Автор Тема: настройка bind, CNAME на локальный компьютер не хочет работать  (Прочитано 2274 раз)

Оффлайн PSV

  • Участник
  • *
  • Сообщений: 361
Доброго дня!
Ситуация следующая: проапгрейдил сервак - шлюз на alt linux, с р4 на р7. На сервере запущены: DHCP, BIND, интернет через ppp. Все настроил, и почти все работает как надо, но не могу правильно переписать CNAME. Поскольку сервер внешней свзяи находится у нас в локалке, то и при вводе нашего внешнего адреса нужно перенаправлять пользователей к нам внутрь.
[root@lgate ~]# cat /var/lib/bind/etc/local.conf
include "/etc/rfc1912.conf";

// Consider adding the 1918 zones here,
// if they are not used in your organization.
include "/etc/rfc1918.conf";

// Add other zones here

zone "apika" {
     type master;
     file "/zone/apika.zone" ;
     forwarders {} ;
     allow-update {  key rndc-key;  };
};
zone "1.168.192.in-addr.arpa" {
     type master;
     file "/zone/1.168.192.rev" ;
     forwarders {} ;
     allow-update {  key rndc-key ; };
};
[root@lgate ~]# cat /var/lib/bind/zone/apika.zone
$ORIGIN .
$TTL 86400      ; 1 day
apika                   IN SOA  lgate.apika. root.apika. (
                                2013072702 ; serial
                                43200      ; refresh (12 hours)
                                3600       ; retry (1 hour)
                                604800     ; expire (1 week)
                                3600       ; minimum (1 hour)
                                )
                        NS      lgate.apika.
                        MX      10 gate.apika.
$ORIGIN apika.
$TTL 3600       ; 1 hour
fallen                  A       192.168.1.13
                        TXT     "31398745a8db6c92ec96075412daf1c0c9"
$TTL 86400      ; 1 day
gate                    A       192.168.1.10
$TTL 86400      ; 1 day
lgate                   A       192.168.1.11
$TTL 86400      ; 1 day
www.apika.sinor.ru      CNAME   192.168.1.12
vmlWeb                  A       192.168.1.12
                        TXT     "315a2299b4431343651531ac07eb7866a9"
В логах ошибок нет. но если на любом компьютере сделать
[root@lgateo ~]# nslookup www.apika.sinor.ru
Server:         192.168.1.11
Address:        192.168.1.11#53

Non-authoritative answer:
www.apika.sinor.ru      canonical name = apika.sinor.ru.
Name:   apika.sinor.ru
Address: 213.228.95.7
Т.е. cname не срабатывает. Подскажите, куда хоть копать, где посмотреть?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 368
Естественно не сработает. CNAME надо в зоне sinor.ru задавать (или apika.sinor.ru, если это отдельной зоной сделано), а не во взятой с потолка. То есть, это вообще идея неправильная.

Оффлайн PSV

  • Участник
  • *
  • Сообщений: 361
Естественно не сработает. CNAME надо в зоне sinor.ru задавать (или apika.sinor.ru, если это отдельной зоной сделано), а не во взятой с потолка. То есть, это вообще идея неправильная.
Правильная идея это поднять свою зону apika.sinor.ru и прописать там хост www CNAME 192.168.1.12?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 368
Правильная идея это поднять свою зону apika.sinor.ru и прописать там хост www
Можно так. Только надо помнить, что если в apika.sinor.ru ещё хосты есть, их надо будет тоже продублировать. Но CNAME и тут не нужен.

Оффлайн PSV

  • Участник
  • *
  • Сообщений: 361
Правильная идея это поднять свою зону apika.sinor.ru и прописать там хост www
Можно так. Только надо помнить, что если в apika.sinor.ru ещё хосты есть, их надо будет тоже продублировать. Но CNAME и тут не нужен.
Ой, это я не правильно написал! Имелось ввиду:
[root@lgate ~]# cat /var/lib/bind/zone/apika.sinor.ru.zone
$ORIGIN .
$TTL 86400      ; 1 day
apika.sinor.ru          IN SOA  lgate.apika. root.apika. (
                          2013072764 ; serial
                          43200      ; refresh (12 hours)
                          3600       ; retry (1 hour)
                          604800     ; expire (1 week)
                          3600       ; minimum (1 hour)
                          )
apika.sinor.ru          A 213.228.95.7
                    NS      192.168.1.11
$ORIGIN apika.sinor.ru.
$TTL 3600       ; 1 day
www     A       192.168.1.12