LINUX.ORG.RU
ФорумAdmin

Отличие в настройках master и slave bind DNS-сервера


0

0

Настраиваю DNS-сервер bind-9.2.4-2 на RedHat el4.

Правильно ли я понял, что отличие в настройках master и slave bind DNS-сервера выражаются только в файле /var/named/chroot/var/named/named.zones?

В slave-овском DNS-сервере этот файл такой:

zone "mydomain.ru" IN {
type slave;
masters { xxx.xxx.xx.xx; };
file "mydomain.ru.zone";
};
zone "xx.xxx.xxx.in-addr.arpa" IN {
type slave;
masters { xxx.xxx.xx.xx; };
file "xx.xxx.xxx.in-addr.arpa.zone";
};

Где xxx.xxx.xx.xx - IP-ник master-a.

В master-ском DNS-сервере этот файл такой:

zone "mydomain.ru" IN {
type master;
file "mydomain.ru.zone";
};
zone "xx.xxx.xxx.in-addr.arpa" IN {
type master;
file "xx.xxx.xxx.in-addr.arpa.zone";
};

И может ли неработоспособность DNS связана с тем, что айпишник master-a и slave принадлежат одной и той же подсети класса C?

ну есть еще такой процесс, как передача зоны мастера слейву.. с ними разобрался?

Somewho ★★
()

и в чем кстати выражается неработоспособность dns? логи имеются?

Somewho ★★
()

>айпишник master-a и slave принадлежат одной и той же подсети класса C?

Принадлежность ip-адресов разным сетям класса C требется только при регистрации домена. То есть это требование регистраторов, а не протокола DNS.

У master должен быть разрешен трансфер зоны для slave сервера и между серверами должен быть окрыт 53-tcp порт.

mky ★★★★★
()

> и в чем кстати выражается неработоспособность dns? логи имеются?

Неработоспособность dns выражается в том, что после того, как у регистратора были прописаны настраиваемые dns-серверы, он стал недоступен в браузере уже в течении нескольких недель.

[root@proba ~]# service named status number of zones: 8 debug level: 0 xfers running: 0 xfers deferred: 0 soa queries in progress: 0 query logging is OFF server is up and running В файле /var/log/messages ничего связанного с named.

> ну есть еще такой процесс, как передача зоны мастера слейву.. с ними разобрался?

> У master должен быть разрешен трансфер зоны для slave сервера и между серверами должен быть окрыт 53-tcp порт.

53-tcp порт открыт.

Правильно я понял, что для трансфер зоны мастера слейву достаточно прописать в мастерском файле /var/named/chroot/etc/named.conf (и/или в файле /etc/named.conf ) строчку: allow-transfer { Айпишник_слейва ; }; ?

Нужно ли, чтобы rndc.key совпадал для мастера и слейва?

anonymous
()
Ответ на: комментарий от anonymous

> 53-tcp порт открыт.

Должен быть открыт также UDP (причём, даже в первую очередь).

> Правильно я понял, что для трансфер зоны мастера слейву достаточно прописать в мастерском файле /var/named/chroot/etc/named.conf (и/или в файле /etc/named.conf ) строчку: allow-transfer { Айпишник_слейва ; }; ?

Да. allow-transfer можно также указывать в описании зоны.

> Нужно ли, чтобы rndc.key совпадал для мастера и слейва?

Нет.

berrywizard ★★★★★
()
Ответ на: комментарий от anonymous

>Неработоспособность dns выражается в том, что после того, как у регистратора были прописаны настраиваемые dns-серверы

>Принадлежность ip-адресов разным сетям класса C требется только при регистрации домена. То есть это требование регистраторов, а не протокола DNS.

тебя для начала просто пошлют со слейвом в це-сетке, как не настраивай..

p.s. один раз умудрился поставить сервак на колокейшн с мастер днсом в одной сетке C с офисным серваком на котором слейв днс.. я тогда не знал что hoster.ru и citytelecom.ru - одна контора.. :)

Somewho ★★
()

Трансфер зоны сделал. А есть ли специальные команды bind, которые позволяют проверять работоспсобность DNS-серверов мастер и слейв, вместо того, что бы ждать каждый раз 2 суток и проверять в браузере домен, который использует эти ДНСы?

nervouselectronic
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.