Доброго времени суток. Пытаюсь подобрать оптимальную конфигурацию iptables для bind. Заметил, что notify отправляются на разные порты из определенного диапазона. В also-notify можно указать порт, на который отправляется notify, но в моем случае не сработало. 194.135.107.238 - мастер, 194.135.107.234, 194.135.107.231 - слэйвы.
часть named.conf.options на мастере:
zone "test.lala" {
type master;
file "test.lala";
allow-transfer {194.135.107.234; 194.135.107.231;};
notify YES;
also-notify port 40001 { 194.135.107.234; 194.135.107.231; };
};
Порт пытался указывать и таким образом:
also-notify { 194.135.107.234 port 40001; 194.135.107.231 port 40001; };
Но в syslog на мастере все также указаны рандомные порты:
..................
Mar 11 10:28:27 bind9master named[14488]: using default UDP/IPv4 port range: [1024, 65535]
Mar 11 10:28:27 bind9master named[14488]: using default UDP/IPv6 port range: [1024, 65535]
.......................
Mar 11 10:28:27 bind9master named[14488]: zone test.lala/IN: loaded serial 2015031102
Mar 11 10:28:27 bind9master named[14488]: zone test.lala/IN: sending notifies (serial 2015031102)
Mar 11 10:28:27 bind9master named[14488]: client 194.135.107.231#33137: transfer of 'test.lala/IN': AXFR-style IXFR started
Mar 11 10:28:27 bind9master named[14488]: client 194.135.107.231#33137: transfer of 'test.lala/IN': AXFR-style IXFR ended
Mar 11 10:28:27 bind9master named[14488]: client 194.135.107.234#57501: transfer of 'test.lala/IN': AXFR-style IXFR started
Mar 11 10:28:27 bind9master named[14488]: client 194.135.107.234#57501: transfer of 'test.lala/IN': AXFR-style IXFR ended
При этом на слэйвах указано, что notify они получили на 22203 и 60885 соответственно. Если я правильно понял, то отправлены notify были с портов 33137 и 57501, а получены на 22203 и 60885. Нигде не фигурирует 40001, явно указанный в named.conf.local.
P.S. на слэйвах есть такая строка:
transfer of 'test.lala/IN' from 194.135.107.238#53: Transfer completed: 1 messages, 17 records, 431 bytes, 0.001 secs (431000 bytes/sec)
Если оставить как есть, то придется держать открытыми порты в диапазоне 1024-65535.