@good_sefore

Можно ли отфильтровать пользователей по ip для определенной сети в Bind9?

Разьясню: к примеру есть сеть с внешним ip адресом 205.67.89.01. В ней находятся устройства с локальными ip адресами 192.168.1.2, 192.168.1.3, 192.168.1.4 и т.д.. И есть сервер Bind9 с внешним ip адресом 56.34.77.129. Все устройства обращаются к этому серверу. Можно ли в этой ситуации сделать так, чтобы для, допустим, одних локальных ip адресов сервер возвращал один ответ, а для других - другой?
  • Вопрос задан
  • 117 просмотров
Пригласить эксперта
Ответы на вопрос 2
hint000
@hint000
у админа три руки
чтобы для, допустим, одних локальных ip адресов сервер возвращал один ответ, а для других - другой
Нет, потому что для него они все будут под одним внешним 205.67.89.1, он не сможет их различить.
Но если сеть за 56.34.77.129 под вашим управлением, тогда да. Тогда вы сможете пробросить VPN между двумя сетями, и 192.168.1.2, 192.168.1.3, 192.168.1.4 смогут ходить на Bind прямо со своими локальными адресами через VPN, без NAT. И тогда можно исхитриться в настройке Bind, чтобы он разным клиентам давал разные ответы.
Ответ написан
@UPSA
anykey. Я не программист, я просто ленивый.
Нет. Ответ уже был ))) Но это если один сервер (Один ip Адрес).
Тогда скажу - Да. Можно. Если установите еще несколько серверов Bind9. В каждом прописывайте кто имеет право считывать зону.
Вообще то для локальных пользователей лучше держать сервер внутри локальной сети.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы