Здравейте,
има мрежа в която потребителите за да ползват
интернет се свързват към VPN сървър. на потребителите
се конфигурират адреси от 10./16 мрежа, а след като
се свържат към сървъра 192.168./16. има и потребители
които са изключение - директно през LAN са от 192.168
мрежа (стари компютри който не могат да работят с VPN).
има пуснат файлов сървър, който е с конфигуриран мрежов
интерфейс с IP-та от нужните мрежи - 10., 192.168.1.
192.168.2. и т.н.
идеяата е трафика към/от този файлов сървър да минава
през LAN връзката (а не през VPN-a)
това което "измислих" е да го "насочвам" към
подходящата мрежа чрез DNS-a по следният начин:
Примерен код |
... acl "lan1" { 192.168.1.12; 192.168.1.15; 192.168.1.24; 192.168.1.41; 192.168.1.46; 192.168.1.63; }; acl "lan2" { 192.168.2.3; 192.168.2.4; 192.168.2.15; 192.168.2.20; }; acl "vpn" { !lan1; 192.168.1.0/24; !lan2; 192.168.2.0/24; };
view "internal_vpn" { match-clients { vpn; }; zone "." in { type hint; file "root.hint"; }; zone "my.dom" in { type master; notify yes; file "zone/internal/my.dom-vpn"; allow-transfer {none; }; allow-query { vpn; }; }; };
view "internal_lan1" { match-clients { lan1; }; zone "." in { type hint; file "root.hint"; }; zone "my.dom" in { type master; notify yes; file "zone/internal/my.dom-lan1"; allow-transfer {none; }; allow-query { lan1; }; }; }; ... view "external" { match-clients { "any"; }; zone "." in { type hint; file "root.hint"; }; zone "XX.XX.XX.in-addr.arpa" in { type master; file "zone/master/XX.XX.XX.in-addr.arpa"; allow-transfer { XX.XX.XX.XX; localhost; }; allow-query { any; }; }; zone "my.dom" in { type master; notify yes; file "zone/master/my.dom"; allow-transfer { XX.XX.XX.XX; localhost; }; allow-query { any; }; }; };
|
като в зоновите файлове, файловият сървър е описан
с IP адрес-а който е от неговата мрежа
обаче когато се стартира с този конфигурационен фаил
зарежда зоните според лога, но никой от потребителите
не може да resolv-е... имате ли идея каква може да е
причината... грешна конфигурация/идея ?
ако някой има идея как може да се "оправи"...
ако е невъзможно да се реализира така (съмнявам)
да предложите някоя идея как може да се направи.
Благодаря на всички който ще обърнат внимание на
проблема и помогнат '>