IPv6 link local Netz im bind9-DNS erlaubt

Johannes Meyer mail at meyerjohannes.de
Do Nov 13 22:12:51 CET 2014


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Wieso noch DNS?

Ansbach macht Dienste einfach IPv6 only. Klappt super!

Grüße
Johannes
Am 13.11.2014 um 22:07 schrieb Tim Niemeyer:
> Hi
> 
> Am Donnerstag, den 13.11.2014, 20:49 +0100 schrieb Oliver Völker:
>> für ein paar Experimente mit DNS, habe ich den IPv6 link local 
>> Adressbereich fe80::/10 in /etc/bind/named.conf.options erlaubt:
>> 
>> allow-recursion { localhost; 127.0.0.1; 10.0.0.0/8; fe80::/64;
>> };
>> 
>> Ich habe das auf netmon, fff-nue1 und ro1 eingetragen. Die
>> anderen
> Gut.
> 
>> entstehenden Gateways sollten das evtl. noch nachtragen.
> Eigentlich würde es doch reichen, wenn wir ein paar DNS Server im
> Netz hätten. Eigentlich muss ja nicht jeder GW ein eigenen DNS
> betreiben, oder? Ok, für die Performance macht es Sinn, aber die
> "fff-Zone" sollte mMn nicht von jedem GW getragen werden. Wie
> siehst du das?
> 
> Vielleicht wäre jetzt der richtige Zeitpunkt mal ein sauberes DNS 
> aufzubauen? Ich glaube Hendrik hat sich auch schon mal mit dem
> Thema beschäftigt
> 
>> Mir ist aufgefallen, dass Router ohne direkten Uplink, keine
>> ordentliche resolv.conf bekommen und versuche das zu beheben.
> Ok, gut... wofür brauchen die das?
> 
> Tim
> 
>> Denken Sie bitte an die Umwelt, bevor Sie diese Mail ausdrucken 
>> Please consider the environment before printing this e-mail
> Ich drucke solche Mails ausschließlich auf chlorfrei gebleichtem
> Papier!
> 
> 
> 
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1

iQEcBAEBAgAGBQJUZR7TAAoJEOIqiRe/xirTzOkH/ivWbwq0isZIrOax/9SjuVNx
bqcXh49JWn0FWMJvrxANZ1OD55csCYE6l7s6RTl3CgRoLCr5UVdiTKWJJQDHov0f
C37qLD05ZwNUBSLDJLSmoRLNytb1sKlC/Lbfg6OoI3jUxLvhdufkLOS5ZrjIdd+B
9QBKo9WYKEz2rRlxh/Kg/0lCLZvDOJwMMXxD5oRHPkfMQk3Sg00k3M16iQ6Y7b/j
fAbJlCx0UHwgSXBgQ47AMRN8VWBgXVz/Jds7fdsGHvBLfTrrBy9cQ3Jo77JRKqMU
UAvwfpOAJ+bMnu4QvQtA7dExT6o00vm/vHk7xfzKZqL7YEbVkQlIY67hxlxo1lY=
=3VNj
-----END PGP SIGNATURE-----



Mehr Informationen über die Mailingliste franken-dev