> esto está apenas para el usuario local, estoy pensando para crear las opiniónes para interno y el external esta manera
> ¿Yo pueden tener diversa política para cada las opiniónes, usted recomiendan eso?
Mi preferencia está para los servicios internos y externos totalmente separados. Sin embargo, las necesidades deben y las opiniónes son una manera perfectamente buena de acercarse a cosas.
> ¿falto cualquier cosa, en el término de la seguridad o del funcionamiento?
Es simple, simple es bueno:)
Si usted está funcionando 9.4 usted puede ser que agregue el permitir-preguntar-escondrijo a la permitir-repetición del complemento. e.g.
acl “internalnet” {10.1.0.0 /16; };
opciones {
…
permitir-preguntar {cualesquiera; };
permitir-repetición {internalnet; }
permitir-preguntar-escondrijo {internalnet; }
…
};
Tendría el acl porque hace mantenimiento más fácil, y tendría un acl para el uso con permitir-transfiero por la misma razón.
> ¿Y finalmente ése es cómo usted hace someter? ¿, dentro de una sola zona?
Usted no necesita el primer $ORIGIN, él está implícito de named.conf.
Si no está muy bien. Es a veces mejor hacer todo concerniente al nombre de la zona, él apenas depende para de lo que usted utiliza la zona. Ciertamente nada mal con su uso aquí.
Si usted quiere más hay una guía aquí, usted no está faltando mucho sin embargo:
http://www.cymru.com/Documents/secure-bind-template.htmlChris