LINUX.ORG.RU

Миграция bind с 8 до 9


0

0

Добрый день!

Обновил DNS-Master до 9-ки без проблем, а вот со слейвом трабла приключилась.

Много новых настроек которые не могу осилить. например что такое controls? Правильно ли я понимаю, что там надо указать адрес и порт мастера? например если мастер имеет адрес 333.444.333.333 и порт 953 в то время как мастер имеет адрес 222.111.222.555. В rndc.conf

# Start of rndc.conf
key "rndc-key" {
algorithm hmac-md5;
secret "==";
};
#
options {
default-key "rndc-key";
default-server 333.444.333.333;
#default-port 953;
};
# End of rndc.conf
# cat named.conf
// acl "internal" { 127.0.0.1; };

include "/etc/bind/rndc.key";
include "/etc/bind/named.conf.options";

controls {
inet 222.111.222.555 port 53 allow { "xfer"; } keys { "rndc-key"; };
};


logging {
category lame-servers { null; };
category default { default_syslog; };
}

# rndc reload
rndc: connect failed: 333.444.333.333#953: connection refused

Все команды выполнены в DNS-Slave.

Где я туплю?

anonymous

222.111.222.555 - Slave

333.444.333.333 - Master

anonymous
()

Может туплю я, но что вы пытаетесь сделать? Со слейва управлять мастером? А на мастере разрешили, что 222.111.222.555 будет им управлять?

mky ★★★★★
()
Ответ на: комментарий от mky

Ситуация такая.

правятся зоны на мастере. делаю там rndc reload. Далее на слайве хочу сразу обновить зоны (мастер на дата-центре далеко отменя, слейв - рядом в офисе - и в офисе надо сразу применять изменения в зонах) набираю rndc reload и получаю написанную ошибку. на бинд8 как-то проще было... или я старею уже? 8)

anonymous
()
Ответ на: комментарий от mky

>А на мастере разрешили, что 222.111.222.555 будет им управлять?

Так понимаю, директивой controls разрешать? может у вас есть пример конфига? или скажите что можно у меня исправить?

>default-server 222.111.222.555;

>или делать rndc -s 222.111.222.555

dns@master# rndc -s 222.111.222.555 reload rndc: connect failed: 222.111.222.555#953: connection refused

anonymous
()
Ответ на: комментарий от anonymous

Всюду заменил порты на 953. ошибка пропала) Спасибо за помощь - проблема решена!

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.