Euras
15.11.01, 15:07
Noch mal ne Frage diesmal zu DNS
Habe eine RedHat 7 Maschine mit Internetzugang am laufen dient als Router
läuft aber DNS für die Domäne drauf.
Zusätzlich noch Firewall mit Ipcahins
socks5
Squid
IDS
würde DNS gerne auf einen zusätzlichen Server auslagern.
Zwecks Sicherheit?
je weniger auf Firewallrechner läuft desto Sicherer.
Also muß ich den Router(Firewallserver) als chaching-only Nameserver aufsetzten, und an dem zusätzlichen aufgestellten Rechner DNS so konfigurieren das wenn er "Internetanfragen" hat das er die an den Router weiter gibt um den Namen aufzulösen.
Meine FRagen:
1.- Muß ich unbedingt ein chaching-only Nameserver aufsetzten oder kann ich das auf den zusätzlichen auch auslagern.
2.- Was sollte ich in die resolv.conf /neuer DNS-Server)eintragen das er die DNS-Anfragen an den Router weiterleitet. So wie bei TCP ein Gateway.
Hat von euch irgend einer ein Vorschlag wäre dankbar
P.S Finde euer Forum echt stark. Gibt es auch weitere im Internet für Linux
Habe eine RedHat 7 Maschine mit Internetzugang am laufen dient als Router
läuft aber DNS für die Domäne drauf.
Zusätzlich noch Firewall mit Ipcahins
socks5
Squid
IDS
würde DNS gerne auf einen zusätzlichen Server auslagern.
Zwecks Sicherheit?
je weniger auf Firewallrechner läuft desto Sicherer.
Also muß ich den Router(Firewallserver) als chaching-only Nameserver aufsetzten, und an dem zusätzlichen aufgestellten Rechner DNS so konfigurieren das wenn er "Internetanfragen" hat das er die an den Router weiter gibt um den Namen aufzulösen.
Meine FRagen:
1.- Muß ich unbedingt ein chaching-only Nameserver aufsetzten oder kann ich das auf den zusätzlichen auch auslagern.
2.- Was sollte ich in die resolv.conf /neuer DNS-Server)eintragen das er die DNS-Anfragen an den Router weiterleitet. So wie bei TCP ein Gateway.
Hat von euch irgend einer ein Vorschlag wäre dankbar
P.S Finde euer Forum echt stark. Gibt es auch weitere im Internet für Linux