2 votes

Comment réécrire automatiquement les enregistrements de réponse obtenus à l'aide de la récursion dans BIND?

Je suis en train d'utiliser Bind 9.9.4 sur un hyperviseur (appelons-le A) pour les VM. L'hyperviseur a une connexion VPN vers un hôte différent (appelons-le B), qui a également une adresse IP publique. Le bind sur l'hyperviseur A est utilisé par les VM et ne répondra pas aux demandes des autres.

Pour forcer la plupart du trafic vers l'hôte B à travers le VPN, le plus simple serait que Bind réécrive les enregistrements A et AAAA qu'il trouve lors de la récursion avec l'IP locale, privée donnée au tunnel vpn vers l'hôte B.

J'ai déjà lu sur les Zones de Politique de Réponse (RPZ), mais selon ce que j'ai compris, je dois reproduire tous les enregistrements que je veux réécrire. Idéalement, Bind détecterait automatiquement l'adresse IP publique de B dans les enregistrements et la remplacerait automatiquement.

Y a-t-il un moyen d'y parvenir?

1voto

Daspara Doxon Points 31

J'ai découvert qu'il est en fait possible d'utiliser les Zones de Politique de Réponse.

On peut faire correspondre les adresses IP en utilisant le suffixe rpz-ip. La notation est :

# pour IPv4
prefixlength.B4.B3.B2.B1.rpz-iz
# pour IPv6
prefixlength.W8.W7.W6.W5.W4.W3.W2.W1.rpz-iz

Les détails peuvent être trouvés dans le Manuel de Référence de l'Administrateur de BIND.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X