Die beiden Standorte haben folgende Eigenschaften:
1. Standort:
lokale Domain: standort1.private
Netz: 192.168.1/24
2. Standort:
lokale Domain: standort2.private
Netz: 192.168.2/24
Beide Standorte sind per OpenVPN miteinander vernetzt und der Zugriff von Rechnern am Standort1 auf Rechner am Standort2 (bzw. umgekehrt) funktioniert. Das heißt, ich kann pingen, per http auf die Server zugreifen und per smb und nfs Platten mounten, allerdings nur via IP-Adresse.
Was nicht funktioniert ist die Namensauflösung:
Am Standort1 kann ich nicht server.standort2.private auflösen und umgekehrt.
Was muß ich in die /etc/bind/named.conf der jeweiligen Server eintragen, damit die sich gegenseitig auflösen können?
Hier mal meine named.conf für standort1 (die für standort2 ist analog mit entsprechenden Änderungen für standort2 statt standort1):
Code: Alles auswählen
//==================================================
key "DHCP_UPDATER" {
algorithm hmac-md5;
secret "12345";
};
key standort1.private. {
algorithm hmac-md5;
secret "23456";
};
//==================================================
ACL internal { 127/8; };
ACL standort1 { 192.168.1/24; };
ACL standort2 { 192.168.2/24; };
//==================================================
options {
directory "/etc/bind";
dump-file "named_dump.db";
pid-file "/var/run/bind/run/named.pid";
recursion yes;
dialup yes;
notify no;
auth-nxdomain yes;
forward first;
forwarders {
8.8.8.8;
8.8.4.4;
};
allow-recursion { standort1; internal; };
transfers-in 2;
transfers-per-ns 2;
transfers-out 2;
max-transfer-time-in 20;
transfer-format one-answer;
};
//==================================================
zone "." {
type hint;
file "root.hints";
};
//==================================================
zone "localhost." {
type master;
file "localhost.zone";
allow-update { none; };
allow-query { standort1; internal; };
notify no;
};
zone "0.0.127.in-addr.arpa." {
type master;
file "127.zone";
allow-update { none; };
allow-query { standort1; internal; };
notify no;
};
//==================================================
zone "standort1.private." {
type master;
file "standort1.private.zone";
allow-update { key DHCP_UPDATER; key standort1.private.; };
allow-query { standort1; internal; standort2; };
notify yes;
};
zone "1.168.192.in-addr.arpa." {
type master;
file "192.168.1.zone";
allow-update { key DHCP_UPDATER; key standort1.private.; };
allow-query { standort1; internal; };
notify no;
};
//==================================================
zone "standort2.private" {
type slave;
masters { 192.168.2.1; };
allow-query { standort1; internal; };
};
//==================================================