BIND9 NS сервера (NS для поддержки домена)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

BIND9 NS сервера

Сообщение .snif »

Здравствуйте, имеется домен domain.ru который весит на серваке, так-же на серваке 2 ip 123.123.123.123 и 123.123.124.123. Расскажите по-подробнее как мне поднять NS сервера вида ns1.domain.ru и ns2.domain.ru для поддержки самого domain.ru? Заранее признателен.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: BIND9 NS сервера

Сообщение Bluetooth »

Что значит " весит на серваке?"

А поднять 2 нс сервера просто. Устанавливаете бинд, настраиваете, в сети куча док про это.
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

Bluetooth писал(а):
10.01.2010 22:36
Что значит " весит на серваке?"

А поднять 2 нс сервера просто. Устанавливаете бинд, настраиваете, в сети куча док про это.

Ну в данный момент я использую DNS сервера регистратора
Не подкинете док?
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: BIND9 NS сервера

Сообщение Bluetooth »

limon2008 писал(а):
10.01.2010 22:53
Не подкинете док?

http://www.opennet.ru/keywords/bind.html
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

В общем прочитал я много документации но так и ничего не понял... В общем прописал я в named.conf:

Код: Выделить всё

zone "domain.ru" {
        type master;
        file "/etc/bind/db.domain";
};

тем самым создав зону, теперь всё уперлось в редактирование файла настройки зоны, я прописал в файл db.domain:

Код: Выделить всё

$TTL    604800
@       IN      SOA     domain.ru. root.domain.ru. (
                         2010012002        ; Serial
                         604800        ; Refresh
                         86400        ; Retry
                         2419200        ; Expire
                         604800 )      ; Negative Cache TTL
;

подскажите в каком направлении рыть? Моя цель это поднятия nsок для поддержки домена вида ns1.domain.ru ns2.domain.ru
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: BIND9 NS сервера

Сообщение Ленивая Бестолочь »

прочитайте это хауту. оно средних размеров, в нем описано то, вы хотите, как это настоить, как это работает и, главное, зачем оно надо.
http://www.howtoforge.com/traditional_dns_howto
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: BIND9 NS сервера

Сообщение pelmen »

Видимо, нужно просить регистратора, чтобы он привязал твой домен к твоим ДНС
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

pelmen писал(а):
20.01.2010 19:53
Видимо, нужно просить регистратора, чтобы он привязал твой домен к твоим ДНС

для начала надо поднять днски на сервере я думаю, потом что то прописывать
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: BIND9 NS сервера

Сообщение pelmen »

Ну добавь что-нибудь в зону, например
@ in A 62.5.246.190
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

Ну я уже как бы близок к целе, файл настройки зоны привёл к виду:
;
; BIND data file for local loopback interface
;
$TTL 86400
@ IN SOA domain.ru. root.domain.ru. (
2010012002 ; Serial
3600 ; Refresh
900 ; Retry
604800 ; Expire
86400 ) ; Negative Cache TTL
;
@ IN NS localhost.
ns1 IN A ip.addr.n.1
ns2 IN A ip.addr.n.2
site.ru IN A 123.456.789.011

site.ru это тот сайт в который я прописал ns1.domian.ru ns2.domian.ru для проверки. Не работает. Дело вероятно в том, что у меня 2 ип адреса на одной машине и нужно поднимать 2 соа зоны... Подскажите как это сделать? Ну или поправьте если я не прав?
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: BIND9 NS сервера

Сообщение pelmen »

@ IN NS localhost.
по моему это не очень :)
site.ru IN A 123.456.789.011
Вроде как так не пишут, надо site.ru. (точка в конце)
site.ru это тот сайт в который я прописал ns1.domian.ru ns2.domian.ru для проверки
этого я не понял. Может быть site.domain.ru?
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

pelmen писал(а):
20.01.2010 22:02
@ IN NS localhost.
по моему это не очень :)
site.ru IN A 123.456.789.011
Вроде как так не пишут, надо site.ru. (точка в конце)
site.ru это тот сайт в который я прописал ns1.domian.ru ns2.domian.ru для проверки
этого я не понял. Может быть site.domain.ru?

