aleu@vp.pl - 30 Cze 2008, 22:21
Czesc, Mam dosyc nietypowy problem do rozgryzienia. Jest sobie domena firma.com. Domene ta obsluguja obecnie 2 serwery DNS ns1.firma.com i ns2.firma.com. Oba DNSy pracuja pod kontrola BIND. Oczywiscie ns1 i ns2 sa publicznie dostepne gdyz sa autoryzowanymi serwerami DNS obslugujacymi ta domene. Teraz chcialbym dodac prywatny (nie widoczny poza siecia wewnetrzna) DNS pracujacy pod kontrola PowerDNS z mysql ktory nie jako wspieralby oba serwery DNS. Owo wspieranie polegaloby na tym ze PowerDNS mialby skonfigurowana domene firma.com ale zawieralby tylko setki rekordow A np. kot.firma.com, pies.firma.com itp. Chcialbym aby ns1 i ns2 po uzyskaniu zapytania o jakis rekord A domeny firma.com ktorego nie maja zdefiniowanego, odpytaly wewnetrzny DNS (PowerDNS) czy aby on nie ma tego rekordu zdefiniowanego.
Do tej pory ustawilem ns1 i ns2 w trybie recursion: "recursion yes" w sekcji "options" i dodalem linijke:
forwarders { 10.200.200.1; };
Oczywiscie 10.200.200.1 to adres IP serwera PowerDNS. Dodalem pare rekordow A do bazy mysql dla domeny firma.com i gdy odpytuje PowerDNS bezposrednio (za pomoca nslookup, badz dig) otrzymuje poprawne odpowiedzi. Niestety gdy zapytam o te same rekordy ns1.firma.com i ns2.firma.com to zaden z tych serwerow nawet nie probuje polaczyc sie z serwerem PowerDNS (nasluchuje polaczenia za pomoca tcpdump.)
Czy czegos mi tutaj jeszcze brakuje, czy tez BIND nie da sie skonfigurowac do takiej pracy?
Pozdrawiam, AL
wer - 1 Lip 2008, 00:27
Czesc, Mam dosyc nietypowy problem do rozgryzienia. Jest sobie domena firma.com. Domene ta obsluguja obecnie 2 serwery DNS ns1.firma.com i ns2.firma.com. Oba DNSy pracuja pod kontrola BIND. Oczywiscie ns1 i ns2 sa publicznie dostepne gdyz sa autoryzowanymi serwerami DNS obslugujacymi ta domene. Teraz chcialbym dodac prywatny (nie widoczny poza siecia wewnetrzna) DNS pracujacy pod kontrola PowerDNS z mysql ktory nie jako wspieralby oba serwery DNS. Owo wspieranie polegaloby na tym ze PowerDNS mialby skonfigurowana domene firma.com ale zawieralby tylko setki rekordow A np. kot.firma.com, pies.firma.com itp. Chcialbym aby ns1 i ns2 po uzyskaniu zapytania o jakis rekord A domeny firma.com ktorego nie maja zdefiniowanego, odpytaly wewnetrzny DNS (PowerDNS) czy aby on nie ma tego rekordu zdefiniowanego.
Do tej pory ustawilem ns1 i ns2 w trybie recursion: "recursion yes" w sekcji "options" i dodalem linijke:
forwarders { 10.200.200.1; };
Oczywiscie 10.200.200.1 to adres IP serwera PowerDNS. Dodalem pare rekordow A do bazy mysql dla domeny firma.com i gdy odpytuje PowerDNS bezposrednio (za pomoca nslookup, badz dig) otrzymuje poprawne odpowiedzi. Niestety gdy zapytam o te same rekordy ns1.firma.com i ns2.firma.com to zaden z tych serwerow nawet nie probuje polaczyc sie z serwerem PowerDNS (nasluchuje polaczenia za pomoca tcpdump.)
Czy czegos mi tutaj jeszcze brakuje, czy tez BIND nie da sie skonfigurowac do takiej pracy?
