[GTER] Dividindo DNS Reverso

Eduardo Mota emota at emota.com.br
Thu Jul 30 22:29:45 -03 2009


Olá Carlos,
Veja se isso ajuda .. é um rascunho de configuração, pode ser necessário 
alguns acertos.

fonte: 
http://books.google.com.br/books?id=GZ2UzZ0PEr0C&pg=PA8&lpg=PA8&dq=parent+named.conf&source=bl&ots=XeRcO9DNt3&sig=sPrNphRq2fScMY1n4uZKQiXY3Io&hl=pt-BR&ei=WEVySvftOabFmQe9yq3kCg&sa=X&oi=book_result&ct=result&resnum=1#v=onepage&q=parent%20named.conf&f=false


---
## Principal - detentor da classe C
# /etc/named.conf
zone "0.168.192.in-addr.arpa" {
        type master;
        file "db.192.168.0";
        allow-query { 192.168.0.0/24; };
};


# /var/named/db.192.168.0
$TTL 3600
@ IN SOA ns1.dominio. root.ns1.dominio. (
                                2009060805
                                28800
                                7200
                                604800
                                86400 )
    NS      ns1.dominio.
;
$GENERATE    0-63    $.0.168.192.in-addr.arpa. IN CNAME 
$.0-63.0.168.192.in-addr.arpa.
0-63.168.192.in-addr.arpa.    IN    NS    dns.subrede1.dominio
;
$GENERATE    64-127    $.0.168.192.in-addr.arpa. IN CNAME 
$.64-127.0.168.192.in-addr.arpa.
64-127.168.192.in-addr.arpa.    IN    NS    dns.subrede2.dominio



## SubBloco - dns.subrede1.dominio
# /etc/named.conf
zone "0-63.0.168.192.in-addr.arpa" {
        type master;
        file "db.192.168.0.0-63";
        allow-query { 192.168.0.0/24; };
};


# /var/named/db.192.168.0.0-63
$TTL 3600
@ IN SOA ns1.dominio. root.ns1.dominio. (
                                2009060805
                                28800
                                7200
                                604800
                                86400 )
        NS      ns1.dominio.
1    IN    PTR    1.0.168.192.in-addr.arpa.
2    IN    PTR    2.0.168.192.in-addr.arpa.





Carlos Eduardo Langoni escreveu:
> Prezados,
>
> Estou tentando realizar uma operação que deveria ser simples mas não
> está funcionando corretamente.
> Temos dois blocos IP /20 que são distribuídos entre nossos
> equipamentos e clientes.
> Geralmente o controle do DNS reverso é nossa responsabilidade, mas um
> cliente está solicitando controle sobre o reverso do bloco que está
> atribuido a ele.
>
> eu tenho uma zona reversa para 137.X.200.in-addr.arpa e nesta zona
> tenho os IPs de 1 a 254, uma parte deste bloco (de 200 a 207 ou seja
> um /29) será atribuído a um cliente que desejar manter o DNS reverso
> do bloco nos servidore de DNS que ele possui internamente.
>
> Como ficaria a configuração desta zona no bind9? eu imaginei alguma
> coisa do tipo
> 200-207   IN    NS    ns-1.cliente.com.br.
>
> E no DNS do cliente ele criaria a zona
> 200-207.137.X.200.in-addr.arpa., mas não funcionou nos testes que
> realizei um com bind9 q instalei para este teste.
>
> Qual é a configuração correta para estes casos?
>
> Obrigado a todos!
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>
>   




More information about the gter mailing list