нет, не поддомен, а именно новый сайт (site.ru) в него я прописал nsки домена domain.ru
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: BIND9 NS сервера

Сообщение pelmen »

А что новый сайт (не поддомен) делает в этой зоне? У вас зона domain.ru , а вы в нее записываете site.ru
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

pelmen писал(а):
21.01.2010 13:50
А что новый сайт (не поддомен) делает в этой зоне? У вас зона domain.ru , а вы в нее записываете site.ru

я просто пытаюсь проверить будет ли работать днс, то-есть будет ли он орентировтаь запросы на нужный мне ип. Наверное это лишнее... Сейчас я имею вот такой файл конфигурации зоны:

Код: Выделить всё

$ORIGIN domain.ru
$TTL    86400
@       IN      SOA     domain.ru. root.domain.ru. (
                        2010012002             ; Serial
                        3600           ; Refresh
                        900            ; Retry
                        604800         ; Expire
                        86400 ); Negative Cache TTL
;
ns1     IN      A       ip1
ns2     IN      A       ip2
ns1     IN      NS      ns1.domain.ru.
ns2     IN      NS      ns2.domain.ru.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: BIND9 NS сервера

Сообщение pelmen »

limon2008 писал(а):
21.01.2010 14:06

Код: Выделить всё

$ORIGIN domain.ru
...
ns1     IN      A       ip1
...
ns1     IN      NS      ns1.domain.ru.
...
Не силен в ДНС, но разве это не тавтология? Или тогда уж первую запись убрать
ns1 IN A ip1
а на ip1 поднять днс с зоной ns1.domain.ru, где и указать
@ IN A ip1

Всегда было интересно, если у меня почтовый ящик ivan.ivanov@domain.ru, а у друга ivan@ivanov.domain.ru, кому придет письмо в случае
@ IN SOA domain.ru. ivan.ivanov.domain.ru. (
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

Ну вроде-бы всё получилось, вот конфигурационный файл зоны:

Код: Выделить всё

$ORIGIN domain.ru.
$TTL    7200
@       IN      SOA     domain.ru.info. root.domain.ru. (
                        2010012002             ; Serial
                        3600           ; Refresh
                        900            ; Retry
                        604800         ; Expire
                        600 )  ; Negative Cache TTL
@       IN      NS      ns1.domain.ru.
@       IN      NS      ns2.domain.ru.
;
ns1     IN      A       ip1
ns2     IN      A       ip2

так-же создал зону для поддержки сайта site.ru и вот файл конфигурации зоны site.ru:

Код: Выделить всё

$ORIGIN site.ru.
$TTL    7200
@       IN      SOA     site.ru. root.site.ru. (
                        2010012002             ; Serial
                        3600           ; Refresh
                        900            ; Retry
                        604800         ; Expire
                        600 )  ; Negative Cache TTL
@       IN      NS      ns1.domain.ru.
@       IN      NS      ns2.domain.ru.
;
@       IN      A       hosting.server.ip.addr

то-есть отсюда ясно, что site.ru будет держаться на созданных днсках. На сервере пробую проверить:
nslookup:

Код: Выделить всё

Server:         ip.addr.server
Address:        ip.addr.server#53

Name:   site.ru
Address: hosting.server.ip.addr

то-есть через ип моего сервера на котором днс просматривается всё верно, dig выдаёт:

Код: Выделить всё

; <<>> DiG 9.5.1-P3 <<>> site.ru
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 22835
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;site.ru.             IN      A

;; ANSWER SECTION:
site.ru.      7200    IN      A       ip.addr.server

;; AUTHORITY SECTION:
site.ru.      7200    IN      NS      ns1.domain.ru.
site.ru.      7200    IN      NS      ns2.domain.ru.

