В общем не выходит каменный цветок...
Огромная просьба подсказать по настройке bind... я что-то окончательно запутался.
Значит схема такая: в роутер Zyxel Keenetic в WAN интерфейс приходит шнурок от провайдера, на роутере настроен сегмент из 3-х LAN со статичным адресом 192.168.2.1. В этом сегменте работает внутренняя локальная сеть, внутри которой есть сервер Кентавр 7 p7 со статичным адресом 192.168.2.100. На этом сервере настроен DNS+DHCP+LDAP+Samba+Squid+etc. На роутере настроен DHCP Relay на сервер Кентавр 7, то есть все клиенты в сети получают адрес с сервера Кентавр 7. На этом сервере по DHCP вместе с IP-адресом передаётся: шлюз - 192.168.2.1, DNS1 - 192.168.2.100, DNS2 - 193.58.251.251, домен поиска - firma. Статичный интерфейс на этом сервере имеет настройки:
resolv.conf
nameserver 192.168.2.100
nameserver 193.58.251.251
ipv4route
default via 192.168.2.1
ipv4address
192.168.2.100/24
Дело в том, что если на сервере прописаны DNS-сервера в файле resolv.conf, то при рестарте сети, прописанные в нём DNS-сервера попадают в конфиг bind'а в resolvconf-options.conf, что мне НЕ нужно ! В таком случае не работают профили в SkyDNS. Если же убрать DNS-адреса из resolv.conf, то сервер не может ходить в Интернет.
В итоге у меня напрашивается только один вариант, привести содержимое resolvconf-options.conf к виду:
# Generated by resolvconf
forward first;
forwarders {
192.168.2.100;
};
и выполнить:
chattr -i resolvconf-options.conf
Есть ли другие варианты, я уже устал бороться с bind...