Page 2 of 2

Re: Создание ns3.host.ltd + Slave

Posted: Tue Dec 10, 2013 11:23 pm
by miami
demian wrote:в глобальной конфигурации да...

но notity может применяться и в конфигурации конкретной зоны
спасибо - не встречал такого упоминания - буду иметь ввиду эту возможность

Re: Создание ns3.host.ltd + Slave

Posted: Thu Dec 12, 2013 6:38 am
by miami
Проблема синхронизации пока не решена.

вот ответ от хостера с ошибками:

Code: Select all

12-Dec-2013 07:33:25.667 xfer-in: info: transfer of 'myhost-1.ltd\032/IN' from XXX.YYY.ZZZ.123#53: connected using XXX.YYY.ZZZ.5#49104
12-Dec-2013 07:33:25.671 xfer-in: error: transfer of 'myhost-1.ltd\032/IN' from XXX.YYY.ZZZ.123#53: failed while receiving responses: NOTAUTH
12-Dec-2013 07:33:25.671 xfer-in: info: transfer of 'myhost-1.ltd\032/IN' from XXX.YYY.ZZZ.123#53: Transfer completed: 0 messages, 0 records, 0 bytes, 0.004 secs (0 bytes/sec)
вот мой /etc/named.config

Code: Select all

options {
    version             "DNS Server";
    directory           "/var/named";
    dump-file           "/var/named/data/cache_dump.db";
    pid-file            "/var/run/named/named.pid";
    statistics-file     "/var/named/data/named_stats.txt";
    zone-statistics     yes;

    recursion           yes;

    allow-transfer      { XXX.YYY.ZZZ.5; XXX.YYY.ZZZ.8; };
    also-notify         {  XXX.YYY.ZZZ.5; XXX.YYY.ZZZ.8; };
    transfer-format many-answers;
};

include "/etc/rndc.key";

zone "myhost-1.ltd" {type master; file "/home/myhost-1/conf/dns/myhost-1.ltd.db"; allow-update { key dnsupdater; }; allow-transfer {  XXX.YYY.ZZZ.5; XXX.YYY.ZZZ.8; }; notify yes;};
скорее всего ошибка в моем конфиге, я его делал руками собирая из нескольких мануалов, только не знаю уже в какую сторону копать (с синхронизацией DNS не сталкивался раньше).
Хостер выдал мне ns1.hosting.ltd (XXX.YYY.ZZZ.5) и ns2.hosting.ltd (XXX.YYY.ZZZ.8), создал там записи и настроил чтение изменений с моего сервера для данных зон (по крайней мере с его слов)
при этом попросил меня:
Делаешь обычный мастер. И разрешаешь Xfer и извещение об изменениях зон для XXX.YYY.ZZZ.5 и XXX.YYY.ZZZ.8.
Как я понимаю логи - его сервер не может авторизоваться на моем.
Но вот тут и вопрос из-за нехватки знаний - мне надо поменять параметр allow-update { key dnsupdater; }; или вообще убрать его?
Или же мне надо дать ключь серверам хостера?

Я понимаю, что это простейшая ситуация, но я с master-slave DNS не сталкивался, а хостер не многословен к сожалению - поэтому прошу помощи.

Заранее благодарю

Re: Создание ns3.host.ltd + Slave

Posted: Thu Dec 12, 2013 9:40 am
by skid
Достаточно в гланом конфиге указать
allow-transfer { XXX.YYY.ZZZ.5; XXX.YYY.ZZZ.8; };
also-notify { XXX.YYY.ZZZ.5; XXX.YYY.ZZZ.8; };
и тогда отпадает необходимость для каждой зоны выставлять эти параметры. allow-update уберите тоже.
Еще нужно обязательно перезапустить named чтобы он прочел новые настройки.

Re: Создание ns3.host.ltd + Slave

Posted: Thu Dec 12, 2013 8:30 pm
by miami
skid wrote:Достаточно в гланом конфиге указать
allow-transfer { XXX.YYY.ZZZ.5; XXX.YYY.ZZZ.8; };
also-notify { XXX.YYY.ZZZ.5; XXX.YYY.ZZZ.8; };
и тогда отпадает необходимость для каждой зоны выставлять эти параметры. allow-update уберите тоже.
Еще нужно обязательно перезапустить named чтобы он прочел новые настройки.
Большое спасибо, получилось - правда только при работе со своим сервером (другим) :-)
Хостер пока не хочет разбираться в чем дело, зато благодаря вашим советам и поднятой собственной синхронизацией мне удалось показать админам хостера что у меня все работает :-)
ещё раз спасибо