Am moștenit o implementare powerdns 4.0.6 care este folosită pentru a servi o zonă privată într-un mediu de laborator. Sunt în proces de migrare a acestui mediu către AWS și am nevoie de powerdns pentru a transmite aws.internal.lan către un set de solutoare de intrare Route53. Se pare că ar trebui să pot face acest lucru utilizând „forward-zones-recurse” în recurs, dar nu pot face acest lucru să funcționeze cu configurarea curentă.
pdns.conf:
daemon=nu
max-tcp-connections=1000
tutore=nu
setuid=pdns
setgid=pdns
lansare=gpgsql
allow-recursion=127.0.0.0/8, 10.0.0.0/8
recursor=127.0.0.1:5353
adresa-locală=0.0.0.0
local-port=53
maestru=nu
sclav=da
slave-cycle-interval=60
gpgsql-host=127.0.0.1
gpgsql-dbname=pdns
gpgsql-user=redactat
gpgsql-parola=exprimat
api-key=redactat
server web=da
adresa-server-web=0.0.0.0
Webserver-port=8081
recursor.conf:
setuid=pdns-recursor
setgid=pdns-recursor
permit-de la=127.0.0.0/8
local-address=127.0.0.1
local-port=5353
forward-zones-recurse=aws.internal.lan=10.162.67.202;10.162.73.199
Problema este că pdns nu transmite zona către rezolutorii Route53. Pot confirma că dacă fac a dig @127.0.0.1 -p 5353 aws.internal.lan
că recurtorul returnează înregistrarea corectă, dar pot interoga recurentul doar de pe serverul local ns. Nu ar trebui serverul autorizat care ascultă pe portul 53 să redirecționeze acea solicitare către apelantul care ascultă pe portul 5353?
Se pare că asta ar trebui să funcționeze, dar poate că îmi scapa ceva. Folosesc o versiune mai veche de pdns, așa cum puteți vedea din configurația mea, și se pare că nu găsesc nicio documentație despre această versiune mai veche. Ai idee ce greșesc aici?