[vpsFree.cz: community-list] Sekundární DNS server a vpnFree

Jakub Fišer kuba at ufiseru.cz
Thu Jul 10 17:02:56 CEST 2014


Mě se líbí jak to má vyřešený Knot:
https://www.knot-dns.cz/static/documentation/html/configuration.html#slave-configuration

V podstatě nerozlišuje mezi master-slave a pomocí dynamic dns updates se 
to dá konfigurovat napřímo. API, nebo nedejbože UI vůbec neni nutný a je 
to tak hrozně jednoduchý, že sem to dokázal zprovoznit i já :) 
Konfiguraci BINDu jsem po několika hodinách pro složitost vzdal.

Tohle řešení používam pro jinej use case, než jakej se tu řeší. Dělám si 
pomocí tohohle mechanismu něco jako dyndns - když mi domácí router 
zjistí, že mu ISP změnil IP adresu, udělá patřičnej update na DNS 
serveru právě pomocí dns update (konkrétně knsupdate :) ).

Zatim jsem neměl koule na to rozjet si vlastní DNS pro "business" 
domény, mj. i proto, že nemam slave, ale pokud byste kluci mohli a 
chtěli vyčlenit *geograficky oddělené* slave dns servery jako službu, 
přijde mi tohle jako nejčistější řešení. Kromě povolení xfr-in a 
nastavení patřičných klíčů pro definovanou zónu by tam neměla na straně 
slave být žádná další konfigurace, zonefiles mu nacpe master a tam ať si 
uživatel udělá co sám chce.

(kdybych kecal blbosti tak mě opravte, v DNS nejsem expert)

  -miky



On 2014-07-10 16:28, Pavel Vondřička wrote:
>> A proč nepoužít registrátora, který umí prohlásit Váš server jako 
>> primár
>> a přidá své servery k doméně jako sekundáry?
> 
> Takového jsem našel snad jen jednoho: wedos. A tím jsem to taky 
> vyřešil.
> 
> Jinak - přesně stejnou myšlenku jsem měl taky, takže jsem Snajpovi
> psal v prvních dnech svého VPSFree-nadšení a nabízel, že bych se o to
> postaral. S moc velkou odezvou se to nesetkalo, o vstřícném kroku
> nemluvě, takže jsem se dál nevnucoval. Myslím taky, že by to nemusel
> být problém a nebylo by třeba nijak komplikovaného rozhraní - jméno
> domény a IP primáru a napojení na uživatele. Vzhledem k nízkému počtu
> zájemců možná ani není třeba rozhraní - stačí, když to někdo bude na
> vyžádání měnit ručně...? :-) (Uznávám, že to je spíš provizorní
> řešení.)
> 
> Nicméně by na to stačilo vymezit jeden malý virtuálek (nebo dva, jeden
> v Brně a jeden v Praze?) s Bindem v režii VPSfree pro všechny. Myslím,
> že to je lepší, než aby si každý kvůli tomu vytvářel svůj vlastní
> jednoúčelový virtuálek, ne? Teda, aspoň mě moc nenapadá, co se dá na
> sekundáru "customizovat"...?
> 
> 
> Zdraví,
> Pavel
> _______________________________________________
> Community-list mailing list
> Community-list at lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list

-- 
Jakub Fišer
kuba at ufiseru.cz
IT | Security | Audit | Legal



More information about the Community-list mailing list