Buongiorno a tutti,
ho necessità di creare delle acl su bind, vorrei che ad una query in arrivo da una determinata lan venga utilizzato un server forward dedicato, esempio:
Client 192.168.1.0/24 > myBIND > forward 1.1.1.1
Client 192.168.8.0/24 > myBIND > forward 8.8.8.8
Bind ha 1 solo indirizzo ip in ascolto su due lan e ha 2 nat verso 2 vpn differenti dove per poter accedere sono necessari due dns differenti.
Grazie
Bind9 - acl
- Alien321
- Entusiasta Emergente
- Messaggi: 1388
- Iscrizione: sabato 20 maggio 2006, 20:39
- Desktop: KDE 5.16.4
- Distribuzione: KDE Neon
- Località: Venere
Re: Bind9 - acl
Devi usare le "View " e le ACL, anche se forse basterebbero solo le view, lo avevo fatto sul vecchio DNS prima di passare tutto a PFsense, ho trovato le guide che ho usato quella
volta, fai un paio di esperimenti è relativamente facile:
https://kb.isc.org/docs/aa-00851
https://cleanbrowsing.org/articles/conf ... per-subnet
Cosi crei un Split DNS..
volta, fai un paio di esperimenti è relativamente facile:
https://kb.isc.org/docs/aa-00851
https://cleanbrowsing.org/articles/conf ... per-subnet
Cosi crei un Split DNS..
Spoiler
Mostra
Finalmente è finito carnevale, anche se vedo ancora gente in maschera
Re: Bind9 - acl
Una cosa del genere:Alien321 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5145664#p5145664][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Devi usare le "View " e le ACL, anche se forse basterebbero solo le view, lo avevo fatto sul vecchio DNS prima di passare tutto a PFsense, ho trovato le guide che ho usato quella
volta, fai un paio di esperimenti è relativamente facile:
https://kb.isc.org/docs/aa-00851
https://cleanbrowsing.org/articles/conf ... per-subnet
Cosi crei un Split DNS..
view "Lan1" {
recursion yes;
forward only;
forwarders { 1.1.1.1; };
match-clients { 192.168.1.0/24; };
}
view "Lan2" {
recursion yes;
forward only;
forwarders { 8.8.8.8; };
match-clients { 192.168.8.0/24; };
}
Crasha di brutto, molto severo stasera mi studio quei link.
Grazie!
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti