Einrichtung Split-DNS

Zuletzt geändert von Jens Gruber am 2022/05/09 10:58

Split-DNS kann genutzt werden um eine Domain wie z.B. www.meinedomain.de nicht über das Internet aufzulösen, sondern lokal an den Rev-Proxy und darüber dann an den internen Dienst (z.B. Webserver) weiterzuleiten.

Diese Technik kann man sich auch bei Problemen mit Routern zu nutze machen. Wenn ein vorgeschalteter Router kein „NAT Loopback“ bzw. „NAT Hairpinning“ unterstützt, schickt er die erhaltenen Verbindungsanfragen über die Portweiterleitungen (80 / 443) auf demselben Interface wieder zurück, auf dem er sie erhalten hat.

Um solche Probleme zu vermeiden, kann man im Container logosrv im Nameserver bind die separate DNS-Zone schulkuerzel.logoip.de registrieren und diese Subdomain mit der IP des Rev-Proxy verknüpfen.

Möchten Sie Split-DNS nutzen, können Sie es wie folgt einrichten

1. Wechseln Sie in den logosrv

root@ldhost:~ # lxc-ssh -n logosrv

2. Bearbeiten Sie die /etc/ bind/named.conf.local Datei. Entfernen Sie die Kommentarzeichen (#) und ersetzen Sie "beispielhausen-gym" durch den Shortname Ihrer Schule :

root@logosrv:~ # vim /etc/bind/named.conf
zone "beispielhausen-gym.logoip.de" {
  type master;
  file "/etc/bind/db.dynip";
  check-names ignore;
};

3. Bearbeiten Sie die Datei /etc/bind/db.dynip und passen die IP des Rev-Proxy Containers an. Diese liegt per Standard auf 172.28.28.27 (Kann aber über einen Ping an den Rev-Proxy Container herausgefunden werden):

root@logosrv:~ # vim /etc/bind/db.dynip
$TTL 1h
@                IN     SOA   ns1.schule.local. postmaster.schule.local. (
                               2009010101 ; serial
                               86400      ; refresh (1 day)
                               900        ; retry (15 minutes)
                               604800     ; expire (1 week)
                               900        ; minimum (15 minutes)
                               )

                 NS      ns1.schule.local.
                 NS      ns2.schule.local.

                 A       172.28.28.27
*                A       172.28.28.27

4. Starten Sie nun den DNS-Server neu:

root@logosrv:~ # /etc/init.d/bind9 restart

5. Um die erfolgreiche Einrichtung festzustellen, können Sie nun die beispielhausen-gym.logoip.de die Sie in Schritt 2 definiert haben, intern anpingen. Hier sollte die Adresse des Rev-Proxys antworten.