LINUX.ORG.RU
решено ФорумAdmin

Сделать свой DNS-серврер для доменов 3-го уровня

 , , peterhost.ru


0

3

Помогите настроить Bind. Собрал свой небольшой домашний сервер. Поставил вчера Bind вот по этому руководству https://wiki.gentoo.org/wiki/BIND/Tutorial

У меня на peterhost.ru оформлен паркинг домена. Вот как в их интерфейсе выглядят записи DNS

Имеющиеся записи:
NS ns2.peterhost.ru	
NS ns1.peterhost.ru	
A xx.xx.xx.xx
MX 100 mail.xxxxx.xxx.

У меня настроены домены третьего уровня. Те же www, mail и т.п. Из локалки все работает хорошо. А из внешней сети домены третьего уровня не находятся. Я так понимаю, что надо в настройках DNS петерхоста как-то добавить мой локальный DNS-сервер, чтобы за всеми поддоменами обращались ко мне. Но как это сделать, я не знаю.


Вообще, если я правильно понял документацию петерхоста, то мне надо свой DNS-сервер указать как мастер. Что я и сделал. Сервера петерхоста стали слейвами. При этом у меня разрешен трансфер зоны с моего DNS-сервера на сервера петерхоста, но запрещены запросы с внешних адресов. Я правильно понимаю, что при такой схеме сервера петерхоста будут синхронизироваться с моим, но запросы пользователей будут уходить на сервера петерхоста?

r_a_vic
() автор топика

По моему петерхост должен отправить запрос http://www.cctld.ru/ что бы твои днс протестировали и в случае успешного теста указали в качестве днс для твоего домена и еще по моему там требование что днс должно быть минимум два.
Точно не помню могу ошибаться.

TDrive ★★★★★
()
Ответ на: комментарий от madcore

в интерфейсе этого пункта явно нет. Был «Заменить записи DNS на мастер DNS-сервер». Я его и сделал, указав как мастер IP своего DNS-сервера. Но после этого перестало работать разрешение в IP моего сервера из внешки. Пишут, что при этом может уйти до 1 суток на то, чтобы все остальные DNS обновили свои кеши. Вот жду. Еще у меня сомнения по поводу того, на каком IP должен слушать мой DNS-сервер. Сейчас стоит только 127.0.0.1 и 192.168.0.1. Это значит, что сервера Петерхоста не могут обратиться к моему для трансфера?

r_a_vic
() автор топика
Ответ на: комментарий от r_a_vic

Получилось

О, все заработало! :) Всем спасибо!

r_a_vic
() автор топика
Ответ на: комментарий от r_a_vic

Сейчас стоит только 127.0.0.1 и 192.168.0.1. Это значит, что сервера Петерхоста не могут обратиться к моему для трансфера?

Так в NS ты что указал? Не локальные же. Если твой днс-сервер в локалке, то прокидывай порт на внешний айпи. И одного NS тебе не хватит.

madcore ★★★★★
()
Ответ на: комментарий от madcore

DNS-сервер и роутер у меня - это один и тот же комп. Но так как слушал он только на локальном IP, то действительно из внешки был недоступен. После добавления внешнего IP в named.conf все заработало.

r_a_vic
() автор топика
Ответ на: комментарий от r_a_vic

DNS-сервер и роутер у меня - это один и тот же комп. Но так как слушал он только
на локальном IP, то действительно из внешки был недоступен. После добавления внешнего
IP в named.conf все заработало.

Но может и перестать. Надо уточнить, как сейчас работает RU-Center в этом плане... И что у тебя в зоне в качестве NS, все три, или только два peterhost-овских ? Если только два петерхостовских, и это заработало, то, видимо, всё нормально. но если пришлось указать все три (что правильно, на самом деле), то тут могут возникнуть вопросы. Технически всё хорошо, но вот RIPN, в своё время, делал периодические проверки соответствия данных в зоне и данных о регистрации. Если RU-Center на это забил, то ничего страшного в любом случае, но если нет... Или, может, Петерхост данные обновил регистрационные ? Что whois показывает ? Если обновил, то все три NS равноправны для стороннего пользователя, и запросы будут ходить и к тебе тоже.

AS ★★★★★
()
Ответ на: комментарий от AS

whois показывает только 2 петерохоста Name Server: NS1.PETERHOST.RU Name Server: NS2.PETERHOST.RU

А домен у меня в .org. На остальное смогу ответить, когда домой приду.

r_a_vic
() автор топика
Ответ на: комментарий от r_a_vic

Тогда может мне вернуть петерхостовский DNS как основной и все мои домены третьего уровня (их не много будет) прописать на нем? А свой DNS использовать только в локалке?

r_a_vic
() автор топика
Ответ на: комментарий от r_a_vic

А домен у меня в .org.

Там, кажется, строгих проверок не было, можно попробовать оставить, как есть.

AS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.