[BIND] NAT Loopback creeren

Pagina: 1
Acties:

  • Kvn
  • Registratie: Maart 2001
  • Laatst online: 10:34
Hoi! Ik draai momenteel een DNS server met Bind op een Debian server, en dit werkt ook perfect, enkel zit ik met wat zaken die vast heel simpel zijn, maar de zoekterm 'loopback bind' levert me vrij weinig resultaten op.

Ik wil mijn interne server, op het adres van buiten kunnen benaderen.

Ik roep dus bijvoorbeeld domein.nl aan, en dit moet dan teruggekoppeld worden naar 10.0.0.150, zonder een hostfile te gebruiken.

Ik heb geprobeerd een forward zone aan te maken, dit werkt dus niet.
Het is vast heel simpel en ik hoop dan ook dat iemand me de goede weg op kan sturen :)

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Huh? Maak gewoon een host www aan en verwijs die naar je interne IP? Of ben ik nou gek?

We hebben hier voor "de buitenwereld" voor onze www gewoon een IP in de DNS van onze hoster staan, en intern verwijst onze eigen DNS server het IP van de host www naar ons interne IP*

(Overigens is dit min of meer een voorbeeld, het gaat niet om www maar o.a. ons backend).

[ Voor 62% gewijzigd door RobIII op 28-03-2006 16:59 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
je client gebruikt wel die juiste dns server?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Emmeau
  • Registratie: Mei 2003
  • Niet online

Emmeau

All your UNIX are belong to us

zoek eens op "split dns", dan kom je er verder wel uit :)

If you choose to criticise you choose your enemies


  • Kvn
  • Registratie: Maart 2001
  • Laatst online: 10:34
Bedankt, dat levert al iets meer op, maar heb je niet wat handige pointers of een voorbeeldconfigje voor Bind toevallig?

  • Emmeau
  • Registratie: Mei 2003
  • Niet online

Emmeau

All your UNIX are belong to us

If you choose to criticise you choose your enemies


  • Kvn
  • Registratie: Maart 2001
  • Laatst online: 10:34
Ik begrijp het dus echt niet. Moet ik nu 2x Bind gaan draaien?
Of een toevoeging in mn config file?

Mocht iemand met deze situatie werken.. Een sample van je config file is erg welkom.

  • Oezie Woezie
  • Registratie: December 1999
  • Niet online

Oezie Woezie

Pim. is de beste

je maakt een
code:
1
2
3
acl local {
        10.0.11.0/24;
};


en voor die groep zeg je dat ie voor bepaalde dingen andere files moet pakken
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
view "local" {
        match-clients { "local"; };

        zone "." IN {
        type hint;
        file "named.root";
        };

        zone "oezie.org" IN {
        type master;
        file "oezie.org.hosts";
                zone-statistics yes;
        };

        zone "11.0.10.in-addr.arpa" IN {
        type master;
        file "11.0.10.in-addr.arpa.rev";
        };
};


requests vanaf internet laat je dan weer andere hosts-files en rev-files geven

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
view "internet" {
        match-clients { "any"; };

    zone "oezie.org" IN {
        type master;
        file "oezie.org.internet";
        zone-statistics yes;
    };

        zone "5.b.3.0.8.3.8.0.1.0.0.2.ip6.int" IN {
        type master;
        file "5.b.3.0.8.3.8.0.1.0.0.2.ip6.int.zone";
        };

        zone "5.b.3.0.8.3.8.0.1.0.0.2.ip6.arpa" IN {
        type master;
        file "5.b.3.0.8.3.8.0.1.0.0.2.ip6.arpa.zone";
        };
};

sim-pel

een mooi Tshirt met Pim. is de beste enzo


  • Kvn
  • Registratie: Maart 2001
  • Laatst online: 10:34
Ja sim-pel, maar ik zie alleen abracadabra :p

Ik vind het eigenlijk het belangrijkst dat ik mijn interne server request kan doen op het externe adres.

Dus inplaats van mailserver 10.0.0.150 -> mail.domein.nl
10.0.0.150/website -> www.domein.nl/website

Gewone dns request kan ik dan ook wel via de DNS van mijn provider afhandelen.
Dus wil ik enkel dit doen ( met bovengenoemde adressen ), hoe pak ik dit dan aan?

  • Kvn
  • Registratie: Maart 2001
  • Laatst online: 10:34
Klein schopje..

  • Kvn
  • Registratie: Maart 2001
  • Laatst online: 10:34
Niemand? Ik weet dat ik zelf wat input moet leveren, maar ik kom er gewoon niet uit, ik begrijp het gewoon niet. Als iemand me een snel voorbeeld kan geven kan ik dit zelf verder uitbouwen en dan snap ik het wel :)
Pagina: 1