[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:4484] Re: PROXY DNSの立ち上げ方法



山内です。

質問をきちんと理解しているとはいいがたいので確認ですが、

> どた・かわしま@横浜です。
> 
> 例  192.168.0.0/24  --LAN
> 
>                      DNS   server
>  (VPN接続先)          |     |                    |
>  ---172.16.0.0/16----+-----+----+----        internet---DNS
>                                  |               |
>  (LAN接続先)                     | A             | B
>   --------192.168.0.0/24----+----+--------+------+-------+--
>                                           |              |
>                                          PC             DNS
> 
>   192.168.0.1  ->  A系統のゲートウェイ (ISDNルータ)
>   192.168.0.2  ->  B系統のゲートウェイ(ADSLルータ)
>   192.168.0.3  ->  LANのDNS
> 
>  *hogehoge.co.jpへのアクセスは、

以下にもあるのですが、「アクセス」とは何を意味していますか?
hogehoge.co.jp zone に関する DNS の問い合わせということですか?

>  1)DNSはA系統の先にある 172.16.0.1というDNSに問い合わせる

先に出てくる DNS とは「LANのDNS」のことですか?

>  2)インターネットへのアクセスのときはInternetにあるDNSに問い合わせる

こちらも問い合わせるのは「LANのDNS」ですか?

>  現在はたまたまAが富士通製ISDNルータで、問い合わせドメイン名に
>  よりforwardするDNSを選択することができることから、使えていますが
>  今回は、LAN内にDNSを立てて、forward先を問い合わせ内容に基づいて
>  変更したいと思っています。

このへんを読むとそういうことだとは思うのですけど...

・「LANのDNS」が 両問い合わせ先 DNS にアクセスできる
・「LANのDNS」が bind だろう
という前提で話をしますが、

「LANのDNS」の設定として、
VPN の先にある DNS サーバを hogehoge.co.jp zone の master に
指定してやれば hogehoge.co.jp zone については問題ないでしょう。
Internet (というか hogehoge.co.jp 以外) については普通に
root cache の設定をしてやれば、普通に root nameserver とかに
アクセスしてくれるでしょうし、当然その経路は Internet 方面に
向いているだろうから問題ないと思います。
# もしくは、これまでのルータと同じような設定をするなら
# ・グローバルな forwarders として Internet 上の DNS
# ・hogehoge.co.jp zone の forwarders として VPN 上の DNS
# をそれぞれ指定するだけ、という forward only な設定でも
# 大丈夫だと思います。

けれど、あまりにも当り前の答えすぎて、こんな答えを望んでいるとは
思えない気もしています (^^;

--
山内 朋浩		handy-forml@xxxxxxxxxxx

--[PR]------------------------------------------------------------------
+++++++++++++東急電鉄から新しいリゾートの誕生「BigWeek」++++++++++++
→別荘のようにコストも維持費もかからない!掃除の手間ももちろんナシ!←
→他のリゾート会員権の様に予約も抽選もナシ!ホテルとも違うくつろぎ!←
▼資料請求コチラ▼[滞在型リゾート] + [タイムシェア方式] =新しい休日♪
 http://ad.freeml.com/cgi-bin/ad.cgi?id=bifxA
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp