частная зона обратного просмотра

как мне переадресовать обратный поиск в несвязанном виде для 172.0.0.0/8 , он работает 10.0.0.0/8 без проблем. Мой рабочий файл unbound.conf выглядит так:

.....
.....
access-control: 10.0.0.0/8 allow
access-control: 172.16.0.0/12 allow
access-control: 192.168.0.0/16 allow
access-control: 127.0.0.0/8 allow
access-control: ::1 allow
.....
.....
local-zone: "10.IN-ADDR.ARPA" transparent
local-zone: "16.172.IN-ADDR.ARPA" transparent
local-zone: "19.172.IN-ADDR.ARPA" transparent
local-zone: "20.172.IN-ADDR.ARPA" transparent
local-zone: "29.172.IN-ADDR.ARPA" transparent
local-zone: "30.172.IN-ADDR.ARPA" transparent
local-zone: "31.172.IN-ADDR.ARPA" transparent
local-zone: "168.192.IN-ADDR.ARPA" transparent
forward-zone:
  name: "."
  forward-addr: ns01.domain.local
  forward-addr: ns02.domain.local

Я хотел бы изменить его таким образом, но он не работает. Я просто хочу избежать добавления всех сетей:

.....
.....
access-control: 10.0.0.0/8 allow
access-control: 172.0.0.0/8 allow
access-control: 192.168.0.0/16 allow
access-control: 127.0.0.0/8 allow
access-control: ::1 allow
.....
.....
local-zone: "10.IN-ADDR.ARPA" transparent
local-zone: "172.IN-ADDR.ARPA" transparent
local-zone: "168.192.IN-ADDR.ARPA" transparent
forward-zone:
  name: "."
  forward-addr: ns01.domain.local
  forward-addr: ns02.domain.local

Спасибо за помощь.

0
14.12.2016, 17:21
1 ответ

Все подсети в 172.16.0.0/12 должны быть добавлены отдельно следующим образом:

.....
.....
access-control: 10.0.0.0/8 allow
access-control: 172.16.0.0/12 allow
access-control: 192.168.0.0/16 allow
access-control: 127.0.0.0/8 allow
access-control: ::1 allow
.....
.....
local-zone: "10.IN-ADDR.ARPA" transparent
local-zone: "16.172.IN-ADDR.ARPA" transparent
local-zone: "17.172.IN-ADDR.ARPA" transparent
.....
.....
.....
local-zone: "30.172.IN-ADDR.ARPA" transparent
local-zone: "31.172.IN-ADDR.ARPA" transparent
local-zone: "168.192.IN-ADDR.ARPA" transparent
forward-zone:
  name: "."
  forward-addr: ns01.domain.local
  forward-addr: ns02.domain.local

Я заменю несвязанные на dnsmasq. Большое спасибо!

1
28.01.2020, 02:47

Теги

Похожие вопросы