[DNS] interne DNS opzetten

Pagina: 1
Acties:

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 28-02 12:09
Hoi,

Ik heb momenteel een DNS server (bind) draaien. Werkt opzich prima, maar deze moet ook gebruikt worden op onze LAN-vereniging (organiseert LAN-parties). Hier hebben we geen internet aansluiting en is het dus de bedoeling dat de DNS onbekende hosts (bijvoorbeeld www.123456789.nl) direct wijgerd ipv dat hij dat via een andere DNS-server op probeert te lossen.

Een schets ter verduidelijking :)

code:
1
2
3
4
5
mijn domein: test.nl
gedefinieerde hosts in de zone:

www.test.nl
ftp.test.nl


Stel een gebruiker typt www.123456789.nl in in zijn browser dan moet het dus niet een eeuwigheid duren maar moet gelijk de melding komen dat de pagina niet gevonden is (zeg maar zoals het is zonder dat je een DNS-server opgeeft).

Heeft iemand een idee hoe dit werkt?

edit:

We gebruiken een DNS-server omdat we wel een interne site hebben met daarop informatie en een enquête, deze moet dus wel gewoon onder www.test.nl beschikbaar blijven.

[ Voor 14% gewijzigd door LollieStick op 10-02-2005 23:43 ]


Verwijderd

Normaal gesproken gaat de DNS server pas elders zoeken als er een forwarder opgegeven is.
Als deze er niet is dan hoeft hij ook niet te zoeken lijkt me.

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 28-02 12:09
Dan vraag ik me af waarom het een eeuwigheid duurt (seconde of 90) voordat hij de pagina met "kan deze pagina niet weergeven" aangeeft.

Er zijn geen forwarders gedefinieert.

Verwijderd

EDIT: wat hier stond, klopte dus wel.
Als een DNS server geen antwoord heeft voor een request, en ook niet is geconfigureerd voor een recursieve lookup, zal hij niet reageren met een antwoord. de dns server zal er vanuit gaan dat de secondary dns gequeried gaat worden.
ondertussen timed de dns client uit op 90 sec.

misschien kun je deze tijd korter zetten in je client??

[ Voor 173% gewijzigd door Verwijderd op 11-02-2005 00:19 ]


  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 28-02 12:09
Alles wordt via DHCP verkregen en om elke Windows of Linux PC nou bij langs te gaan om dat te controleren. Zal eens kijken of ik de timer via DHCP omlaag kan brengen.

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 28-02 12:09
Dat lukt dus niet zo te zien :(
Weet iemand van jullie nog iets anders?

  • Breuls
  • Registratie: Januari 2000
  • Laatst online: 12-02 16:35

Breuls

Bad Wolf

Je LANners via een proxy laten gaan? Dan kan de proxy het bericht teruggeven aan de gebruiker. :)

Verwijderd

wat je nog zou kunnen proberen is om het bestand met de rootservers aan te passen en deze naar de DNS server zelf te laten wijzen.

Maak de volgende entries aan:
. zone met een NS server naar zichzelf
.nl zone met een NS server naar zichzelf
test.nl zone met een NS server naar zichzelf
www. A record

nu zal die alleen www.test.nl. resolven. Voor alle andere adressen zal een NXDOMAIN antwoord gegeven worden.

Ik weet niet of het 100% werkt, maar je kan het proberen!

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 28-02 12:09
Het heeft gewerkt :)
Gewoon de rootzone aanmaken en de file aanpassen met de verwijzing naar de root-servers naar de eigen interface.

tnx
Pagina: 1