowiadał adresami nierutowalnymi
Strefy internal są identycznie skonstruowane, jak external, tyle, że
zawierają adresy niepubliczne.
Bardzo podobny układ działał mi dobrze w bindzie 8,
Przy starcie bind nie meluduje o błędnach w plikach stref.
jest tylko informacja o disablowaniu pustych plików stref
127.in-addr.arpa, 254.169.in-addr.arpa, 2.0.192.in-addr.arpa i kilku
innych, jak mniemam ładowanych przez realizacje polecenia include, nie
ma natomiast żadnych informacji o błędach w plikach stref, czy widoku.
IPV6 mam zdisablowane.
W firmie sa dwie sieci wewn. 192.168.0.0 i 192.168.2.0
Widok internal, jakby nie działał, ponieważ nslookup na zapytanie z
sieci 192.168.0.0 o serwer www (niepubliczne IP) odpowiada błędem,
natomiast dla zapytań z sieci 192.168.2.0 widać odmowę dostępu dla
widoku "external"
options {
listen-on port 53 { any; };
# listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
# allow-query { any; };
# recursion yes;
auth-nxdomain yes;
dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;
/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
# match-clients { any;};
# allow-query { any; };
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
view "external" {
match-clients { any; };
zone "." IN {
type hint;
file "
named.ca";
};
zone "
domena.com.pl" IN {
type master;
file "
domena.com.pl";
allow-query { any; };
allow-transfer { 194.150.251.2; 193.16.255.2; };
forwarders { 194.150.251.2; 193.16.255.2; };
notify yes;
};
zone "251.150.194.in-addr.arpa" IN {
type master;
file "251.150.194.zone";
allow-query { any; };
allow-transfer { 194.150.251.2; 193.16.255.2; };
forwarders { 194.150.251.2; 193.16.255.2; };
notify yes;
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
};
view "internal" {
match-clients {
192.168.0.0/24;
192.168.2.0/24;
127.0.0.0/8; };
allow-query {
192.168.0.0/24;
192.168.2.0/24;
127.0.0.0/8; };
allow-transfer { none;};
allow-recursion {
192.168.0.0/24;
192.168.2.0/24;
127.0.0.0/8; };
recursion yes;
zone "." IN {#
type hint;
file "
named.ca";
};
zone "
domena.com.pl" IN {
type master;
file "
mpwikzdw.com.pl.int";
notify no;
};
zone "0.168.192.in-addr.arpa" IN {
type master;
file "0.168.192.zone";
notify no;
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
};