DHCP+DDNS(помощь в корректной настройке)

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
ashota
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-03-20 11:00:41
Откуда: Москва
Контактная информация:

Re: DHCP+DDNS(помощь в корректной настройке)

Непрочитанное сообщение ashota » 2010-02-05 10:27:49

_Менделеев писал(а):да, понимаешь... в вопросах для гостей нету вопроса для архангела Гавриила, так бы он тебе тоже ответил

вообше, насчет аренды ты время щас поставб поболее, это когда тесты идут ставь меньше.

и еще раз расскажи пожалуйста нахрена тебе днсы провайдера? хотя бы одну причину использования их
Сколько я от всех статьей понял( которые я читал), для того чтоб, если моя машинка не найдет соответствующий адрес на моем DNS сервере, нашел бы у провайдера. Может я и ошибаюсь... Но тогда, каким образом мой DNS сервер должен взять ему не известные записи, если я по рекомендации отключил форвардинг.
Прошу сильно меня не пинать. В вопросах связанной с DNS, я почти ноль. :( Но очень хочется знать этот предмет то же.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

snorlov
подполковник
Сообщения: 3929
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: DHCP+DDNS(помощь в корректной настройке)

Непрочитанное сообщение snorlov » 2010-02-05 10:38:24

ashota писал(а):
_Менделеев писал(а):да, понимаешь... в вопросах для гостей нету вопроса для архангела Гавриила, так бы он тебе тоже ответил
вообше, насчет аренды ты время щас поставб поболее, это когда тесты идут ставь меньше.
и еще раз расскажи пожалуйста нахрена тебе днсы провайдера? хотя бы одну причину использования их
Сколько я от всех статьей понял( которые я читал), для того чтоб, если моя машинка не найдет соответствующий адрес на моем DNS сервере, нашел бы у провайдера. Может я и ошибаюсь... Но тогда, каким образом мой DNS сервер должен взять ему не известные записи, если я по рекомендации отключил форвардинг.
Прошу сильно меня не пинать. В вопросах связанной с DNS, я почти ноль. :( Но очень хочется знать этот предмет то же.
А у тебя есть данные по root-зонам, поэтому твой серверочек и полезет к ним, а они спутять его к тому dns-серверу, который ответственен за то имя, которое ты запрашиваешь...

_9 мая
проходил мимо

Re: DHCP+DDNS(помощь в корректной настройке)

Непрочитанное сообщение _9 мая » 2010-02-05 10:47:54

по большому счету нельзя верить никому.

Чисто теория по ДНСу читать из инета только здесь:
DNS (Domain Name System)
скажу прямо - автор красавчик.

ещё По интернету источники по ДНС настройки достойно написано на info.nic.ru
Написано толково, но сумбурно :cz2:
Чувствуется, что чертило, которое это писал реально шарит в предмете (типо админ днс серваков)
вот тебе подборка моих хотлинков на иховую инфу:
Типы серверов доменных имен. Master, Slave, Cache, Stealth, Root.
http://info.nic.ru/st/8/out_256.shtml

Описание зоны. Формат записи описания ресурсов (RR).
http://info.nic.ru/st/8/out_260.shtml

Типовые примеры описания зон и файлов конфигурации BIND
http://info.nic.ru/st/8/out_269.shtml

Запись "Start Of Authority" - SOA
http://info.nic.ru/st/8/out_261.shtml

Запись "Name Server" - NS, проблема некорректного делегирования зон (lame delegation), метрика RTT (round trip time) и ее применение в BIND
http://info.nic.ru/st/8/out_262.shtml

Запись назначения синонима каноническому имени "Canonical Name" - CNAME. Особенности использования синонимов при работе с NS и MX записями.
http://info.nic.ru/st/8/out_266.shtml

Запись "Mail exchanger" - MX. Электронная почта и DNS
http://info.nic.ru/st/8/out_265.shtml


Resolver. Типовые настройки
http://info.nic.ru/st/8/out_258.shtml

=============================================

Небольшой корпоративный домен в домене ru. Описание "прямых" зон. Описание "обратных" зон. Настройки BIND.
http://info.nic.ru/st/8/out_271.shtml

Slave сервер для корпоративного домена. Настройки BIND.
http://info.nic.ru/st/8/out_272.shtml

