|
Serwer DNS BIND 9 -- projektowanie serwera DNS
czarownik - 28-05-2010 19:30
Witam. Stoję przed zadaniem uruchomienia podstawowego i wtórnego serwera DNS. Chciałbym się poradzić bardziej zaawansowanych członków forum aby na początku jakiegoś błędu nie zrobić.
Znalazłem fajne HOWTO http://debian.one.pl/index.php?url=12%27 z tego co przeczytałem to nie jest to zbyt skomplikowane.
Może zacznę od pomysłu na infrastrukturę: WAN WAN2 | | serwery DNS w DMZ ---- CISCO 1841 | Serwer WWW w DNZ2
Ponieważ mam dwóch usługodawców chciałbym zaadresować każdy w innej podsieci. Czy serwery DNS mogą wskazywać że domena firma.pl jest dostępna pod innym adresem IP. Powiedzmy podstawowy serwer DNS zaadresowany w ISP1 wskazywałby na adres serwera z puli adresowej ISP2, Natomiast drugi DNS zaadresowany w SP2 wskazywałby na serwer WWW z adresacji ISP2. Czy takie coś będzie działać? Czy może lepiej ustawić po prostu szybkie odświeżanie i ręcznie zmienić adres domeny. A czy może wiecie jaki byłby wtedy czas propagacji domeny. W jaki sposób radzicie sobie z takim problemem.
czarownik - 28-05-2010 20:00
Witam Przymierzam się do postawienia serwera DNS i chciałbym zapytać bo nie bardzo rozumiem tworzenie stref. Posiłkuje się tym poradnikiem http://debian.one.pl/index.php?url=12%27
Plik strefy dla domeny debian.one.pl ; $TTL 3600 @ IN SOA ns1.debian.one.pl. root.debian.one.pl. ( 2002070201 // serial 86400// refresh 3600// retry 3600000// expire 1209600// minimum ) ; INNS ns1.debian.one.pl.// adres naszego Primary DNS INNS ns2.debian.one.pl.// adres naszego Secondary DNS ; INMX 10 poczta1.debian.one.pl. // adres naszego Primary Serwera pocztowego INMX 20 poczta2.debian.one.pl. // adres naszego Secondary Serwera pocztowego ; @INA 1.1.1.1 //adres IP naszego serwera trzymającego te domenę (zwykle ten na którym aktualnie piszemy ten plik) www IN A 1.1.1.1 // definicja www.debian.one.pl howks IN A 1.1.1.1 // definicja howks.debian.one.pl ns1 IN A 1.1.1.1 ns2 IN A 2.2.2.2 poczta1 IN A 1.1.1.1 poczta2 IN A 2.2.2.2 drugi IN NS ns1.czyjas.domena.org. // wydelegowanie domeny drugi.debian.one.pl z primary DNS'em pod // adresem ns1.czyjas domena.org drugi IN NS ns2.czyjas.domena.org. // secondary dns dla drugi.debian.one.pl
Mam domenę zaparkowaną w firmie hostingowej o nazwie firma.pl. Z tego co zrozumiałem z tego poradnika to muszę u usługodawcy przekierować domenę firma.pl na adres swojego DNS, wiec dedukując dalej rozumiem, że muszę mieć drugą domenę powiedzmy drugadomena.pl, której muszę utworzyć alias ns1.drugadomena.pl, której adres ip będzie przekierowany na adresy mojego DNS. Czy dobrze to zrozumiałem czy coś pomieszałem?
Bastian - 29-05-2010 17:03
Witam Przymierzam się do postawienia serwera DNS i chciałbym zapytać bo nie bardzo rozumiem tworzenie stref. Posiłkuje się tym poradnikiem http://debian.one.pl/index.php?url=12%27
Plik strefy dla domeny debian.one.pl ; $TTL 3600 @ IN SOA ns1.debian.one.pl. root.debian.one.pl. ( 2002070201 // serial 86400// refresh 3600// retry 3600000// expire 1209600// minimum ) ; INNS ns1.debian.one.pl.// adres naszego Primary DNS INNS ns2.debian.one.pl.// adres naszego Secondary DNS ; INMX 10 poczta1.debian.one.pl. // adres naszego Primary Serwera pocztowego INMX 20 poczta2.debian.one.pl. // adres naszego Secondary Serwera pocztowego ; @INA 1.1.1.1 //adres IP naszego serwera trzymającego te domenę (zwykle ten na którym aktualnie piszemy ten plik) www IN A 1.1.1.1 // definicja www.debian.one.pl howks IN A 1.1.1.1 // definicja howks.debian.one.pl ns1 IN A 1.1.1.1 ns2 IN A 2.2.2.2 poczta1 IN A 1.1.1.1 poczta2 IN A 2.2.2.2 drugi IN NS ns1.czyjas.domena.org. // wydelegowanie domeny drugi.debian.one.pl z primary DNS'em pod // adresem ns1.czyjas domena.org drugi IN NS ns2.czyjas.domena.org. // secondary dns dla drugi.debian.one.pl
Mam domenę zaparkowaną w firmie hostingowej o nazwie firma.pl. Z tego co zrozumiałem z tego poradnika to muszę u usługodawcy przekierować domenę firma.pl na adres swojego DNS, wiec dedukując dalej rozumiem, że muszę mieć drugą domenę powiedzmy drugadomena.pl, której muszę utworzyć alias ns1.drugadomena.pl, której adres ip będzie przekierowany na adresy mojego DNS. Czy dobrze to zrozumiałem czy coś pomieszałem?
INNS INMX pisze się oddzielnie. Ogólnie to ten poradnik jest mało zrozumiały, i moim zdaniem nie nadaje się dla początkującego. Polecam lekturę: http://www.baseciq.org/2004/01/20/dns-dla-opornych
czarownik - 30-05-2010 13:10
Dziękuję troszkę mi to rozjaśniło, ale nadal nie mogę znaleźć opowiedzi na moje pytanie jak przypisać do mojej domeny poddomenę ns1.firma.pl i ns2.firma.pl. Skoro przekieruję domenę na swoje dns to ja będę zarządzał swoimi podomenami. Chciałbym również zapytać o czy da się zrobić coś takiego dla www poczta IN MX 5 mail2
;; chyba że mail2 padnie to wtedy ma iść na serwer mail:
poczta IN MX 10 mail
że ustawiam priorytet dla www ?
Edit. Znalazłem sobie opowiedz niestety nie da się ustawić piorytetu dla rekordu A, ale można skorzystać z round robin.
Ustawia się niskie TTL dla rekodu A i wpisuje dwa adresy ip dla domeny, coś na wzór.
www.domain.tld. 60 IN A 123.45.67.3 www.domain.tld. 60 IN A 123.45.67.4
Z tego co wyczytałem to dwa serwery będą odpytywane w 50% czyli jak powiedzmy serwer o adresie ip 123.45.67.4 nie będzie działał to cały ruch będzie kierowany do serwera o adresie 123.45.67.3. Dedukując dalej jeśli padnie pierwszy serwer i w tym samym czasie będzie uruchomiony drugi to do drugiego serwera będzie kierowany ruch. Dobrze to zrozumiałem ?
Więc przerwa między dostępnością serwisu WWW będzie 60 sekund. Czy takie nieskie TTL nie pogorszy dostępności serwera WWW i nie zabije mi DNS (na DNS będzie przechowywana tylko jedna domena)
zanotowane.pldoc.pisz.plpdf.pisz.plminister.pev.pl
|