Toon posts:

BSD / IPSO split horizon DNS

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hi all,

Ik heb hier een Nokia IPSO firewall en IPSO is een uitgeklede versie van openBSD.
Ik wil mijn ipstack zo veranderen dat hij DNS recursief doet. Dus als hij de eerste DNS vraagt om een hostname te resolven en die geeft een message terug host not resolvable(dus de server is wel bereikbaar) dat hij dan toch de secondary DNS queried. Want dat doet hij nu niet. Als hij nu antwoord krijgt van de eerste DNS dan is dat het eindpunt.
Dit moet ergens een soort registry edit zijn.
Weet iemand welke file ik hiervoor moet aanpassen en welke commando's ik hiervoor moet gebruiken? Ik moet eerlijk bekennen dat ik geen unix/linux guru ben. Ik heb ook al flink gezocht via google maar heb het niet kunnen vinden..
Kan iemand mij helpen?

  • BarthezZ
  • Registratie: Juli 2004
  • Niet online

BarthezZ

anti voetbal en slechte djs!

Je ipstack heeft bijzonder weinig te maken met het resolven van Names. (dns)

Ik denk dat als je deze mogelijkheid wilt hebben je aan de slag moet gaan met een caching (only) dns server voor je volledige netwerk. Ik neem aan dat zoiets wel voor een BSD achtige beschikbaar moet zijn. Verder daarvover even documentatie lezen of het die mogelijkheid heeft etc.
Btw, op je clients moet je dan dus als enige dns server de caching server zetten.

Verwijderd

Je zou in je named.conf (ervanuitgaande dat je named gebruikt) de volgende regels kunnen zetten om je authorative-only dns server ook recursion te laten doen, waarbij 1.2.3.4 en 5.6.7.8 je upstream dns servers zijn:

code:
1
2
3
4
5
recursion yes;
forwarders {
    1.2.3.4;
    5.6.7.8;
};


Overigens IPSO is gebaseert op BSDI ;)

Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 14 september 2007 @ 11:04:
Je zou in je named.conf (ervanuitgaande dat je named gebruikt) de volgende regels kunnen zetten om je authorative-only dns server ook recursion te laten doen, waarbij 1.2.3.4 en 5.6.7.8 je upstream dns servers zijn:

code:
1
2
3
4
5
recursion yes;
forwarders {
    1.2.3.4;
    5.6.7.8;
};


Overigens IPSO is gebaseert op BSDI ;)
dus als ik alleen al recursion yes erin zet boven de nameservers dan moet het gaan werken?

Verwijderd

Met recursion yes geef je aan dat je named server recursief queries gaat afhandelen. Als je dat vervolgens combineert met de zone's waar je master+slave voor doet dan gaat dit werken ja.