<br><font size=2 face="sans-serif">Norbert,</font>
<br>
<br><font size=2 face="sans-serif">        Wouldn't
that be similar to pointing two instances of pdns to different MySQL databases
on the same server?  </font>
<br>
<br><font size=2 face="sans-serif">        Bob</font>
<br>
<br><font size=2><tt>pdns-users-bounces@mailman.powerdns.com wrote on 08/29/2003
01:03:14 PM:<br>
<br>
> -----BEGIN PGP SIGNED MESSAGE-----<br>
> Hash: SHA1<br>
> <br>
> On Friday 29 August 2003 18:46, Damian Gerow wrote:<br>
> > I want (to have my cake and eat it too) to be able to maintain<br>
> > *one* database with *one* set of records for a zone.  But
to be<br>
> > able to restrict RRs to certain networks.  i.e. I have a
domain<br>
> > example.org, and I run my internal LAN on that.  I don't
want the<br>
> > world being able to do DNS lookups for internal workstations,
but I<br>
> > /also/ don't want to have to maintain two copies of<br>
> > www.example.org, ftp.example.org, mx1.example,org, mx2.example.org,<br>
> > mx3.example.org, mail.example.org, etc.<br>
> <br>
> Perhaps I have a solution for your problem, but that requires a ldap
<br>
> server:<br>
> <br>
> Set up two instances of PowerDNS accessing a common ldap server which
<br>
> holds your dns records. The trick is to move your official records
to <br>
> one subtree and your private records to another, e.g <br>
> ou=public,ou=hosts and ou=private,ou=hosts (your SOA record have to
<br>
> be below ou=public). Configure your pdns instances to access <br>
> different parts of your tree, e.g the basedn of your public server
<br>
> points to ou=public,ou=hosts and your private server to ou=hosts.
Now <br>
> your private server can see all your records while the public server
<br>
> only can see records below ou=public,ou=hosts.<br>
> <br>
> <br>
> Norbert<br>
> <br>
> -----BEGIN PGP SIGNATURE-----<br>
> Version: GnuPG v1.0.6 (GNU/Linux)<br>
> Comment: For info see http://www.gnupg.org<br>
> <br>
> iEYEARECAAYFAj9Ph1IACgkQxMLs5v5/7eAdSwCfXncSwv7WbgTUy7UYqAwmufQR<br>
> qPYAnAk7PwNtsDsCmTcpN+x8oSF/Zfuk<br>
> =ngZ5<br>
> -----END PGP SIGNATURE-----<br>
> <br>
> _______________________________________________<br>
> Pdns-users mailing list<br>
> Pdns-users@mailman.powerdns.com<br>
> http://mailman.powerdns.com/mailman/listinfo/pdns-users<br>
> <br>
</tt></font>