Настройка кэширующего сервера доменных имен. Примеры описания зон и файлов конфигурации BIND. Запуск и проверка работоспособности.
http://info.nic.ru/st/8/out_270.shtml

Настройка named (BIND/ name server). Кэширующий сервер, slave и master
http://info.nic.ru/st/8/out_259.shtml

Записи типа "Pointer". Домен IN-ADDR.ARPA. Делегирование "обратных" зон. Инверсные запросы.
http://info.nic.ru/st/8/out_264.shtml

Адресная запись "Address". Балансировка нагрузки. Round Robin. Учет топологии сетей.
http://info.nic.ru/st/8/out_263.shtml

"Прямая" и "обратная" зоны для домена, определенного на двух адресных пулах типа х.х.х.х/24 или организация обратных зон на "суперсетях" класса C
http://info.nic.ru/st/8/out_273.shtml

=======================================

Тестирование серверов и системы доменных имен
http://info.nic.ru/st/8/out_274.shtml

Программа интерактивного тестирования серверов DNS - nslookup
http://info.nic.ru/st/52/out_275.shtml

Программа тестирования системы доменных имен - host
http://info.nic.ru/st/14/out_276.shtml

Программа тестирования системы доменных имен - dig
http://info.nic.ru/st/52/out_277.shtml

Cредства и методы тестирования работы системы доменных имен, отличные от nslookup, host и dig
http://info.nic.ru/st/52/out_278.shtml

Статистика регистрации и делегирования доменов в зоне RU
http://stat.nic.ru/
все остальные источники по инету - полный бред. Не понимают что они там настраивают. Делают авторитетный сервак, но по не понятным причинам давай обратные зоны настраивать для 127.0.0.1 еще какую-то хрень настраивают... спрашивается зачем?


Печатные источники.
Книга долбаная DNS и BIND - какой-то олень уже упоминал, что первые 50 страниц выдернуть и морду авторам и редакторам набить.

журнал системный администратор:
№6(43) июнь 2006 Создаем и управляем зонами DNS Часть 1
№7(44) июль 2006 Создаем и управляем зонами DNS Часть 2
№12(49) декабрь 2006 Подробное описание метода хранения зон BIND в PostgreSQL
№2(51) февраль 2007 Настраиваем DNS и DHCP с хранением информации в LDAP на FreeBSD
№5(54) май 2007 Split DNS: заставим BIND работать на два фронта!
№9(82) сентябрь 2009 Конфигурируем DHCP-серверы и настраиваем динамические обновления DNS

почитай, вроде ниче так, но как-то фиг его знает.....


касательно кеширующего, если сервак чисто кеширующим оставить, то чтобы он пахал достаточно такого конфига:

Код: Выделить всё

options {
          version "version.bind.";
          directory "/etc/namedb";
          pid-file        "/var/run/named/pid";
          dump-file       "/var/dump/named_dump.db";
          statistics-file "/var/stats/named.stats";
          allow-query { ТВОЙвнутреннийИнтерфейс; }; //разрешаем обработку запросов
};

// Традиционный механизм root hints
zone "." { type hint; file "named.root"; };
и больше ничего не надо.

ashota
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-03-20 11:00:41
Откуда: Москва
Контактная информация:

Re: DHCP+DDNS(помощь в корректной настройке)

Непрочитанное сообщение ashota » 2010-02-05 10:56:24

_9 мая писал(а):1) кидай обе зоны (myhost и localnet.rev) в папку /var/named/etc/namedb/dynamic
причем тока зоны сами, а файлы jnl для них грохай. Приведи потом содержимое зоны к состоянию изначальному (ты же знешь что по прошествии некторого времени DNS сервер изменяет все-таки зоны, дописывая хосты)

2) named.conf
прописываешь пути соответственно
dynamic/myhost
dynamic/localnet.rev


Потом лучше перезгрузить сервак, так мне кажется надежнее, чтобы если не запашет сразу, потом не сосоредотачиваться в какой последовательности че запускать... а работать должно по идее так... тут же начнутся проблемы самовосприятия...... что типо я олень такой нихрена не могу ничего.... поиска своего места на этой The мле вида: а не пора ли сменить профессию, олень?...
вот чтобы этой всей херни не было, перезагрузи сервак выполнив 1) и 2). Если ты человек упрямый и готов к самосовершенствованию со всеми вытекающими, то:
3) rndc stop, и убиваешь процесс dhcpd

4) запускайешь днс сервер так именно так:
named -u bind

потом стартуешь dhcpd
______________________
какой бы путь ты ни выбрал (я все-таки надеюсь что ты выбрал вариант с перезагрузкой, или когда у тебя не получилось после 3) и 4) ты все-таки перезагрузился)
в папке dynamic ДОЛЖНЫ появиться jnl файлы.

