
Estoy intentando implementar algunos servidores PowerDNS como un host DNS interno, y tengo el recursor funcionando y la autoridad funcionando, pero lo único que no tengo funcional son las búsquedas inversas. El sistema está configurado para ejecutarse en la configuración nativa, con MySQL como backend.
El Recursor y el Autoritativo se ejecutan en el mismo cuadro. El recurso está escuchando en udp/53 y está configurado para reenviar solicitudes de los dominios apropiados a la autoridad que se ejecuta en udp/5300. Tengo una configuración directa para el nombre interno de la empresa (internal.corp como en el ejemplo siguiente), por lo que los Registros A, CNAMES, etc. funcionan según corresponda. El problema con el que me encuentro son las zonas inversas.
Intenté hacer:
forward-zones+=139.10.in-addr.arpa=127.0.0.1:5300
forward-zones+=0.139.10.in-addr.arpa=127.0.0.1:5300
forward-zones+=0.0.139.10.in-addr.arpa=127.0.0.1:5300
Demonios, incluso probé una entrada específica:
forward-zones+=10.0.139.10.in-addr.arpa=127.0.0.1:5300
Y sin alegría. Entonces, si alguien tiene una sugerencia sobre cómo debería pincharlo, ¡se lo agradecería!
Configuraciones a continuación:
#power dns authoritative
launch=gmysql
gmysql-host=127.0.0.1
gmysql-user=root
gmysql-dbname=pdns
gmysql-password=thisismysuperawesomepassword
webserver=yes
webserver-address=0.0.0.0
api=yes
api-key=changeme
local-ipv6=
local-address=127.0.0.1
local-port=5300
--------
#powerdns recursor
setgid=pdns-recursor
setuid=pdns-recursor
local-address=0.0.0.0
webserver=yes
webserver-port=8082
api-key=changeme
forward-zones=example.com=127.0.0.1:5300
forward-zones+=internal.corp=127.0.0.1:5300
Respuesta1
Tengo una configuración similar. Auth y recurosor versión 4.2.x Zona directa (example.com) y zona inversa (in-addr.apra) definidas en el servidor autorizado. Lo que me ayudó fue agregar serve-rfc1918=no
la configuración del recursor. Por lo tanto, el recursor en realidad reenvía solicitudes inversas al servidor autorizado.
Configuración relacionada del recurso:
forward-zones=example.com=127.0.0.1:5300, in-addr.arpa=127.0.0.1:5300
serve-rfc1918=no