ďťż
 
 
   Serwer DNS BIND 9 -- projektowanie serwera DNS
 
 

Tematy

 
    
 

 

 

 

Serwer DNS BIND 9 -- projektowanie serwera DNS





czarownik - 28-05-2010 19:30
Witam.
Stoję przed zadaniem uruchomienia podstawowego i wtórnego serwera DNS.
Chciałbym się poradzić bardziej zaawansowanych członków forum aby na początku jakiegoś błędu nie zrobić.

Znalazłem fajne HOWTO
http://debian.one.pl/index.php?url=12%27
z tego co przeczytałem to nie jest to zbyt skomplikowane.

Może zacznę od pomysłu na infrastrukturę:
 
                                          WAN  WAN2
                                            |      |
                serwery DNS w DMZ ----    CISCO    1841
                                              |
                                        Serwer WWW w DNZ2 Ponieważ mam dwóch usługodawców chciałbym zaadresować każdy w innej podsieci.
Czy serwery DNS mogą wskazywać że domena firma.pl jest dostępna pod innym adresem IP.
Powiedzmy podstawowy serwer DNS zaadresowany w ISP1 wskazywałby na adres serwera z puli adresowej ISP2, Natomiast drugi DNS zaadresowany w SP2 wskazywałby na serwer WWW z adresacji ISP2. Czy takie coś będzie działać? Czy może lepiej ustawić po prostu szybkie odświeżanie i ręcznie zmienić adres domeny. A czy może wiecie jaki byłby wtedy czas propagacji domeny. W jaki sposób radzicie sobie z takim problemem.



czarownik - 28-05-2010 20:00
Witam
Przymierzam się do postawienia serwera DNS i chciałbym zapytać bo nie bardzo rozumiem tworzenie stref. Posiłkuje się tym poradnikiem http://debian.one.pl/index.php?url=12%27

Plik strefy dla domeny  debian.one.pl  ;  $TTL 3600 @ IN SOA  ns1.debian.one.pl. root.debian.one.pl.  (   
    2002070201 //  serial 
    86400//  refresh
    3600// retry 
    3600000//  expire 
    1209600//  minimum 
  )
 ; 
INNS          ns1.debian.one.pl.// adres  naszego Primary DNS 
INNS          ns2.debian.one.pl.// adres  naszego Secondary DNS  ; 
INMX  10  poczta1.debian.one.pl.          // adres naszego Primary Serwera  pocztowego 
INMX  20  poczta2.debian.one.pl.          // adres naszego Secondary Serwera  pocztowego  ;   
@INA      1.1.1.1  //adres IP naszego serwera trzymającego te domenę  (zwykle ten  na którym aktualnie piszemy ten plik) 
www      IN A  1.1.1.1  // definicja  www.debian.one.pl 
howks
    IN1.1.1.1  // definicja howks.debian.one.pl
ns1          IN  A  1.1.1.1 
ns2          IN  2.2.2.2 
poczta1  IN  A 1.1.1.1 
poczta2  IN  A 2.2.2.2 
drugi        IN NS ns1.czyjas.domena.org.    //  wydelegowanie domeny drugi.debian.one.pl z primary DNS'em pod  // adresem      ns1.czyjas domena.org 
drugi
        IN NS ns2.czyjas.domena.org.    //  secondary dns dla  drugi.debian.one.pl Mam domenę zaparkowaną w firmie hostingowej o nazwie firma.pl. Z tego co zrozumiałem z tego poradnika to muszę u usługodawcy przekierować domenę firma.pl na adres swojego DNS, wiec dedukując dalej rozumiem, że muszę mieć drugą domenę powiedzmy drugadomena.pl, której muszę utworzyć alias ns1.drugadomena.pl, której adres ip będzie przekierowany na adresy mojego DNS. Czy dobrze to zrozumiałem czy coś pomieszałem?



