Ich habe ein Problem mit BIND innerhalb einer Organisation. Konkret sieht es so aus:
- Die Organisation betreibt einen BIND-Server. Der loest Rechnernamen in IP-Adressen auf, und zwar sowohl interne Rechnernamen ("rechner1.organisation.loc" --> 192.168.x.x-Netze / 10.x.x.x-Netze) als auch externe Rechnernamen ("rechner2.organisation.net" --> oeffentliche IP-Adressen.
- Innerhalb einer Abteilung habe ich mir einen eigenen BIND-Server installiert. Der soll fuer abteilungsinterne Rechner zustaendig sein. Alles andere soll dieser BIND an den BIND-Server der Organisation forwarden.
Code: Alles auswählen
apt-get install bind9
Aenderung 1:
In der "/etc/bind/named.conf.options" habe ich als Forwarder den fuer die gesamte Organisation zustaendigen Name-Server eingetragen.
Aenderung 2:
In der gleichen Datei habe ich des Weiteren die Zeile
Code: Alles auswählen
allow-recursion { 10.0.0.0/8; 192.168.0.0/16; 127.0.0.0/8; };
Dann habe ich das Ganze mit "dig" getestet:
- Test 1: dig @<IP BIND Organisation> debianforum.de
- Test 2: dig @<IP BIND Abteilung> debianforum.de
- Test 3: dig @<IP BIND Organisation> rechner1.organisation.net
- Test 4: dig @<IP BIND Abteilung> rechner1.organisation.net
- Test 5: dig @<IP BIND Organisation> rechner2.organisation.loc
- Test 6: dig @<IP BIND Abteilung> rechner2.organisation.loc
- Bei Test 1 bis Test 5 liefert "dig" stets die korrekte IP-Adresse des angegebenen Rechners.
- Bei Test 6 liefert "dig" KEINE IP-Adresse.
- "debianforum.de" ist ein Rechner ausserhalb der Organisation. "BIND Abteilung" hat also einen Forward nach "BIND Organisation", und der wiederum einen Forward nach "BIND ISP" gemacht. Klappt wunderbar.
- "rechner1.organisation.net" hat einen Domain-Namen, der auf ".net", ".de" oder ".com" endet. Klappt auch, obwohl "BIND Organisation" fuer diesen Rechner zustaendig ist, also nicht extra noch einen Forward nach "BIND Internet Service Provider" machen muss.
- "BIND Organisation" ist aber auch fuer "rechner2.organisation.loc" zustaendig. Und hier liefert "BIND Abteilung" kein Ergebnis.
- Warum scheitert das Experiment bei "rechner2.organisation.loc"?
- Was ist bei ".loc"-Adressen anders als bei ".net"-Adressen? Warum werden die anders behandelt?
- Was kann ich wo konfigurieren, damit ".loc"-Adressen auch wie ".net"-Adressen behandelt werden?
Besten Dank im Voraus,
dolphin