quarta-feira, 5 de maio de 2010

DNS Forward

Como fazer com que seu servidor de DNS faça forward para outro servidor através de uma VPN:

A situação foi baseada numa VPN entre links da VIVO 3G e da NET Cabo, onde a resolução de nomes foi repassada para o servidor de DNS do outro lado da VPN, ou seja, o tráfego de DNS passaria pela VPN como se fosse tráfego de rede local.

1 - A VPN era entre as seguintes redes 10.2.129.0/24 e 10.2.132.0/24, o servidor de nomes fica na primeira rede, e o seu IP é 10.2.129.252. O servidor DNS da rede 10.2.132.0/24 é o 10.2.132.254 e ele fará forward para o servidor 10.2.129.252;

2 - Configuração do servidor 10.2.129.252:

acl clients {
localnets;
::1;
10.2.131.0/24;
10.2.132.0/24;
};

3 - Configuração do servidor 10.2.132.254:

options {
version ""; // remove this to allow version queries

listen-on { any; };
listen-on-v6 { any; };

empty-zones-enable yes;

allow-recursion { clients; };

query-source address 10.2.132.254;
forward only;
forwarders { 10.2.129.252; 10.2.129.253; };
};

Nenhum comentário: