LINUX.ORG.RU
ФорумAdmin

Отличие в настройках master и slave bind DNS-сервера


0

0

Настраиваю DNS-сервер bind-9.2.4-2 на RedHat el4.

Правильно ли я понял, что отличие в настройках master и slave bind DNS-сервера выражаются только в файле /var/named/chroot/var/named/named.zones?

В slave-овском DNS-сервере этот файл такой:

zone "mydomain.ru" IN {
type slave;
masters { xxx.xxx.xx.xx; };
file "mydomain.ru.zone";
};
zone "xx.xxx.xxx.in-addr.arpa" IN {
type slave;
masters { xxx.xxx.xx.xx; };
file "xx.xxx.xxx.in-addr.arpa.zone";
};

Где xxx.xxx.xx.xx - IP-ник master-a.

В master-ском DNS-сервере этот файл такой:

zone "mydomain.ru" IN {
type master;
file "mydomain.ru.zone";
};
zone "xx.xxx.xxx.in-addr.arpa" IN {
type master;
file "xx.xxx.xxx.in-addr.arpa.zone";
};

И может ли неработоспособность DNS связана с тем, что айпишник master-a и slave принадлежат одной и той же подсети класса C?

Re: Отличие в настройках master и slave bind DNS-сервера

ну есть еще такой процесс, как передача зоны мастера слейву.. с ними разобрался?

Somewho ★★ ()

Re: Отличие в настройках master и slave bind DNS-сервера

и в чем кстати выражается неработоспособность dns? логи имеются?

Somewho ★★ ()

Re: Отличие в настройках master и slave bind DNS-сервера

>айпишник master-a и slave принадлежат одной и той же подсети класса C?

Принадлежность ip-адресов разным сетям класса C требется только при регистрации домена. То есть это требование регистраторов, а не протокола DNS.

У master должен быть разрешен трансфер зоны для slave сервера и между серверами должен быть окрыт 53-tcp порт.

mky ★★★★★ ()

Отличие в настройках master и slave bind DNS-сервера

> и в чем кстати выражается неработоспособность dns? логи имеются?

Неработоспособность dns выражается в том, что после того, как у регистратора были прописаны настраиваемые dns-серверы, он стал недоступен в браузере уже в течении нескольких недель.

[root@proba ~]# service named status number of zones: 8 debug level: 0 xfers running: 0 xfers deferred: 0 soa queries in progress: 0 query logging is OFF server is up and running В файле /var/log/messages ничего связанного с named.

> ну есть еще такой процесс, как передача зоны мастера слейву.. с ними разобрался?

> У master должен быть разрешен трансфер зоны для slave сервера и между серверами должен быть окрыт 53-tcp порт.

53-tcp порт открыт.

Правильно я понял, что для трансфер зоны мастера слейву достаточно прописать в мастерском файле /var/named/chroot/etc/named.conf (и/или в файле /etc/named.conf ) строчку: allow-transfer { Айпишник_слейва ; }; ?

Нужно ли, чтобы rndc.key совпадал для мастера и слейва?

anonymous ()
Ответ на: Отличие в настройках master и slave bind DNS-сервера от anonymous

Re: Отличие в настройках master и slave bind DNS-сервера

> 53-tcp порт открыт.

Должен быть открыт также UDP (причём, даже в первую очередь).

> Правильно я понял, что для трансфер зоны мастера слейву достаточно прописать в мастерском файле /var/named/chroot/etc/named.conf (и/или в файле /etc/named.conf ) строчку: allow-transfer { Айпишник_слейва ; }; ?

Да. allow-transfer можно также указывать в описании зоны.

> Нужно ли, чтобы rndc.key совпадал для мастера и слейва?

Нет.

berrywizard ★★★★★ ()
Ответ на: Отличие в настройках master и slave bind DNS-сервера от anonymous

Re: Отличие в настройках master и slave bind DNS-сервера

>Неработоспособность dns выражается в том, что после того, как у регистратора были прописаны настраиваемые dns-серверы

>Принадлежность ip-адресов разным сетям класса C требется только при регистрации домена. То есть это требование регистраторов, а не протокола DNS.

тебя для начала просто пошлют со слейвом в це-сетке, как не настраивай..

p.s. один раз умудрился поставить сервак на колокейшн с мастер днсом в одной сетке C с офисным серваком на котором слейв днс.. я тогда не знал что hoster.ru и citytelecom.ru - одна контора.. :)

Somewho ★★ ()

Отличие в настройках master и slave bind DNS-сервера

Трансфер зоны сделал. А есть ли специальные команды bind, которые позволяют проверять работоспсобность DNS-серверов мастер и слейв, вместо того, что бы ждать каждый раз 2 суток и проверять в браузере домен, который использует эти ДНСы?

nervouselectronic ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.