Page 4 of 17 FirstFirst ... 2345614 ... LastLast
Results 46 to 60 of 246

Thread: Несколько DNS и dnsmasq

  1. #46
    zap
    <...>имеются две сети: 85.249.169.* и <...>
    ты с города Владимира?
    отпиши в личку.

  2. #47

    Кто-нибудь использует BIND?

    Здраствуйте, уважаемые. Возникла необходимость поднять на wl500gp днс-сервер. Например Bind 9. С установкой bind и конфигурацией вроде бы все ясно, а вот как совместить его с существующим dnsmasq? Собственно, что хотелось бы получить: Сохранить dhcp/nat для локалки и поднять bind для обслуживания ее рекурсивных запросов, минуя сервера провайдера, которые получаются из pppoe сессии (их второй день крючит периодически). Извне резолвить с его помощью ничего не планируется.

    После запуска, как и предполагалось, ругается на занятость порта:
    Dec 16 23:19:00 named[323]: starting BIND 9.4.1-P1 -c /opt/etc/named/named.conf
    Dec 16 23:19:00 named[323]: loading configuration from '/opt/etc/named/named.conf'
    Dec 16 23:19:00 named[323]: listening on IPv4 interface br0, 192.168.1.1#53
    Dec 16 23:19:00 named[323]: binding TCP socket: address in use

    Может функциональность dnsmasq позволяет как-то регулировать форвардинг днс-запросов? Куда читать?

  3. #48
    Man page of DNSMASQ поможет?

    А мне интересно, как заставить dnsmasq отдавать клиентам провайдерские dns..

  4. #49
    Насколько я понимаю, dnsmasq это и есть простенький DNS сервер, который выполняет кэширующие функции в "умолчательной" конфигурации. Но при желании его можно заставить делать почти тоже самое что и Bind9

  5. #50
    Quote Originally Posted by djet View Post
    Man page of DNSMASQ поможет?

    А мне интересно, как заставить dnsmasq отдавать клиентам провайдерские dns..
    Отвечаю на свой вопрос:

    echo 'dhcp-option=lan,6,213.234.192.7,195.14.50.1' >> /etc/dnsmasq.conf

    Остался вопрос, будет ли этот конфиг читаться после перезагрузки роутера, если его сохранить во flashfs.

  6. #51
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Можно записать в /usr/local/etc/dnsmasq.conf. Содержимое этого файла будет автоматом добавляться в конец /etc/dnsmasq.conf.

  7. #52
    таки я не понял: можно ли поднять с помощью dnsmasq свою зону?

  8. #53
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Раз уж все-равно решили использовать альтернативный DNS-сервер, то почему бы заодно не использовать и альтернативный DHCP-сервер? В репозитарии есть пакет dhcp. Мне вчера с его помощью удалось даже роуты раздать
    При таком раскладе DNS и DHCP-серверы не будут друг другу мешать. И не будет проблем с чтением конфига dhcp-сервером.

  9. #54
    Quote Originally Posted by Reyter View Post
    Раз уж все-равно решили использовать альтернативный DNS-сервер, то почему бы заодно не использовать и альтернативный DHCP-сервер? В репозитарии есть пакет dhcp. Мне вчера с его помощью удалось даже роуты раздать
    При таком раскладе DNS и DHCP-серверы не будут друг другу мешать. И не будет проблем с чтением конфига dhcp-сервером.
    Спасибо, попробую. Чтение dnsmasq привело к выводу, что он задачу не решит. Вся его динамика заканчивается на перечитывании провайдерских dns из ppp конфига. Да и освободить 53 порт на интерфейсе, продолжая раздавать на нем ip, вероятно не получится без бубна.

    Проверка показала, что dhcp и bind со своими задачами справляются. Одна загадка для меня - параллельно с запросом bind к рут-серверу, уходит и запрос к первому днс-серверу из resolv.conf. Где бы еще поработать напильником, так чтобы красиво все было?
    Last edited by ozforester; 17-12-2007 at 20:06. Reason: попробовал

  10. #55
    Quote Originally Posted by angel_il View Post
    таки я не понял: можно ли поднять с помощью dnsmasq свою зону?
    Нормальную нельзя, ибо то что может dnsmasq, слабо подходит под формулировку "поднять свою зону". С другой стороны, можно статически описать локальный домен и даже mx записи определить. Для локальной сети без особых изысков этого достаточно. А вот разрешение любых имён интернета для хостов локальной сети, что очень часто вменяется dns-серверу, dnsmasq сделать не позволяет. Собственно на то есть bind и ему подобные.