;; ADDITIONAL SECTION:
ns1.domain.ru.     7200    IN      A       ip1
ns2.domain.ru.     7200    IN      A       ip2

;; Query time: 0 msec
;; SERVER: my.server.ip#53(my.server.ip)
;; WHEN: Thu Jan 21 19:09:24 2010
;; MSG SIZE  rcvd: 133

то-есть все запросы с моего сервера говорят что всё нормально, однако со стороннего сервера показывает что днс не работают, то-есть не переадресовывают запрос на нужный ip. С чем это связанно?
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

Всё ещё актуально...
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: BIND9 NS сервера

Сообщение pelmen »

А у регистратора прописали обслуживание домена вашими серверами?
Спасибо сказали:
neol
Сообщения: 600
ОС: Debian Stable

Re: BIND9 NS сервера

Сообщение neol »

Создается впечатление, что вы слабо понимаете как работает DNS. Или изучите (например вот отличная книжка по теме), или не морочьте себе и людям голову и наймите специалиста. Эта не та служба, с которой можно безболезненно экспериментировать методом "научного тыка".

Ближе к сабжу:
1. Почта к вашим доменам не привязана?
2. Алиас www.site.ru не используется и не использовался?
3. whois site.ru | grep nserver выдает ваши серверы или серверы регистратора?

UPD: В вашем случае у регистратора надо обязательно указывать ip адреса серверов, иначе фокус не получится.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: BIND9 NS сервера

Сообщение pelmen »

Ну вот правда. Все сейчас такие умные насоздают себе dns-серверов, где и yandex.ru пропишут и mail.ru... Не наводит на мысли, что все это неправильно, кем-то должно быть запрещено и у кого-то что-то нужно просить?
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

neol писал(а):
23.01.2010 22:20
Создается впечатление, что вы слабо понимаете как работает DNS. Или изучите (например вот отличная книжка по теме), или не морочьте себе и людям голову и наймите специалиста. Эта не та служба, с которой можно безболезненно экспериментировать методом "научного тыка".

Ближе к сабжу:
1. Почта к вашим доменам не привязана?
2. Алиас www.site.ru не используется и не использовался?
3. whois site.ru | grep nserver выдает ваши серверы или серверы регистратора?

UPD: В вашем случае у регистратора надо обязательно указывать ip адреса серверов, иначе фокус не получится.

В whois прописаны мои днски, только почимуто ипшника рядом с ними нету, а зайдя в панель управления доменом ип прописаны на против днсок
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: BIND9 NS сервера

Сообщение pelmen »

Покажите скрин :)
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: BIND9 NS сервера

Сообщение .snif »

pelmen писал(а):
23.01.2010 22:54
Покажите скрин :)

http://i073.radikal.ru/1001/9b/21d07b05e5b3.jpg
Спасибо сказали:
neol
Сообщения: 600
ОС: Debian Stable

Re: BIND9 NS сервера

Сообщение neol »

limon2008 писал(а):
23.01.2010 22:52
В whois прописаны мои днски, только почимуто ипшника рядом с ними нету, а зайдя в панель управления доменом ип прописаны на против днсок

Для domain.ru, у регистратора:
ns1.domain.ru 127.0.0.1
ns2.domain.ru 127.0.0.2

Код: Выделить всё

$ whois domain.ru | grep nserver
nserver:    ns1.domain.ru 127.0.0.1
nserver:    ns2.domain.ru 127.0.0.2

Для site.ru, у регистратора:
ns1.domain.ru
ns2.domain.ru

Код: Выделить всё

$ whois site.ru | grep nserver
nserver:    ns1.domain.ru
nserver:    ns2.domain.ru

Должно быть как-то так.

Кстати
@ IN SOA domain.ru.info.

@ IN SOA site.ru.

Пропишите тут ns1.domain.ru. в обеих зонах. Должен быть указан авторизованный DNS сервер для зоны, а не отголоски сигналов с альфы центавра.
Дальше в этих-же строчка указана почта (да, это почта) root.domain.ru. root.site.ru., но MX записей у вас в зонах нет.

Про почту и алиасы в предыдущем посте я просто так спрашивал, не обращайте внимания.


Не спалились (:

Для domain.ru у вас
Name Server:NS1.REG.RU
Name Server:NS2.REG.RU
если я еще не запутался, смотрите whois
Спасибо сказали: