<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: заставить bind отвечать не только его подсети</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/83544.html</link>
    <description>Здравствуйте ^_^ Не смог найти ответа на простой вопрос, может быть кто-нибудь знает - как сделать чтобы bind отвечал всем, а не только его области ответственности? У меня стоит DNS сервер, за которым его подсеть, но строятся также VPN-ы в подсети которые не должны иметь отношения к этому серверу, а я хочу чтобы оттуда тоже можно было его использовать (а он на все запросы из эих сетей отвечает - REJECTED). Наверное, можно было бы просто завести все эти зоны в него тоже, но я не хочу этого делать, у меня часто меняются условия (новые сети, тестовые сети и всё такое) и я не хочу каждый раз переконфигурировать сервер, хочу просто разрешить кому угодно к нему обращаться...&lt;br&gt;</description>

<item>
    <title>заставить bind отвечать не только его подсети (Призрак)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/83544.html#6</link>
    <pubDate>Thu, 01 Jan 2009 16:19:29 GMT</pubDate>
    <description>&amp;gt;Если сервер смотрит в мир, то это может быть очень плохой идеей. &lt;br&gt;&amp;gt;Если дополнительные сетки статические, то перечислите их в allow-recursion. Если сервер &lt;br&gt;&amp;gt;не авторитативный для мира, то закройте фаерволлом udp 53 для мира.&lt;br&gt;&lt;br&gt;Спасибо ^_^ конечно, в мир он закрыт. а за allow-recursion спасибо, буду использовать когда надо будет открыть не всем. ^_^&lt;br&gt;</description>
</item>

<item>
    <title>заставить bind отвечать не только его подсети (angra)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/83544.html#5</link>
    <pubDate>Wed, 31 Dec 2008 06:22:29 GMT</pubDate>
    <description>Если сервер смотрит в мир, то это может быть очень плохой идеей. Если дополнительные сетки статические, то перечислите их в allow-recursion. Если сервер не авторитативный для мира, то закройте фаерволлом udp 53 для мира. &lt;br&gt;</description>
</item>

<item>
    <title>заставить bind отвечать не только его подсети (Призрак)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/83544.html#4</link>
    <pubDate>Tue, 30 Dec 2008 19:50:10 GMT</pubDate>
    <description>Нашёл ответ.&lt;br&gt;&lt;br&gt;В конфиге, в опциях сервера, можно указать allow-query &#123; any; &#125;; тогда всем будет позволено обращаться к серверу.&lt;br&gt;</description>
</item>

<item>
    <title>заставить bind отвечать не только его подсети (Призрак)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/83544.html#3</link>
    <pubDate>Tue, 30 Dec 2008 17:38:30 GMT</pubDate>
    <description>Есть сеть, например 192.168.1.0/24&lt;br&gt;в ней DNS-сервер, который ответственный за эту сеть.&lt;br&gt;&lt;br&gt;В этой сети есть роутер за которым сидит сеть 192.168.2.0/24&lt;br&gt;на нём никакого файерволла нет, маршруты настроены, из этой сети DNS пингуется нормально.&lt;br&gt;&lt;br&gt;С компа в этой сети (192.168.2.0/24) запросы к DNS не проходят:&lt;br&gt;&lt;br&gt;&lt;br&gt;NAIKO:/home/kami# nslookup mail.ru&lt;br&gt;Server: 192.168.1.6&lt;br&gt;Address: 192.168.1.6#53&lt;br&gt;&lt;br&gt;**server can&apos;t find mail.ru: REFUSED&lt;br&gt;&lt;br&gt;&lt;br&gt;Они идут на тот же интерфейс, поэтому не помогло (я попробовал на всякий случай). И дело не в файерволле, ибо если бы было в нём - то запрос ждал бы таймаута, а он явно подключается и его оперативно посылают...&lt;br&gt;</description>
</item>

<item>
    <title>заставить bind отвечать не только его подсети (Pahanivo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/83544.html#2</link>
    <pubDate>Tue, 30 Dec 2008 16:52:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;знает - как сделать чтобы bind отвечал всем, а не только &lt;br&gt;&amp;gt;его области ответственности? У меня стоит DNS сервер, за которым его &lt;br&gt;&amp;gt;подсеть, но строятся также VPN-ы в подсети которые не должны иметь &lt;br&gt;&amp;gt;отношения к этому серверу, а я хочу чтобы оттуда тоже можно &lt;br&gt;&amp;gt;было его использовать (а он на все запросы из эих сетей &lt;br&gt;&amp;gt;отвечает - REJECTED). Наверное, можно было бы просто завести все эти &lt;br&gt;&amp;gt;зоны в него тоже, но я не хочу этого делать, у &lt;br&gt;&amp;gt;меня часто меняются условия (новые сети, тестовые сети и всё такое) &lt;br&gt;&amp;gt;и я не хочу каждый раз переконфигурировать сервер, хочу просто разрешить &lt;br&gt;&amp;gt;кому угодно к нему обращаться... &lt;br&gt;&lt;br&gt;то что ты написал - какая то выгрузка каши из головы&lt;br&gt;сформулируй нормально&lt;br&gt;</description>
</item>

<item>
    <title>заставить bind отвечать не только его подсети (andreo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/83544.html#1</link>
    <pubDate>Tue, 30 Dec 2008 14:51:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;знает - как сделать чтобы bind отвечал всем, а не только &lt;br&gt;&amp;gt;его области ответственности? У меня стоит DNS сервер, за которым его &lt;br&gt;&amp;gt;подсеть, но строятся также VPN-ы в подсети которые не должны иметь &lt;br&gt;&amp;gt;отношения к этому серверу, а я хочу чтобы оттуда тоже можно &lt;br&gt;&amp;gt;было его использовать (а он на все запросы из эих сетей &lt;br&gt;&amp;gt;отвечает - REJECTED). Наверное, можно было бы просто завести все эти &lt;br&gt;&amp;gt;зоны в него тоже, но я не хочу этого делать, у &lt;br&gt;&amp;gt;меня часто меняются условия (новые сети, тестовые сети и всё такое) &lt;br&gt;&amp;gt;и я не хочу каждый раз переконфигурировать сервер, хочу просто разрешить &lt;br&gt;&amp;gt;кому угодно к нему обращаться... &lt;br&gt;&lt;br&gt;при запуске named вы указываете сет интерфесы на кт он слушает &lt;br&gt;моно поставить параметр &#123;any&#125;&lt;br&gt;попробуйте &lt;br&gt;не получиться - пишите детальнее&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
