• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:BIND8系のzone定義について)

BIND8系のzone定義について

このQ&Aのポイント
  • ルーターを使い、globalアドレス1つを複数のprivateアドレスにNAT&マスカレードしています。
  • 内部向け・外部向けにDNSを1台で立てようとルーター直下にDNSを作ってみましたが、外向きだけのチェックが上手くいきません。
  • この状況でzone転送無しで、外部から自分のネームサーバーを直接指定してテストして、名前解決が上手くいく事はあるのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • ken2
  • ベストアンサー率36% (86/235)
回答No.1

まず、何のためにやっているのかを自分で確認しておく必要がるともいます。 たとえば、自分自身の公開サービスをインターネットに提供するためなのか。 なんとなく(内部用のDNSを立てたので、外も引けるといいなー)という感じか。 外から飛行と思うと、当然、ドメイン名およびDNSサーバーの登録等をしなければなりません。 でなければ、DNSのツリーに入らないわけですから、そのサーバーをDNSサーバーとして設定しているクライアントからしか参照されません。 当然内部のDNSクライアントからは参照されるので、問題ないと思います。 ゾーンの設定ですが、外部向けに関しては、当然グローバルアドレスのものしか設定してはいけません。 内部向けに関しては、何を設定してもいいです。内部のネットワークから引くことを前提に考えて引けるように登録すればいいです。 あとは、外部(インターネットのアドレス)をどう引くかですので、ネットワーク構成によって、forwadersを使用するのか、rootcacheを両方に使用するのかによって決まります。 それぞれ、逆引きがきちんと引けることが必要です。特に内部は、内部のアドレスのすべてが、きちんと引けることが必要です。(きちんと引けるということは、すべて登録されているということでなく、なければ、ないということがわかるようにしておくということです) なにしろ外部向けには、自分以外のネットワークから参照する自分ネットワークが提供するサービスの最低限のホスト、通常は、DNS,M\ail,WWWくらいを乗せておけばいいということです。 ですから、きちんとDNS登録されていないゾーン情報は、外部から参照されないので、不必要です。 私も長くなってわけがわからなくなってきましたが、 追加 127.0.0やlocalhostのzoneは外部向けには普通作らないものなのでしょうか。 に関してですが、作ると思います。同じマシンに2つ入れているから、ひとつあればいいという考え方ではないでしょうか。 自分自身が、自分の中で、動いているDNSサーバーを見ているわけですから、DNSクライアントは1つですよね。 その場合は、考え方としては、内部用のDNSを参照する形で考えるべきです。 自分のアドレスは、プライベートなのですから。

Cedar
質問者

お礼

分かりました。 どうも有り難う御座います。 外向けのDNSを立てる事が慣れていない上に、 ルーター直下で内部・外部を一台でやろうとする事自体 無謀だったかもしれません。 linuxをserverOSとして使っていますが、 この上でbind9は少し時期が早すぎそうなので、 素直に外部向けのみにして、内部は別serverで立てようと おもいます。 色々有難う御座いました。

関連するQ&A