DNS Secondary Nameserver: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 32: Zeile 32:
  
  
==Auf dem Master müssen folgende Einträge gemacht werden==
+
==Auf dem Slave müssen folgende Einträge gemacht werden==
 
===Änderungen in der /etc/bind/named.conf.local===
 
===Änderungen in der /etc/bind/named.conf.local===
 
*Es müssen zwei neue Zonen eingetragen.
 
*Es müssen zwei neue Zonen eingetragen.
Zeile 39: Zeile 39:
  
 
*cat  /etc/bind/named.conf.local  
 
*cat  /etc/bind/named.conf.local  
  '''<span style="color:red">zone "it214.int" {</span>
+
  '''<span style="color:red">zone "it213.int" {</span>
 
     '''<span style="color:red">type slave;</span>
 
     '''<span style="color:red">type slave;</span>
     '''<span style="color:red">masters { 10.88.214.21; };</span>
+
     '''<span style="color:red">masters { 10.88.213.21; };</span>
     '''<span style="color:red">file "/var/cache/bind/it214.int";</span>
+
     '''<span style="color:red">file "/var/cache/bind/it213.int";</span>
 
  '''<span style="color:red">};</span>  
 
  '''<span style="color:red">};</span>  
  
  '''<span style="color:red">zone "214.88.10.in-addr.arpa" {</span>
+
  '''<span style="color:red">zone "213.88.10.in-addr.arpa" {</span>
 
     '''<span style="color:red">type slave;</span>
 
     '''<span style="color:red">type slave;</span>
     '''<span style="color:red">masters { 10.88.214.21; };</span>
+
     '''<span style="color:red">masters { 10.88.213.21; };</span>
     '''<span style="color:red">file "/var/cache/bind/214.88.10.in-addr.arpa";</span>
+
     '''<span style="color:red">file "/var/cache/bind/213.88.10.in-addr.arpa";</span>
 
  '''<span style="color:red">};</span>
 
  '''<span style="color:red">};</span>
  

Aktuelle Version vom 17. Juli 2026, 06:15 Uhr

Hinweis

  • Als Beispiel dienen die Domain it213.int und it214.int

Schaubild

Auf dem Master müssen folgende Einträge gemacht werden

Änderungen in der /etc/bind/named.conf.options

  • Der Slave Nameserver muss einen Transfer durchführen können.
  • Er muss unter allow-transfer eingetragen werden
  • Der Transfer erfolgt im Gegensatz zu den normalen Record abfragen über TCP
  • cat /etc/bind/named.conf.options
options {
  directory "/var/cache/bind";
  forwarders { 192.168.16.88; };
  empty-zones-enable no;
  allow-query { any; };
  allow-recursion { 10.88.213.0/24; 172.26.213.0/24; 10.213.1.0/24; 127.0.0.1; };
  allow-transfer { 127.0.0.1;  10.88.214.21; };
  dnssec-validation no;
  listen-on-v6 { none; };
  listen-on { any; };
};

Änderungen in /var/cache/bind/it213.int

                      NS      ns.it213.int.
                      NS      ns.it214.int.

Änderungen in /var/cache/bind/213.88.10.in-addr.arpa

                      NS      ns.it213.int.
                      NS      ns.it214.int.


Auf dem Slave müssen folgende Einträge gemacht werden

Änderungen in der /etc/bind/named.conf.local

  • Es müssen zwei neue Zonen eingetragen.
  • Diese werden vom Masterserver gezogen.
  • Sie werden in einem speziellen Format auf der Platte abgelegt.
  • cat /etc/bind/named.conf.local
zone "it213.int" {
    type slave;
    masters { 10.88.213.21; };
    file "/var/cache/bind/it213.int";
}; 
zone "213.88.10.in-addr.arpa" {
    type slave;
    masters { 10.88.213.21; };
    file "/var/cache/bind/213.88.10.in-addr.arpa";
};

Abschluss

  • Wenn die Änderungen auf beiden Nameserver gemacht wurden kann man named neustarten.

Restart

  • systemctl restart named

Debbuging

auf ns.it214.int

  • journalctl -n 20 -fu named

auf ns.it213.int

Manueller Zonentransfer
  • dig -t axfr @10.88.214.21 it213.int
  • dig -t axfr @10.88.214.21 213.88.10.in-addr.arpa
Automatischer Zonentransfer
  • systemctl restart named

auf ns.it214.int

  • tcpdump -ni enp0s3 port 53

auf ns.it213.int

A Record
  • dig -t a @10.88.214.21 sftp.it213.int
Zonentranfer
  • dig -t axfr @10.88.214.21 it213.int
Erkenntnis Zonetransfer läuft über TCP und A-Rcord über UDP.