  11. #56
    Quote Originally Posted by ozforester View Post
    Спасибо, попробую. Чтение dnsmasq привело к выводу, что он задачу не решит. Вся его динамика заканчивается на перечитывании провайдерских dns из ppp конфига. Да и освободить 53 порт на интерфейсе, продолжая раздавать на нем ip, вероятно не получится без бубна.

    Проверка показала, что dhcp и bind со своими задачами справляются. Одна загадка для меня - параллельно с запросом bind к рут-серверу, уходит и запрос к первому днс-серверу из resolv.conf. Где бы еще поработать напильником, так чтобы красиво все было?
    Как ни странно, не нашёл в мане возможности отключения dns relay. Но хотя бы можно его на другой порт повесить.

    Раз уж все-равно решили использовать альтернативный DNS-сервер, то почему бы заодно не использовать и альтернативный DHCP-сервер? В репозитарии есть пакет dhcp. Мне вчера с его помощью удалось даже роуты раздать
    При таком раскладе DNS и DHCP-серверы не будут друг другу мешать. И не будет проблем с чтением конфига dhcp-сервером.
    Параметры dhcp поддаются настройке, см. мой пример.

  12. #57
    [QUOTE=djet;73563]Как ни странно, не нашёл в мане возможности отключения dns relay. Но хотя бы можно его на другой порт повесить.

    Пришлось воспользоваться веб-интерфейсом
    и на pppoe (у меня оно) выбрать:
    Get DNS Server automatically? - NO
    вроде помогло

    $ cat /etc/resolv.conf
    $
    Last edited by ozforester; 17-12-2007 at 21:38. Reason: ps

  13. #58
    Quote Originally Posted by ozforester View Post
    С другой стороны, можно статически описать локальный домен и даже mx записи определить. Для локальной сети без особых изысков этого достаточно.
    ок а можно на пальцах показать как сделать чтобы он на запрос к holmes.home отдал 172.18.18.1
    laptop.home отдал 172.18.18.10
    poly.home отдал 172.18.18.5
    n311.home отдал 172.18.18.15
    ?

  14. #59
    Quote Originally Posted by angel_il View Post
    ок а можно на пальцах показать как сделать чтобы он на запрос к holmes.home отдал 172.18.18.1
    laptop.home отдал 172.18.18.10
    poly.home отдал 172.18.18.5
    n311.home отдал 172.18.18.15
    ?
    На форуме кажись встречал ответ. А сам просто в яндексе набрал dnsmasq. По перовй ссылке ушел на soft.ydiv.net/lin/download-Dnsmasq.html Там скачал dnsmasq-2.39.tar.tar, в котором прочитал файл dnsmasq.conf.example, из чего сделал вывод. Там много чего можно сделать с dnsmasq. А практического опыта нет, потому и на пальцах не могу.. прошу прощения.

    Вот например, что можно взять из конфига-примера:

    # Add local-only domains here, queries in these domains are answered
    # from /etc/hosts or DHCP only.
    #local=/localnet/

    # Add domains which you want to force to an IP address here.
    # The example below send any host in doubleclick.net to a local
    # webserver.
    #address=/doubleclick.net/127.0.0.1

  15. #60
    в принципе мне и этого хватит, как осилю и пройду квест выложу солюшен ))

Page 4 of 17 FirstFirst ... 2345614 ... LastLast

Similar Threads

  1. Фильтрация нежелательного контента (dnsmasq+adsuck+dnscrypt)
    By ryzhov_al in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 79
    Last Post: 22-01-2017, 09:28
  2. Несколько вопросов по Samba и USB HDD
    By falselight in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 188
    Last Post: 28-02-2012, 15:43
  3. problem with edited dnsmasq.conf
    By TheEagle in forum WL-500g Q&A
    Replies: 5
    Last Post: 12-11-2005, 20:52
  4. Dnsmasq, could this be a problem/security risk ?
    By peteredhair in forum WL-500g Custom Development
    Replies: 2
    Last Post: 13-04-2004, 22:42
  5. New firmware - dnsmasq
    By Oleg in forum WL-500g Custom Development
    Replies: 6
    Last Post: 20-03-2004, 10:23

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •