iptables添加如下配置就可以实现转发(xxx.xxx.xxx.xxx为目标服务器ip,6001、6002为转发端口,也可以添加80端口进行http转发)
-A PREROUTING -p tcp -i eth1 --dport 6001 -j DNAT --to xxx.xxx.xxx.xxx:6001
-A PREROUTING -p tcp -i eth1 --dport 6002 -j DNAT --to xxx.xxx.xxx.xxx:6002
-A POSTROUTING -j MASQUERADE
用view隔离区域数据库配置文件用match-clients匹配网段
如
view “wan” {
match-clievts { 192.168.1.0、24; };
zone “sh.com” IN {
type master
file "sh.com.wan"
}
}
view "lan" {
match-clients { 192.168.2.0/24}
zone "sh.com" IN {
type master
file "sh.com.lan"
}
}
然后分别建立区域数据库文件就好了;
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)