Ich habe Probleme beim Einrichten Unbound
als allgemein verwendbarer DNS-Resolver und als lokaler autoritativer Server. Ich möchte ihn als Ersatz für den Server meines Routers NSD
verwenden und eine Reihe privater Domänen einbinden, die sich gegenseitig referenzieren können.Unbound
DNS
Die Verwendung des lokalen DNS-Resolvers von Unbounds über local-data
usw. erfüllt meine Anforderungen nicht. Daher brauche ich NSD.
Mein Setup ist so, dass ich Unbound auf Port 53
und NSD auf Port 10053
(hört nur auf localhost zu) auf derselben Maschine laufen habe.
Meine Unbound-Konfiguration:
server:
# private and link-local subnets
private-address: 10.0.0.0/8
private-address: 172.16.0.0/12
private-address: 192.168.0.0/16
private-address: 169.254.0.0/16
private-address: fd00::/8
private-address: fe80::/10
local-zone: "xe." transparent
private-domain: "xe"
stub-zone:
name: "xe"
stub-addr: ::1@10053
stub-addr: 127.0.0.1@10053
Ich werde nicht näher auf meine Zonenkonfiguration eingehen, xe.
aber ich kann Ihnen sagen, dass die dig -p 10053 <domain>.xe
Auflösung mit problemlos funktioniert. Unbound löst externe Domänen problemlos auf google.com
.
Ich kriege es einfach nicht zum Laufen. Haben Sie Vorschläge, wie ich das hinbekomme?
Antwort1
Also … in diesem Fall bestand die Lösung darin, festzulegen do-not-query-localhost: no
und zu definieren domain-insecure: "xe"
. local-zone: "xe." transparent
wurde entfernt.