Bind9 - secondary dns

Konfiguracja serwerów, usług, itp.
Scooty
Posty: 47
Rejestracja: 13 maja 2014, 18:03

Bind9 - secondary dns

Post autor: Scooty »

Hej, mam problem z konfiguracją secondary dns.


na serwerze głównym stworzyłem strefę dns

Kod: Zaznacz cały

zone "mojadomena.pl" {
        type master;
        notify yes;
        allow-transfer {52.11.79.22;};
        file "/etc/bind/pri.mojadomena.pl";
};
/etc/bind/pri.mojadomena.pl:

Kod: Zaznacz cały

$TTL        360
@       IN      SOA     ns1.mojadomena.pl. root.mojadomena.pl. (
                        2015030350       ; serial, todays date + todays serial #
                        7200              ; refresh, seconds
                        540              ; retry, seconds
                        604800              ; expire, seconds
                        86400 )            ; minimum, seconds
;




ns2.mojadomena.pl. 3600    A       52.11.79.22
*.mojadomena.pl. 3600 A        94.23.6.193
mojadomena.pl. 3600 A        94.23.6.193
ns2.mojadomena.pl. 3600    A       52.11.79.22
mojadomena.pl. 3600      MX    10   mail.mojadomena.pl.
mojadomena.pl. 3600      NS        ns2.mojadomena.pl.
mojadomena.pl. 3600      NS        ns1.mojadomena.pl.
na drugim serwerze dodałem do named.conf

Kod: Zaznacz cały

zone "mojadomena.pl" IN {
        type slave;
        file "slaves/sec.mojadomena.pl";
        masters {94.23.6.193;};
};
skopiowałem zawartość strefy serwera głównego do /var/bind/slaves/sec.mojadomena.pl"


domenę oczywiście wydelegowałem na adresy ns1.no-restrictions.com i ns2.no-restrictions.com


i wszystko działa, jednak gdy wyłączę tą stręfę na serwerze głównym(chcąc zasymulować jego downtime) domena staje się odcięta od świata.


co źle robię? z góry dzieki za pomoc


wynik dig mojadomena.pl na serwerze głównym:

Kod: Zaznacz cały

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11884
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2




;; QUESTION SECTION:
;mojadomena.pl.        IN    A




;; ANSWER SECTION:
mojadomena.pl.    3600    IN    A    94.23.6.193




;; AUTHORITY SECTION:
mojadomena.pl.    3600    IN    NS    ns1.mojadomena.pl.
mojadomena.pl.    3600    IN    NS    ns2.mojadomena.pl.




;; ADDITIONAL SECTION:
ns1.mojadomena.pl.    3600    IN    A    94.23.6.193
ns2.mojadomena.pl.    3600    IN    A    52.11.79.22

lecz ta sama komenda wydawana z zewnątrz maszyny wygląda tak:

Kod: Zaznacz cały

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55896
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1


;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;mojadomena.pl.        IN    A


;; ANSWER SECTION:
mojadomena.pl.    3600    IN    A    94.23.6.193
ODPOWIEDZ