
Ich versuche, einige PowerDNS-Server als internen DNS-Host einzusetzen, und der Rekursor und die autoritativen Funktionen funktionieren, aber das einzige, was bei mir nicht funktioniert, sind die Reverse-Lookups. Das System ist so konfiguriert, dass es im nativen Setup mit MySQL als Backend ausgeführt wird.
Der Recursor und der Authoritative laufen auf derselben Box. Der Recursor hört auf udp/53 und ist so eingestellt, dass er Anfragen für die entsprechenden Domänen an den Authoritative weiterleitet, der auf udp/5300 läuft. Ich habe eine Weiterleitungskonfiguration für den internen Firmennamen (internal.corp wie im Beispiel unten), sodass die A-Einträge, CNAMES usw. alle ordnungsgemäß funktionieren. Das Problem, auf das ich stoße, sind die Reverse-Zonen.
Ich habe Folgendes versucht:
forward-zones+=139.10.in-addr.arpa=127.0.0.1:5300
forward-zones+=0.139.10.in-addr.arpa=127.0.0.1:5300
forward-zones+=0.0.139.10.in-addr.arpa=127.0.0.1:5300
Himmel, ich habe sogar einen bestimmten Eintrag ausprobiert:
forward-zones+=10.0.139.10.in-addr.arpa=127.0.0.1:5300
Und keine Freude. Wenn also jemand einen Vorschlag hat, wie ich es anstupsen soll, wäre ich dankbar!
Konfigurationen unten:
#power dns authoritative
launch=gmysql
gmysql-host=127.0.0.1
gmysql-user=root
gmysql-dbname=pdns
gmysql-password=thisismysuperawesomepassword
webserver=yes
webserver-address=0.0.0.0
api=yes
api-key=changeme
local-ipv6=
local-address=127.0.0.1
local-port=5300
--------
#powerdns recursor
setgid=pdns-recursor
setuid=pdns-recursor
local-address=0.0.0.0
webserver=yes
webserver-port=8082
api-key=changeme
forward-zones=example.com=127.0.0.1:5300
forward-zones+=internal.corp=127.0.0.1:5300
Antwort1
Ich habe ein ähnliches Setup. Auth und Recurosor Version 4.2.x. Forward-Zone (example.com) und Reverse-Zone (in-addr.apra) auf autoritativem Server definiert. Was mir geholfen hat, war das Hinzufügen serve-rfc1918=no
der Konfiguration des Recursors. Somit leitet der Recursor tatsächlich Reverse-Anfragen an den autoritativen Server weiter.
Zugehörige Konfiguration des Recursors:
forward-zones=example.com=127.0.0.1:5300, in-addr.arpa=127.0.0.1:5300
serve-rfc1918=no