Email or username:

Password:

Forgot your password?
Мя :sparkles_lesbian:

Хочу поднять DNS внутри своего впна

Что у нас есть из простого и современного для днс? Хочу чтобы оно умело пересылать запросы другим серверам, держать на себе зону .local, и возможно в будущем держать на себе зону rijndael.cc с автоматическим резервированием всего на второй сервер (авторитативных нужно минимум две штуки)

13 comments
Мя :sparkles_lesbian:

Короче буду настраивать Unbound, потому что он умеет всё что надо, есть в стандартных репах, и замещает собой BIND (который вообще проверенный в этом деле динозаврик)

Мя :sparkles_lesbian:

ииииии, победа

$ dog amity.local
A amity.local. 1h00m00s 10.0.0.1

Мя :sparkles_lesbian:

Осталось настроить это на всех остальных устройствах при включении VPN :ageblobcat:

[DATA EXPUNGED]
Мя :sparkles_lesbian:

@kto мне хочется внутри впна домены, плюс когда буду достаточно уверена я хочу попробовать заселфхостить свои глобальные домены (rijndael.cc и.т.д). Второй сервер для резервирования имеется

Мя :sparkles_lesbian:

...окей, рано радоваться. Несмотря на то, что dog его использует, система с ним работать отказывается.....

Мя :sparkles_lesbian:

М. Оно работает, если отключить DNSSEC

Почему то на локальных он падает с матами если нет подписи

localhost(mod=True)

@mo если бы был DNS сервер на расте, ты б поставила?

Ваня

@mo .local лучше не занимать. Он же для service discovery используется везде, если ты его займешь то у тебя SD не будет работать.

Мя :sparkles_lesbian:

@bano википедия говорит, что зарезервирован под link-local сети, какой-то там mDNS и зероконфы

Как я понимаю, использование внутри впн попадает под link-local (хоть link тут и виртуальный)

Мя :sparkles_lesbian:

@bano а зероконфы я не знаю чтобы у меня использовались где-то

а раз я не знаю, значит с большой вероятностью:
а) их там и нет
или
б) я не сильно пострадаю от их поломки

Ваня

@mo

У меня дома например все телефоны умеют в sd с принтерами. Мой ноут понятно что тоже имя имеет. А узнал я об жто от айпада, который вместо ip предложил в него войти по домену.

Я это к тому, что ты можешь спокойно вместо .local использовать .rindajel или вообще домен своего сайта. Например все корпоратив так и делают: настраивают сервера так, чтобы они резолвили имена приватные только если запрос приходит из приватной сети. yandex-team.ru например является таким адресом, доступным только изнутри. Он не ломает ни у кого ничего потому что использует имя кого у других нет.

Я это к чему — лучше .local все же не трогать. Зарезервированные имена, такие как localhost, на то и зарезервированы.

@mo

У меня дома например все телефоны умеют в sd с принтерами. Мой ноут понятно что тоже имя имеет. А узнал я об жто от айпада, который вместо ip предложил в него войти по домену.

Я это к тому, что ты можешь спокойно вместо .local использовать .rindajel или вообще домен своего сайта. Например все корпоратив так и делают: настраивают сервера так, чтобы они резолвили имена приватные только если запрос приходит из приватной сети. yandex-team.ru например является таким адресом, доступным только изнутри....

Мя :sparkles_lesbian:

@bano
> .rijndael

Я че ебанутая такие домены делать, я ж их набирать не смогу :blobcatgooglytrash:
поменяла на .vpn в общем

Go Up