[ damians @ 02.12.2006. 00:41 ] @
| Da li je moguce podesiti dva DNS servera na jednoj statickoj IP?
znaci ns1 i ns2 da budu na istoj IP pri cemu ns1 vec radi.
Debian Sarge 3.1, bind 9
Moze li me neko uputiti?
[Ovu poruku je menjao damians dana 02.12.2006. u 02:46 GMT+1] |
[ Jbyn4e @ 02.12.2006. 08:27 ] @
Ne. Oba rade standardno na portu 53, i ako podignes jedan, neces moci i drugi. I zahtevi nece moci da idu na 2 porta, uvek ide na 53.
Da si pitao da li moze jedan DNS server na dva IP-a - to moze, uz podizanje virtuelne IP adrese na istoj mreznoj kartici, ili upotrebu druge mrezne kartice.
[ damians @ 02.12.2006. 10:59 ] @
Da i to bi bilo moguce resenje. Mozes li me uputiti kako?
------
Posle malo trazenja po netu sam skontao sledece:
editovati /etc/network/interfaces da izgleda otprilike ovako:
# The first network card - this entry was created during the Debian installation
# (network, broadcast and gateway are optional)
auto eth0
iface eth0 inet static
address 192.168.0.100
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.1
auto eth0:0
iface eth0:0 inet static
address 192.168.0.101
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.1
kako dalje?
[ Mitrović Srđan @ 02.12.2006. 13:15 ] @
Bolje je iz mog iskustva dosadasnjeg dici dva fizicki razdvojena DNS-a master/slave varijanta.
Tako da ukoliko jedan zaglupi/padne drugi je tu.
[ Miroslav Strugarevic @ 02.12.2006. 13:33 ] @
Slažem se. Ipak to je i suština postojanja MASTER i SLAVE DNS server-a ;)
[ Mitrović Srđan @ 02.12.2006. 14:01 ] @
Da upravo tako. A sinhronizacija izmedju njih je totalno transparentna .
Ukoliko zelis da budes potpuno redudantan digni i 3dns-a ;-)
Mada opet to nista ne garantuje .
[ Jbyn4e @ 03.12.2006. 09:04 ] @
Citat:
damians: Da i to bi bilo moguce resenje. Mozes li me uputiti kako?
Zavisi od toga KOJI linux koristis. Ono sto si napisao je primenjivo verovatno za debian i slicne, ali verovatno ne i za SuSE i RedHat....
Ali kao sto rekose kolege - DNS je bitna stavka sa kojom se ne treba zezati - treba imati najmanje 2 fizicki odvojena DNS servera (barem 2 racunara) ukoliko hoces da budes siguran da ce raditi kako treba.
[ damians @ 06.12.2006. 01:48 ] @
Pogodio si, u pitanju je Debian 3.1. Nabavio sam jos jedan DNS server, ali me tema i dalje interesuje, vise sa teoretske strane, tj kako bi to bilo moguce?
2 named.conf -a i u svaki dodati:
options {
listen-on { 192.168.1.16; };
};
tj dva IP na kojima bi slusali i nekako definisati zasebne direktorijume?
[ Mitrović Srđan @ 06.12.2006. 07:03 ] @
A koja bi svrha toga bila cak i teoretski?
To se radi uz pomoc VIEW statmenta kog imas na bind9.
Evo primer mog configa
Code:
view "trusted" {
match-clients { 192.168.0.0/16; }; // nasa mreza
recursion yes;
zone "site1.net" {
type master;
// interni zone fajl sa nasim internim adresamama
file "/etc/bind/db.site1.net";
};
zone "itcentar.net" {
type master;
file "/etc/bind/db.site2-int.net";
};
//jos zona kad zatreba
i za external
Code:
view "untrusted" {
match-clients {"any"; }; // svi drugi hostovi
// iskljucimo rekurziju
recursion no;
zone "site1.net {
type master;
// javni hostovi
file "/etc/bind/db.site1-ext.net";
};
zone "site2r.net" {
type master;
file "/etc/bind/db.site2.net";
};
// zone jos jos
Probaj sa odlicnim howto
http://www.howtoforge.com/two_in_one_dns_bind9_views
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.