Bind9 - acl

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
Tipdrill
Prode Principiante
Messaggi: 5
Iscrizione: giovedì 8 agosto 2019, 12:48

Bind9 - acl

Messaggio da Tipdrill »

Buongiorno a tutti,
ho necessità di creare delle acl su bind, vorrei che ad una query in arrivo da una determinata lan venga utilizzato un server forward dedicato, esempio:

Client 192.168.1.0/24 > myBIND > forward 1.1.1.1
Client 192.168.8.0/24 > myBIND > forward 8.8.8.8

Bind ha 1 solo indirizzo ip in ascolto su due lan e ha 2 nat verso 2 vpn differenti dove per poter accedere sono necessari due dns differenti.
Grazie :)
Avatar utente
Alien321
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1388
Iscrizione: sabato 20 maggio 2006, 20:39
Desktop: KDE 5.16.4
Distribuzione: KDE Neon
Località: Venere

Re: Bind9 - acl

Messaggio da Alien321 »

Devi usare le "View " e le ACL, anche se forse basterebbero solo le view, lo avevo fatto sul vecchio DNS prima di passare tutto a PFsense, ho trovato le guide che ho usato quella
volta, fai un paio di esperimenti è relativamente facile:

https://kb.isc.org/docs/aa-00851
https://cleanbrowsing.org/articles/conf ... per-subnet

Cosi crei un Split DNS..
Spoiler
Mostra
Finalmente è finito carnevale, anche se vedo ancora gente in maschera
Tipdrill
Prode Principiante
Messaggi: 5
Iscrizione: giovedì 8 agosto 2019, 12:48

Re: Bind9 - acl

Messaggio da Tipdrill »

Alien321 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5145664#p5145664][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Devi usare le "View " e le ACL, anche se forse basterebbero solo le view, lo avevo fatto sul vecchio DNS prima di passare tutto a PFsense, ho trovato le guide che ho usato quella
volta, fai un paio di esperimenti è relativamente facile:

https://kb.isc.org/docs/aa-00851
https://cleanbrowsing.org/articles/conf ... per-subnet

Cosi crei un Split DNS..
Una cosa del genere:

view "Lan1" {
recursion yes;
forward only;
forwarders { 1.1.1.1; };
match-clients { 192.168.1.0/24; };
}
view "Lan2" {
recursion yes;
forward only;
forwarders { 8.8.8.8; };
match-clients { 192.168.8.0/24; };
}

Crasha di brutto, molto severo :) stasera mi studio quei link.
Grazie!
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti