Я знаю, что этот вопрос немного устарел (и кажется, что у вас есть полу-рабочая конфигурация), поэтому, пожалуйста, прости меня, если я скажу что-нибудь, о чем ты уже знаешь, или это больше не относится к твоей проблеме.
Я не могу напрямую говорить о любых других проблемах, но у вас (по-видимому) нет записи для vpntest.it в вашем файле зоны:
$ORIGIN vpntest.it. $TTL 86400 @ IN SOA ns1.vpntest.it. hostmaster.vpntest.it. ( 100 ; serial 21600 ; refresh after 6 hours 3600 ; retry after 1 hour 604800 ; expire after 1 week 86400 ) ; minimum TTL of 1 day ; IN NS ns1.vpntest.it. ; ns1 IN A 10.200.0.1 ; vpntest.it. IN A 10.200.0.6 ; http://vpntest.it - no subdomain www IN A 10.200.0.6 ; http://www.vpntest.it - subdomain
Обратите внимание, что при внесении изменений в ваши зоны серийный номер всегда должен увеличиваться.
Другие заметки
.it
настоящий TLD вместе с.dev
. Это может вызвать проблемы с разрешением (как и любой реальный, публичный TLD). Вы можете проверить этот список международных доменов верхнего уровня и выбрать поддельный домен верхнего уровня, которого нет в этом списке (например,.nx
возможно?). Существуют некоторые официально зарезервированные непубличные TLD (ну, частично исключая.onion
), но.invalid
вы можете выбрать, чтобы они были абсолютно безопасными (избегайте,.local
поскольку они используются в сочетании с сетью zeroconf ).Как вы отмечаете в своих комментариях,
recursion no;
их следует удалить (поскольку вы уже ограничиваете рекурсию с помощьюallow-recursion { 10.200.0.1/24; };
).Любой компьютер, с которым вы хотите
vpntest.it
работать, должен пропустить свой DNS-трафик через ваш сервер BIND.хосты могут потенциально переопределить BIND. Хотя
nsswitch.conf
это и не кажется проблемой (учитывая порядок), это, вероятно, все же стоит отметить для общего устранения неполадок (т. Е. Вам не нужноvpntest.it 127.0.0.1
при использовании BIND).Хотя это не относится к вашей проблеме, убедитесь, что вы используете, например,
vpntest.it/
(обратите внимание на косую черту) доступ к пользовательским доменам в текущих версиях Chrome, Firefox и Opera (или других браузеров, производных от Chromium). Отключение может также вызвать проблемы с разрешением (в противном случае DNS работает нормально).