<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META content=text/html;charset=ISO-8859-1 http-equiv=Content-Type>
<META name=GENERATOR content="MSHTML 8.00.6001.18999"></HEAD>
<BODY bgColor=#ffffff text=#000000>
<DIV>>Hopefully the microsoft domain is a name that is not availible on the 
<BR>>internet, like mymsdomain.local. Then your microsoft server is known as 
<BR>>domaincontroller.mymsdomain.local.<BR>Of course !<BR><BR><BR>>In that 
case you would setup a forwarder in BIND for mymsdomain.local that 
<BR>>points to the microsoft dns servers.<BR><BR>Ok, but I'd like 
understanding if:<BR>1- for every query to BIND there is always a forwarding to 
microsoft dns <BR>servers or if there is only a forwarding for queries 
containing <BR>'mymsdomain.local' domain ?<BR>2- If I configure BIND how you 
suggest me, can I not permit Internet queries <BR>for ''mymsdomain.local' 
?<BR>3- Can you show me sample example of forwarding configure file for specific 
<BR>domain, please ?<BR><BR><BR></DIV>
<BLOCKQUOTE 
style="BORDER-LEFT: #000000 2px solid; PADDING-LEFT: 5px; PADDING-RIGHT: 0px; MARGIN-LEFT: 5px; MARGIN-RIGHT: 0px">
  <DIV style="FONT: 10pt arial">----- Original Message ----- </DIV>
  <DIV 
  style="FONT: 10pt arial; BACKGROUND: #e4e4e4; font-color: black"><B>From:</B> 
  <A title=lyle@lcrcomputer.net href="mailto:lyle@lcrcomputer.net">Lyle 
  Giese</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>To:</B> <A title=ric.castellani@alice.it 
  href="mailto:ric.castellani@alice.it">Riccardo Castellani</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>Sent:</B> Tuesday, December 28, 2010 11:12 
  PM</DIV>
  <DIV style="FONT: 10pt arial"><B>Subject:</B> Re: to route specific dns query 
  to specific dns server</DIV>
  <DIV><BR></DIV>Riccardo Castellani wrote: 
  <BLOCKQUOTE cite=mid:5C583918914645CCBF88420ADC8F621D@Riccardo type="cite">
    <META name=GENERATOR content="MSHTML 8.00.6001.18999">
    <STYLE></STYLE>

    <DIV><FONT size=2 face="Segoe UI">I'm using Bind9 for my name server (SERVER 
    EXT) and to give name resolution for who access from Internet to my domain 
    (e.g. to access to my Web site or to write to my email 
    addresses). </FONT></DIV>
    <DIV><FONT size=2 face="Segoe UI">My domain is example.com:</FONT></DIV>
    <DIV> </DIV>
    <DIV><FONT size=2 face="Segoe UI"><A href="http://www.Example.com" 
    moz-do-not-send="true">www.Example.com</A></FONT></DIV>
    <DIV><FONT size=2 face="Segoe UI"><A href="mailto:test.host@example.com" 
    moz-do-not-send="true">test.host@example.com</A></FONT></DIV>
    <DIV> </DIV>
    <DIV><FONT size=2 face="Segoe UI">This dns server maps only my pubblic 
    addresses.</FONT></DIV>
    <DIV><FONT size=2 face="Segoe UI">This server has 2 nics: internal + 
    external ip address. </FONT></DIV>
    <DIV><FONT size=2 face="Segoe UI">Some internal servers, as proxy or mail 
    servers, send dns requests to this dns server to solve names.</FONT></DIV>
    <DIV><FONT size=2 face="Segoe UI">I have also internal 
    MS domain (dns server is SERVER INT)  which is different from the 
    other, it's created by Domain Controllers + AD (activedirectory.com) and 
    it's used to map machines into internal network.</FONT></DIV>
    <DIV> </DIV>
    <DIV><FONT size=2 face="Segoe UI">Now I my email server or proxy server 
    (which are in internal network) need to synchronize time so they have to use 
    my internal NTP server; these Linux machines use 'SERVER EXT' in 
    /etc/resolv.conf, so how I </FONT><FONT size=2 
    face="Segoe UI">can indicate to send request for specific internal 
    name (ntp.activedirectory.com) to dns server INT ?</FONT></DIV>
    <DIV><FONT size=2 face="Segoe UI">I could insert it inot /etc/hosts but it's 
    not dnssssss service !!!</FONT></DIV>
    <DIV> </DIV>
    <DIV> </DIV></BLOCKQUOTE>Hopefully the microsoft domain is a name that is 
  not availible on the internet, like mymsdomain.local.  Then your 
  microsoft server is known as domaincontroller.mymsdomain.local.  
  <BR><BR>In that case you would setup a forwarder in BIND for mymsdomain.local 
  that points to the microsoft dns servers.  Then when the linux boxes want 
  domaincontroller.mymsdomain.local, your Bind name server will ask the 
  microsoft dns servers for the answer.<BR><BR>Lyle Giese<BR>LCR Computer 
  Services, Inc.<BR></BLOCKQUOTE></BODY></HTML>