Bastian - 29-05-2010 17:03

Witam
Przymierzam się do postawienia serwera DNS i chciałbym zapytać bo nie bardzo rozumiem tworzenie stref. Posiłkuje się tym poradnikiem http://debian.one.pl/index.php?url=12%27

Plik strefy dla domeny  debian.one.pl  ;  $TTL 3600 @ IN SOA  ns1.debian.one.pl. root.debian.one.pl.  (   
    2002070201 //  serial 
    86400//  refresh
    3600// retry 
    3600000//  expire 
    1209600//  minimum 
  )
 ; 
INNS          ns1.debian.one.pl.// adres  naszego Primary DNS 
INNS          ns2.debian.one.pl.// adres  naszego Secondary DNS  ; 
INMX  10  poczta1.debian.one.pl.          // adres naszego Primary Serwera  pocztowego 
INMX  20  poczta2.debian.one.pl.          // adres naszego Secondary Serwera  pocztowego  ;   
@INA      1.1.1.1  //adres IP naszego serwera trzymającego te domenę  (zwykle ten  na którym aktualnie piszemy ten plik) 
www      IN A  1.1.1.1  // definicja  www.debian.one.pl 
howks
    IN1.1.1.1  // definicja howks.debian.one.pl
ns1          IN  A  1.1.1.1 
ns2          IN  2.2.2.2 
poczta1  IN  A 1.1.1.1 
poczta2  IN  A 2.2.2.2 
drugi        IN NS ns1.czyjas.domena.org.    //  wydelegowanie domeny drugi.debian.one.pl z primary DNS'em pod  // adresem      ns1.czyjas domena.org 
drugi
        IN NS ns2.czyjas.domena.org.    //  secondary dns dla  drugi.debian.one.pl
Mam domenę zaparkowaną w firmie hostingowej o nazwie firma.pl. Z tego co zrozumiałem z tego poradnika to muszę u usługodawcy przekierować domenę firma.pl na adres swojego DNS, wiec dedukując dalej rozumiem, że muszę mieć drugą domenę powiedzmy drugadomena.pl, której muszę utworzyć alias ns1.drugadomena.pl, której adres ip będzie przekierowany na adresy mojego DNS. Czy dobrze to zrozumiałem czy coś pomieszałem? INNS INMX pisze się oddzielnie. Ogólnie to ten poradnik jest mało zrozumiały, i moim zdaniem nie nadaje się dla początkującego. Polecam lekturę:
http://www.baseciq.org/2004/01/20/dns-dla-opornych



czarownik - 30-05-2010 13:10
Dziękuję troszkę mi to rozjaśniło, ale nadal nie mogę znaleźć opowiedzi na moje pytanie jak przypisać do mojej domeny poddomenę ns1.firma.pl i ns2.firma.pl. Skoro przekieruję domenę na swoje dns to ja będę zarządzał swoimi podomenami.
Chciałbym również zapytać o czy da się zrobić coś takiego dla www
poczta    IN    MX    5    mail2

;; chyba że mail2 padnie to wtedy ma iść na serwer mail:

poczta    IN    MX    10    mail że ustawiam priorytet dla www ?

Edit.
Znalazłem sobie opowiedz niestety nie da się ustawić piorytetu dla rekordu A, ale można skorzystać z round robin.

Ustawia się niskie TTL dla rekodu A i wpisuje dwa adresy ip dla domeny, coś na wzór.

www.domain.tld.  60  IN  A  123.45.67.3
www.domain.tld.  60  IN  A  123.45.67.4 Z tego co wyczytałem to dwa serwery będą odpytywane w 50% czyli jak powiedzmy serwer o adresie ip 123.45.67.4 nie będzie działał to cały ruch będzie kierowany do serwera o adresie 123.45.67.3.
Dedukując dalej jeśli padnie pierwszy serwer i w tym samym czasie będzie uruchomiony drugi to do drugiego serwera będzie kierowany ruch. Dobrze to zrozumiałem ?

Więc przerwa między dostępnością serwisu WWW będzie 60 sekund.
Czy takie nieskie TTL nie pogorszy dostępności serwera WWW i nie zabije mi DNS (na DNS będzie przechowywana tylko jedna domena)
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • minister.pev.pl

  •  

     


     

     
    Copyright 2003. MĂłj serwis