Jesse Ting <jesset@ms1.hinet.net> wrote in message
news:39B1F80D.5EF49713@ms1.hinet.net...
> 網中人兄,

Ting 兄﹐假如您要和弟在板上討論問題的話﹐還是請不要指名道姓的好。因為這是大
家的地方﹐希望注意一下。要不然就直接 email 在下吧。

>
> 趁著今天公司沒人上班, 將改好的dns load上來,
> 但ipmasqadm 還是一樣的情況, 不知是不是我的dns設定的不對.

我的建議還是先撇開 DNS﹐直接用 ip 測試。不過﹐路由要確定好﹐所以我建議的測試
主機應該是一台獨立的電腦用撥接的方式連上 internet 。

>
> 我的設定架構是這樣的:
>
> named.conf
> localhost
> named.a -> 對外正解
> a.111.222.333.444 -> 對外反解
> named.b -> 對內正解
> b.111.222.333.444 -> 對內反解
>
> 用nslookup解析告訴我找不到name server...
> 是否還需要注意些什麼?

嗯﹐非常抱歉﹐對於 111.222.333.444 這樣的資料﹐弟非常感冒﹐因為弟以前已經花
過不少冤枉時間在不實的資料上了。其實閣下之前就已經把 IP 公佈出來了。似乎有點
矛盾哦﹕既想您提供詳細資料﹐又不希望您因太老實找禍。不如這樣吧﹐您把您的設定
和資料用 email 寄給我(假如您信得過在下的話)﹐不過回信地址別用 bbs 的帳號哦﹐
我回不到啦。

另外﹐我強烈建議您在網頁上放置一些 identical 的字眼﹐例如“External WWW”和
“Internal WWW”﹐像“NAT功能測試中... ”那樣的語句﹐實在不能判斷它是 NAT 上
面的還是經過轉址後的內部主機上的網頁。

DNS 的測試上﹐先確定 NIC 那邊已經成功註冊正解﹐然後按要求到 ISP 那邊完成反解
的註冊。假如以上兩項不確定﹐那就暫停測試好了﹐搞定再繼續。

而 DNS 的設計上﹐您可以分別使用不同的 zone 服務外部和內部﹐例如 aaa.com.tw
給外部﹐ localnet.aaa.com.tw 給內部。只是在 aaa.com.tw 的 RR 檔中設定一個
localnet 的 NS 紀錄指向負責 localnet 的 DNS 主機之內部 IP (就算是同一台也如
此)。假如真的在同一個 DNS 上面設(弟不鼓勵如此)﹐您大可以用 allow-query 把查
詢來源限制於內部網路之中(別忘了 DNS 本身哦~~)。

其它的﹐等進一步消息再大家一起探討吧。

祝順利﹗