transfer zony do lokalnej siete

Lubomir Majersky lumax at in.acompp.sk
Mon Aug 13 13:03:22 CEST 2007


Ahoj Dan, dik za reakciu, ked mozem poprosit, v koncovej casti mailu mam 
este jednu otazocku.

Dan Lukes  wrote / napísal(a):
> 
> 	Funguje to stylem "prvni vyhodujici praviclo a konec".
...viem, ze som sa to nemusel ani pytat, pretoze som si to odskusal, 
potreboval som si to vsak od niekoho potvrdit. Manual je dost obsiahly a 
nikde som to explicitne nenasiel ;)
> 
> 	Mam dojem, ze formaty a moznosti AXFR se behem vyvoje rozsirovaly a je 
> mozne, ze to je nekomplatibilita v teto oblasti.
> 
> 	Tohle ...
> 
>> Mam totiz este jeden starucky 
>> server, na ktorom je BIND verzia 8.3.7 a ked z neho prevediem transfer 
>> zony do lokalnej siete, tak dostanem vo vypise uplne vsetko.
> 
> 	... by to mohlo naznacovat.
tcpdump-om som to zatial nepreveroval, nakolko bol pre mna podstatny 
zapis v logu, ze data boli transfernute OK, takze zrejme tak, ako pises...
> 
>> Neviem, mozno to ide nakonfigurovat uplne jednoducho
> 
> 	Rekl bych - zonu, ktera ma byt viditelna pro dotazu z obou kategorii je 
> proste treba dat do obou view ...
> 
...nuz toto ma napadlo asi pol hodinku po tom, co som odoslal prispevok 
do konfery. ...aj som to tak poriesil.


Aby som nemusel mat v zapise view "external" tolkokrat allow-query,
(na predmetne allow-query poukazujem symbolom "->")

// Globalne nastavenie
options {
     ...
     allow-query { trusted; };
     ...

view "external" {
     match-clients { any; };
     recursion no;
     zone "." {
         type hint;
         file "named.root";
         };

     // Reverzny zaznam pre zx.acompp.sk
     zone "29.98.195.in-addr.arpa" {
         type master;
         file "master/acompp.rev";
->     *allow-query { any; };*
     };
     zone "acompp.sk" {
         type master;
         file "master/acompp.sk";
->     *allow-query { any; };*
     };
...
};

je korektny a zmysluplny zapis uvedeny nizsie?


// Globalne nastavenie
options {
     ...
     allow-query { trusted; };
     ...

view "external" {
     match-clients { any; };
     recursion no;
-> *allow-query { any; };*
     zone "." {
         type hint;
         file "named.root";
->     *allow-query { trusted; };*
         };

     // Reverzny zaznam pre zx.acompp.sk
     zone "29.98.195.in-addr.arpa" {
         type master;
         file "master/acompp.rev";
     };
     zone "acompp.sk" {
         type master;
         file "master/acompp.sk";
     };
...
};



Dik ;)
-- 
LuMaX



More information about the Users-l mailing list