[Fli4l_dev] DNS_ZONE_D?==?utf-8?Q?ELEGATION delegiert zu vie?==?utf-8?Q?le reverse lookups

Hans Bachner Hans at Bachner.priv.at
Mi Mai 28 01:01:25 CEST 2014


Hallo,

FFL-840 wurde gleich umgehend gelöst, danke!

Nachdem ich (erst) jetzt Zeit zum Testen hatte, habe ich mir den
Themenbereich noch etwas näher angesehen - dabei sind noch ein paar
Fragen aufgetaucht.

- wenn ich eine Domain in DNS_ZONE_DELEGATION habe, ist der alte Eintrag
in DNS_REBIND_OK eigentlich nicht mehr notwendig, oder? Damit würde
vermutlich auch der doppelte Eintrag 
rebind-domain-ok=meinedomain.lan
in der dns_delegate.conf verschwinden. Für die delegierte Zone wird ja
anscheinend automatisch ein rebind-domain-ok generiert (abhängig von
DNS_ZONE_DELEGATION_m_NETWORK_n oder unabhängig davon?).

- wenn ich die Domain meinedomain.lan in DNS_ZONE_DELEGATION, ist auch
der Eintrag
OPENVPN_1_DOMAIN='meinedomain.lan'
überflüssig, stimmts? Dieser Tunnel ist ständig geöffnet
(vorausgesetzt, beide Endpunkte sind auch erreichbar).

- in der dns_delegate.conf steht jetzt unter anderem
[...]
rev-server=10.0.0.0/24,10.0.0.254
[...]
local=/.10.in-addr.arpa/
[...]
Der 'local' Eintrag schießt dabei etwas übers Ziel - wird der
teilweise durch den vorhergehenden rev-server Eintrag quasi
überschrieben, d.h. er deckt nur noch Teile von 10.0.0.0/8 ab, für die
vorher nichts anderes definiert wurde?

Sind diese Annahmen korrekt?

Danke + schöne Grüße,
Hans.

PS: warum wandelt die Forum-Software eine simple schließende Klammer )
in einen Smiley um? Höchste Zeit, dass ich meinen Newsserver wieder zum
Laufen kriege...


Mehr Informationen über die Mailingliste Fli4l_dev