|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 08 Jan 2003 23:21:09 To : Igor Suvorov Subject : Re: bind и ACL -------------------------------------------------------------------------------- >>> Igor Suvorov wrote: >> Вобщем чтото я никак полностью не пойму как ACL >> у bind прикрутить... вобщем дано - DNS который >> держит несколько зон {часть мастером часть слейвом} >> и заодно является кеширущим... хочется так прописать ACL >> чтоб зоны в которых он компетентен отдавались всем, >> а вот чтоб кешировал и обрабатывал рекурсивные запросы - только >> от ~своих~... а оно ACL для hint непонимает - говорит низя... IS> options { IS> allow-transfer { IS> blocked; IS> }; IS> allow-query { IS> trusted; IS> }; IS> }; IS> zone "cool.zone.tld" { IS> type slave; IS> file "stub/cool.zone.tld"; IS> masters { xxx.xxx.xxx.xxx; }; IS> allow-query { IS> public; IS> }; IS> }; Hе пойдёт. По документации к BIND8, ACL зоны не может быть более разрешительным чем общий ACL: allow-query See the description of allow-query in the Access Control section. Note that this should in general be more restrictive than the similar global option of the same name; otherwise, confusing and nonworthwhile delegations will be returned. А если речь про BIND9 - то там лучше поиграться с view. -netch- --- ifmail v.2.15dev5 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/7368d6702ab5.html, оценка из 5, голосов 10
|