Mailinglist Archive: opensuse-de (1805 mails)
| < Previous | Next > |
Re: basics für einen DNS newbie
- From: Al Bogner <suse-linux@xxxxxxxxxxxxxxxxxxxx>
- Date: Sun, 29 Nov 2009 12:42:41 +0100
- Message-id: <200911291242.41235.suse-linux@xxxxxxxxxxxxxxxxxxxx>
Am Sonntag, 29. November 2009 11:17:35 schrieb Dieter Kluenter:
Oh ja, da musst du dir eigene Regeln schreiben. Zumindest bei
asterisk-1.4.21.2-22.32 ist da nichts mit ENUM einfach zu erlauben. Geht das
schon mit 1.6?
Al
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+unsubscribe@xxxxxxxxxxxx
Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken
Sie eine Mail an: opensuse-de+help@xxxxxxxxxxxx
Norbert Zawodsky <norbert@xxxxxxxxxxx> writes:
Hallo Fred,Andreas,Jürgen,Arno,Al,Sascha (hoffe ich hab niemanden
vergessen)
danke für Eure zahlreichen Antworten!
Auch wenn einige von Euch von einem eigenm DNS server abraten, ich
brauche trotzdem einen solchen. Ich wollte bei meiner ersten Frage
nicht gleich so ins technische Detail gehen.
[...]
Mein DNS server soll Anfragen "von innen" bezüglich der Rechner am LAN
beantworten (192.168.1.0/24). Anfragen "von aussen" sind notwendig
damit alle meine Durchwahlklappen über direkt über sip: errechbar
sind. ==> Der DNS server muss Anfragen bezüglich der domain
*.meine.Nummer.e164.arpa. beantworten....
Da hast du dir einiges aufgehalst, inbesondere die Einrichtung des ENUM
Systems für VOIP, viel Vergnügen :-)
Oh ja, da musst du dir eigene Regeln schreiben. Zumindest bei
asterisk-1.4.21.2-22.32 ist da nichts mit ENUM einfach zu erlauben. Geht das
schon mit 1.6?
Zur Realität. Einen DNS auzusetzen ist nicht weiter schwierig, das ist
in fünf Minuten ereledigt, einen DNS sicher zu machen, ist schon
schwieriger, einen eigenen privaten DNS in das weltweite DNS-System
einzubinden ist nahezu unmöglich, es sei denn, du besorgst dir ein
Certificate, mit dem du deine DNS Antworten signieren kannst, google
mal nach DNSSEC.
Du musst nicht zwingend BIND benutzen, es gibt auch andere. Mach dich
bitte vertraut mit den Sicherheitskonzepten, hierzu lies bitte
dringend das Buch: Alternative DNS Servers von Jan-Piet Mens,
http://uit.co.uk/altdns
Die Basics eines BIND beschreibt
http://www.linuxhaven.de/dlhp/HOWTO/DE-DNS-HOWTO-2.html
Der Kauf von DNS und BIND von Albitz und Liu ist immer ein
Erkenntnisgewinn.
Al
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+unsubscribe@xxxxxxxxxxxx
Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken
Sie eine Mail an: opensuse-de+help@xxxxxxxxxxxx
| < Previous | Next > |