首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我可以使用我的Linux BIND9服务器作为IPsec隧道的动态dns提供程序吗?

我可以使用我的Linux BIND9服务器作为IPsec隧道的动态dns提供程序吗?
EN

Server Fault用户
提问于 2011-12-20 03:01:57
回答 1查看 700关注 0票数 0

我很好奇是否可以使用我的BIND9服务器为我想要设置的几个IPsec隧道提供动态dns。其中两个端点具有动态IP地址,“主”端点是一个静态地址。

我会使用no-ip.org或其他什么的,但我想要更多的控制,不想为专业版付费。

我已经在运行DNSSEC了。所以我会通过NAT把服务器暴露到互联网上吗?或者我应该对BIND9做点什么来把它栓下来?也许是一个单独的域名?

至于更新,我将在我的pfSense框中使用动态DNS服务器,它们支持RFC 2136 (动态DNS更新)。

任何洞察力都将不胜感激。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2011-12-20 11:10:53

我可以用我的Linux BIND9..。答案是肯定的。

也许你可以找到一些代替no-ip.com的替代品,这是完整列表

是的,您可以通过NAT公开绑定,为什么不(它与DNSSEC无关)?我认为它被设计用来在互联网上使用:)为了使它更安全,您可以添加如下内容:

代码语言:javascript
复制
options {
    allow-transfer {none;};
    allow-recursion {none;};
    allow-query-cache {none;};
    allow-update {key updates-key;};
}
key "updates-key" {
    algorithm hmac-md5;
    secret "zzzzzzzzzzzzzzzzzzzzz==";
};

根据DNS服务器的用途,您可以使用拆分视图隐藏私有信息,可能允许某些ip范围的递归等。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/342595

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档