Bind9 sekundärer Nameserver: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 29: Zeile 29:
 
*cat  /etc/bind/named.conf.options  
 
*cat  /etc/bind/named.conf.options  
 
<pre>
 
<pre>
options {  
+
options {
directory "/var/cache/bind";
+
        directory "/var/cache/bind";
         allow-transfer { 192.168.34.1; 192.168.34.2 ; 127.0.0.1 ;};  
+
         allow-transfer     { 192.168.34.1; 192.168.34.2 ; 127.0.0.1 ;};
dnssec-validation no;
+
        allow-query        { 192.168.33.0/24; 192.168.34.0/24 ; 127.0.0.1 ;};
listen-on-v6 { no; };
+
        allow-recursion    { 192.168.34.0/24 ; 127.0.0.1 ;};
 +
        dnssec-validation no;
 +
        listen-on-v6 { no; };
 
};
 
};
 
</pre>
 
</pre>
 +
 
=Testet nur ob ihr von dem Sekundären Nameserver die Datei ziehen könnt=
 
=Testet nur ob ihr von dem Sekundären Nameserver die Datei ziehen könnt=
 
*dig @192.168.34.1 -t axfr vulkan.int
 
*dig @192.168.34.1 -t axfr vulkan.int

Version vom 25. Februar 2023, 09:29 Uhr

Auf dem Primären Nameserver erweiteren wir die Zonen

Forward Zone

Wir erstellen einen A Record für den sekundären Nameserver
Wir tragen ihn als zusätzlichen Nameserver ein.
  • cat /var/cache/bind/vulkan.int
$TTL 300
vulkan.int. IN SOA  ns1.vulkan.int. technik.xinux.de. (
    2022090204 14400 3600 3600000 86400)
        IN NS      ns1.vulkan.int.
        IN NS      ns2.vulkan.int.
ns1      IN A       192.168.34.1
ns2      IN A       192.168.34.2 

Reverse Zone

Wir erstellen einen PTR Record für den sekundären Nameserver
Wir tragen ihn als zusätzlichen Nameserver ein.
  • cat /var/cache/bind/34.168.192.in-addr.arpa
$TTL 300
@   IN SOA  ns1.vulkan.int. technik.xinux.de. (
    IN NS   ns1.vulkan.int.
    IN NS   ns2.vulkan.int.
1   IN PTR  ns1.vulkan.int.
2   IN PTR  ns2.vulkan.int.

Wir passen die Hauptkonfiguration an

  • cat /etc/bind/named.conf.options
options {
        directory "/var/cache/bind";
        allow-transfer     { 192.168.34.1; 192.168.34.2 ; 127.0.0.1 ;};
        allow-query        { 192.168.33.0/24; 192.168.34.0/24 ; 127.0.0.1 ;};
        allow-recursion    { 192.168.34.0/24 ; 127.0.0.1 ;};
        dnssec-validation no;
        listen-on-v6 { no; };
};

Testet nur ob ihr von dem Sekundären Nameserver die Datei ziehen könnt

  • dig @192.168.34.1 -t axfr vulkan.int