Можно сделать ту команду использования brctl как показано ниже: Создайте мост, названный xenbr0
brctl addbr xenbr0
Добавьте к тому интерфейсу моста как это
brctl addif peth0
brctl addif virtual_interface_of_your_xen_domain (e.g. vif2.0)
Теперь Ваш мост должен работать.
Вы сказали, какие пересылки использовать, но не сказали, когда их использовать. Если вы хотите использовать их для всего, вместо
zone "." IN {
type hint;
file "named.ca";
};
попробуйте
zone "." {
type forward;
forward first;
forwarders { 10.90.0.135;
10.90.0.174;
} ;
} ;
Редактировать : ОК, попробуйте вместо этого выполнить вышеуказанное. Однако я не понимаю, что вы подразумеваете под «сначала попытайтесь разрешить локально»; вы сказали, что хотите переслать.
На всякий случай, если из комментария OP под ответом MadHatter не было ясно, «проблема была в dnssec», я отправляю этот ответ явно, так как я тоже обнаружил, что он решил мою проблему.
Я установил кэширующий сервер BIND только для пересылки, но он не пересылал. Запросы отправлялись на корневой сервер с задержкой в несколько секунд. Отключение параметров dnssec исправит это, теперь он работает должным образом.
dnssec-enable no;
dnssec-validation no;
dnssec-lookaside auto;
В моем случае проблема была решена путем изменения только dnssec-validation yes;
на dnssec-validation no;