Musisz skonfigurować PowerDNS jako master, a Bind jako slave. Nie da się tak jak chcesz robić. Bind wie, że jest masterem i wg tego wszystkie rekordy dla danej domeny muszą być na nim. Możesz spróbować pokombinować z glue record dla *.firma.com, ale takiej konfiguracji nie robiłem nigdy i nie wiem czy się da. wer
Adam Przybyla - 1 Lip 2008, 02:59
| Czesc, | Mam dosyc nietypowy problem do rozgryzienia. Jest sobie domena | firma.com. Domene ta obsluguja obecnie 2 serwery DNS ns1.firma.com i | ns2.firma.com. Oba DNSy pracuja pod kontrola BIND. Oczywiscie ns1 i ns2 | sa publicznie dostepne gdyz sa autoryzowanymi serwerami DNS | obslugujacymi ta domene. Teraz chcialbym dodac prywatny (nie widoczny | poza siecia wewnetrzna) DNS pracujacy pod kontrola PowerDNS z mysql | ktory nie jako wspieralby oba serwery DNS. Owo wspieranie polegaloby na | tym ze PowerDNS mialby skonfigurowana domene firma.com ale zawieralby | tylko setki rekordow A np. kot.firma.com, pies.firma.com itp. | Chcialbym aby ns1 i ns2 po uzyskaniu zapytania o jakis rekord A domeny | firma.com ktorego nie maja zdefiniowanego, odpytaly wewnetrzny DNS | (PowerDNS) czy aby on nie ma tego rekordu zdefiniowanego.
| Do tej pory ustawilem ns1 i ns2 w trybie recursion: "recursion yes" w | sekcji "options" i dodalem linijke:
| forwarders { | 10.200.200.1; | };
| Oczywiscie 10.200.200.1 to adres IP serwera PowerDNS. Dodalem pare | rekordow A do bazy mysql dla domeny firma.com i gdy odpytuje PowerDNS | bezposrednio (za pomoca nslookup, badz dig) otrzymuje poprawne | odpowiedzi. Niestety gdy zapytam o te same rekordy ns1.firma.com i | ns2.firma.com to zaden z tych serwerow nawet nie probuje polaczyc sie z | serwerem PowerDNS (nasluchuje polaczenia za pomoca tcpdump.)
| Czy czegos mi tutaj jeszcze brakuje, czy tez BIND nie da sie | skonfigurowac do takiej pracy?
Musisz skonfigurować PowerDNS jako master, a Bind jako slave. Nie da się tak jak chcesz robić. Bind wie, że jest masterem i wg tego wszystkie rekordy dla danej domeny muszą być na nim. Możesz spróbować pokombinować z glue record dla *.firma.com, ale takiej konfiguracji nie robiłem nigdy i nie wiem czy się da.
... starczy, ze ustawi je jako slave, a ukrytego jako master. Nie trzeba zadnego forwardownaia. Z powazaniem Adam Przybyla
{ WebSpider } - 2 Lip 2008, 02:41
... starczy, ze ustawi je jako slave, a ukrytego jako master. Nie trzeba zadnego forwardownaia.
No, ale czy wtedy BIND nie pobierze wszystkich rekordów z PowerDNSa? Wtedy subdomeny które miały być dostępne tylko wewnątrz będą dostępne wszędzie.
Piotr NetExpert - 2 Lip 2008, 02:55
| ... starczy, ze ustawi je jako slave, a ukrytego jako master. | Nie trzeba zadnego forwardownaia. No, ale czy wtedy BIND nie pobierze wszystkich rekordów z PowerDNSa? Wtedy subdomeny które miały być dostępne tylko wewnątrz będą dostępne wszędzie.
BIND pobiera strefę, nie domenę.
aleu@vp.pl - 4 Lip 2008, 17:02
| ... starczy, ze ustawi je jako slave, a ukrytego jako master. | Nie trzeba zadnego forwardownaia. | No, ale czy wtedy BIND nie pobierze wszystkich rekordów z PowerDNSa? | Wtedy subdomeny które miały być dostępne tylko wewnątrz będą dostępne | wszędzie.
BIND pobiera strefę, nie domenę.
Panowie, dziekuje za wyjasnienie. Na innej grupie zostalo mi zaproponowane uzycie widokow i to chyba bedzie najlepszym rozwiazaniem dla mnie (zakladajac ze bede sobie je umial poprawnie skonfigurowac). Pozdrawiam, AL
Dwa routery szeregowo - jak to skonfigurować?
Jak skonfigurować komputer i acces point?
jak skonfigurowac Dsl na 5 comp?
Iwlist scan nie widzi sieci przez antene / PRISM 2.5
eEEF0EFEEF0E0F2E8E2EDFBE5 EFEEE4E0F0eE8 F5E8F2F0FBE9 EFF0FFEDE8e
gry jezdzenie tirem z cycepa
E2E8E1F0E0F2EEF0 E2FBE1F0E0F2FC E2E8E1F0E0F2EEF0 E2E8E1F0E0F2EEF0
przeniesienie kredytu
biuro ogloszen nieruchomosci
biologia krakF3w
rs kochany urwis problem child 1990
oxford;steet
cena nowego junaka
Kolekcja wiadomości z for dyskusyjnych : Strona Główna
|