Views in BIND?
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- alex.franci
- Linux 2.x

- Messaggi: 380
- Iscritto il: mer 26 lug 2006, 10:26
- Località: Bologna
- Contatta:
Views in BIND?
Ciao a tutti!
Vorrei creare una zone visibile solo a richieste da determinati IP. Vi faccio un esempio
192.168.1.15 ---> query: the-root.org ---> answer: 79.32.61.74
tutti gli altri ---> query: the-root.org ---> answer: 10.3.15.6
ho cercato un po' e ho trovato delle cose sulle "views". e' questa la strada giusta? altrimenti non so che cercare. se e' questa, mi sapreste dare una mano? la zone lo gia' definita...
grazie mille come sempre!
Vorrei creare una zone visibile solo a richieste da determinati IP. Vi faccio un esempio
192.168.1.15 ---> query: the-root.org ---> answer: 79.32.61.74
tutti gli altri ---> query: the-root.org ---> answer: 10.3.15.6
ho cercato un po' e ho trovato delle cose sulle "views". e' questa la strada giusta? altrimenti non so che cercare. se e' questa, mi sapreste dare una mano? la zone lo gia' definita...
grazie mille come sempre!
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Views in BIND?
Sì, è la strada giusta.alex.franci ha scritto:Ciao a tutti!
Vorrei creare una zone visibile solo a richieste da determinati IP. Vi faccio un esempio
192.168.1.15 ---> query: the-root.org ---> answer: 79.32.61.74
tutti gli altri ---> query: the-root.org ---> answer: 10.3.15.6
ho cercato un po' e ho trovato delle cose sulle "views". e' questa la strada giusta?
Per utilizzarlo la maniera più semplice è dividere la configurazione di bind per quel client e per gli altri.
Per esempio:
Codice: Seleziona tutto
view "intranet" {
match-clients { 192.168.1.15; };
recursion yes;
zone "the-root.org" {
type master;
file "the-root.org.local";
};
zone "1.168.192.in-addr.arpa" IN {
type master;
file "192.168.1.local";
};
};
view "internet" {
match-clients { any; };
recursion no;
zone "the-root.org" {
type master;
file "the-root.org";
};
zone "1.168.192.in-addr.arpa" IN {
type master;
file "192.168.1";
};
}; In questo modo utilizzi dei file diversi a seconda di chi ti richiede la connessione.
L'esempio che ho fatto è scarno e semplice, ma visto che vuoi cambiare solo per un IP può andare bene.
Se avevi varie views e molti Pc potevi utilizzare le ACL e directory separate per ogni zona.
- alex.franci
- Linux 2.x

- Messaggi: 380
- Iscritto il: mer 26 lug 2006, 10:26
- Località: Bologna
- Contatta:
Re: Views in BIND?
Ciao!
Grazie mille per la risposta!
Riscontro pero' qualche problema: ovvero tutte le mie macchine risolvono il dominio con l'IP che dovrebbe risolvere solo una macchina.
192.168.1.81 deve risolvere voip.eutelia.it con 192.168.1.2
altri devono risolverlo facendo la query al dns normalmente
sicuramente c'e' un problema nella definizione delle views, poiche' le zones sono configurate bene: infatti se provo a scambiare voip.eutelia.it in voip.eutelia.it.local e viceversa, il risultato cambia nel modo corretto. Cosa sbaglio allora? Qui sotto c'e' il named.conf:
grazie mille!
Grazie mille per la risposta!
Riscontro pero' qualche problema: ovvero tutte le mie macchine risolvono il dominio con l'IP che dovrebbe risolvere solo una macchina.
192.168.1.81 deve risolvere voip.eutelia.it con 192.168.1.2
altri devono risolverlo facendo la query al dns normalmente
sicuramente c'e' un problema nella definizione delle views, poiche' le zones sono configurate bene: infatti se provo a scambiare voip.eutelia.it in voip.eutelia.it.local e viceversa, il risultato cambia nel modo corretto. Cosa sbaglio allora? Qui sotto c'e' il named.conf:
Codice: Seleziona tutto
include "/etc/bind/named.conf.options";
// reduce log verbosity on issues outside our control
logging {
category lame-servers { null; };
category cname { null; };
};
//
// Add local zone definitions here.
//usa !192.168.1.81 per negare questo ip
view "intranet" {
match-clients { 192.168.1.81; };
recursion yes;
zone "voip.eutelia.it" {
type master;
file "/etc/bind/voip.eutelia.it.local";
};
};
view "internet" {
match-clients { any; };
recursion no;
zone "." {
type hint;
file "/etc/bind/db.root";
};
zone "localhost" {
type master;
file "/etc/bind/db.local";
};
zone "127.in-addr.arpa" {
type master;
file "/etc/bind/db.127";
};
zone "0.in-addr.arpa" {
type master;
file "/etc/bind/db.0";
};
zone "255.in-addr.arpa" {
type master;
file "/etc/bind/db.255";
};
zone "voip.eutelia.it" {
type master;
file "/etc/bind/voip.eutelia.it";
};
};
// add local zone definitions here
//include "/etc/bind/named.conf.local";
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Views in BIND?
Non ho mai usato le views, ma siccome andavo a memoria controlla sia la sintassi (soprattutto se va messa una rete o va bene anche solamente un ip) sia il fatto se le zone devono essere replicate tutte.
Appena posso faccio alcune prove
Appena posso faccio alcune prove
- alex.franci
- Linux 2.x

- Messaggi: 380
- Iscritto il: mer 26 lug 2006, 10:26
- Località: Bologna
- Contatta:
Re: Views in BIND?
http://www.oreilly.com/pub/a/oreilly/ne ... _0501.html
ho provato a replicarle tutte nello stesso ordine: stesso risultato.
ho provato a replicarle tutte nello stesso ordine: stesso risultato.
- alex.franci
- Linux 2.x

- Messaggi: 380
- Iscritto il: mer 26 lug 2006, 10:26
- Località: Bologna
- Contatta:
Re: Views in BIND?
ciao 
c'hai mica guardato poi?
c'hai mica guardato poi?
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Views in BIND?
No, me ne sono scordato. Ma ci guardo adessoalex.franci ha scritto:ciao
c'hai mica guardato poi?
UPDATE
A me funziona. Ho fatto questa prova: al notebook (192.168.1.50) ho detto che deve essere dato come http : / / www . rete . locale l'IP 192.168.1.200, mentre per tutti gli altri 192.168.1.100
Ecco che ho questo
Codice: Seleziona tutto
view "mobile" {
match-clients { 192.168.1.50; };
zone "rete.locale" IN {
type master;
file "rete.locale.local";
allow-update { none; };
};
};
view "intranet" {
match-clients { any; };
zone "." IN {
type hint;
file "named.ca";
};
zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
zone "rete.locale" IN {
type master;
file "rete.locale";
allow-update { none; };
};
zone "1.168.192.in-addr.arpa" IN {
type master;
file "192.168.1";
allow-update { none; };
};
};