1 votes

PowerDNS deuxième vue

J'utilise bind9, où j'ai configuré deux vues : pour mon réseau local, j'ai un ensemble d'adresses IP internes, pour tous les autres, j'ai un deuxième ensemble d'adresses IP externes.

Exemple de mon named.conf :

acl "internal" { 172.16.0.0/16; };
view "internal" {
    match-clients {"internal";}; 
    recursion yes;
    allow-recursion {172.16.0.0/16; };
    zone "example.ru" {
    type master;
    file "VIEW/example.ru.int";
    };
    zone "jira.example.ru" {
    type master;
    file "VIEW/jira.example.ru.int";
    };
    include "zones.conf";
};

view "external" {
    match-clients {"any";};
    recursion no;

    zone "example.ru" {
    type master;
    file "VIEW/example.ru.ext";
    };
    zone "jira.example.ru" {
    type master;
    file "VIEW/jira.example.ru.ext";
    };
    include "zones.conf";
};

Maintenant, je veux migrer toutes mes zones vers PowerDNS, mais j'ai besoin de garder la deuxième vue. Je ne trouve pas comment le configurer.

1voto

ZaphodB Points 643

Le serveur PowerDNS ne supporte pas les "vues" DNS de style BIND9. Bien que le geobackend puisse être utilisé pour fournir certaines de ses fonctionnalités, il est généralement conseillé de séparer les enregistrements de ressources DNS internes et externes au niveau du domaine à la place.

Le script Lua peut être utilisé à la fois sur le récurseur et/ou le serveur pour contourner ces limitations, car l'IP source de la requête est exposée au code Lua, mais vous devrez écrire et maintenir votre propre code.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X