+ Responder ao Tópico



  1. #1
    aryjr
    Visitante

    Padrão Split DNS

    Ola pessoal, estou com um probleminha ao configurar o BIND para responder a
    requisicoes diferentes para redes distintas... Vejam:

    named.conf do servidor primario:
    ...
    view "interna" {
    match-clients { rede-interna; };
    ...
    zone "dominio.com.br." {
    type master;
    file "dominio.com.br.int";
    allow-transfer{
    dns-secundario;
    };
    };
    };

    view "internet" {
    match-clients { any; };
    ...
    zone "dominio.com.br." {
    type master;
    file "dominio.com.br";
    allow-transfer{
    dns-secundario;
    };
    };
    ...
    };

    named.conf do servidor secundario:
    ...
    view "interna" {
    match-clients { rede-interna; };
    ...
    zone "dominio.com.br." {
    type slave;
    file "dominio.com.br.int";
    masters{
    dns-primario;
    };
    };
    ...
    };

    view "internet" {
    match-clients { any; };
    ...
    zone "dominio.com.br." {
    type slave;
    file "dominio.com.br";
    masters{
    dns-primario;
    };
    };
    ...
    };

    O problema e q no momento em q o servidor primario vai publicar os registros ele
    atualiza os arquivos do secundario "dominio.com.br.int" e "dominio.com.br"
    apenas com o conteudo "dominio.com.br" do primario... dessa forma o meu Split
    DNS funciona apenas no primario, o secundario fica com os registros todos
    iguais... Qual o meu erro? Estou fazendo tudo errado?

    Muito obrigado pela atencao!!!

    []´s

    Ary Junior

  2. #2

    Padrão Split DNS

    Seguinte apague todos os arquivos do secundario (dominio*), CERTIFIQUESE que a cada mudanca nos arquivos sejam atualizado o campo serial, o bind se guia por esse campo para as transferencias se nao me falha a memoria, a melhor maneira de colocar o serial eh:
    ANOdiaMESmod - 2003171101

    se o do primario for maior que os ecundario ele transfere caso nao , continua igual, apagando o arquivo vai garantir uma transferencia efetiva pois nao vai ter nada para comparar, entao ele vai, se nao transferir voce tem algum erro no conf (pelo que eu vi parece perfeito) ou regras de firewall, isto eh se voce estiver usando um.