5) или 3) на клиенте отключаешь соединение и включаешь его

давай сначала добьемся этого - чтобы jnl файлы в папке dynamic появились.
Как добьешься (при обязательном выполнении 1) и 2) 3) или 1) 2) 3) 4) 5) ) - отпишись.
Если не добьешься и устанешь, то тоже отпишись можешь прямо мне в клиент для общения двадцатьсемь44413семнадцать.
Сделал. jnl файлы появились, хотя изменений в файлах зон, пока нет. Это так и должно быть?
Последний раз редактировалось ashota 2010-02-05 11:01:51, всего редактировалось 1 раз.

_Менделеев
проходил мимо

Re: DHCP+DDNS(помощь в корректной настройке)

Непрочитанное сообщение _Менделеев » 2010-02-05 10:57:37

Про зоны свои не забудь, у тебя они не правильные были


не, а вообще DNS и BIND после теории что идет первых страниц - самый зашибенный справочник
но это не для начинающего и даже я бы сказал это чисто для реальных админов ДНС серваков

забыл еще мега вещь упомянуть:
BIND 9 Administrator Reference Manual
читать, конспектировать, заучивать

ashota
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-03-20 11:00:41
Откуда: Москва
Контактная информация:

Re: DHCP+DDNS(помощь в корректной настройке)

Непрочитанное сообщение ashota » 2010-02-05 11:04:19

_Менделеев писал(а):Про зоны свои не забудь, у тебя они не правильные были
Ага. Уже подправил записи в зонах.
_Менделеев писал(а):не, а вообще DNS и BIND после теории что идет первых страниц - самый зашибенный справочник
но это не для начинающего и даже я бы сказал это чисто для реальных админов ДНС серваков

забыл еще мега вещь упомянуть:
BIND 9 Administrator Reference Manual
читать, конспектировать, заучивать
Спасибо. Скачал.. Буду читать.

_Гагарин
проходил мимо

Re: DHCP+DDNS(помощь в корректной настройке)

Непрочитанное сообщение _Гагарин » 2010-02-05 11:13:15

ashota писал(а):Сделал. jnl файлы появились, хотя изменений в файлах зон, пока нет. Это так и должно быть?
фиг его знает. пробуй на клиенте у нег должны работать все разрешения

ashota
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-03-20 11:00:41
Откуда: Москва
Контактная информация:

Re: DHCP+DDNS(помощь в корректной настройке)

Непрочитанное сообщение ashota » 2010-02-05 11:18:15

_9 мая писал(а):
касательно кеширующего, если сервак чисто кеширующим оставить, то чтобы он пахал достаточно такого конфига:

Код: Выделить всё

options {
          version "version.bind.";
          directory "/etc/namedb";
          pid-file        "/var/run/named/pid";
          dump-file       "/var/dump/named_dump.db";
          statistics-file "/var/stats/named.stats";
          allow-query { ТВОЙвнутреннийИнтерфейс; }; //разрешаем обработку запросов
};

// Традиционный механизм root hints
zone "." { type hint; file "named.root"; };
и больше ничего не надо.
Спасибо за инфу. Столько раз бывал на сайте nic.ru в глаза не попадались эти материалы!
Но мне не только кеширующий нужен. Еще и чтоб он работал как локальный DNS сервер. Думаю, очень удобно, когда в сети работает DHCP, ip адрес вычислять по имени компьютера.

_FreeBSD
проходил мимо

Re: DHCP+DDNS(помощь в корректной настройке)

Непрочитанное сообщение _FreeBSD » 2010-02-05 11:25:49

да, кто же тебе мешает все это в одном месте использовать.
пример был приведен, потому как ты недотыкал смысл кеширующего сервера (думаю до сих пор не дотыкаешь)

могу посоветовать одно, если у тебя зоны внешние и внутренние будут, то используй механизм view