[DNS] Overstap van Named --> Win2k3

Pagina: 1
Acties:

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Wij draaien al heel lang onze Externe DNS op linux via Named.

Aangezien dit op een werkstation draait, zwaar out of date is en wat lastig te beheren is wil ik dit gaan overzetten naar onze windows omgeving.

Omdat wij zelf een aantal websites hosten wil ik deze verhuizing natuurlijk zo goed mogelijk laten verlopen.

Mijn vraag aan jullie, hoe kan ik dit veilig het beste aanpakken? Ik wil dit sowieso in het weekend gaan doen, maar liever wil ik 0 % down time.

Momenteel draaien wij uiteraad ook een local AD/domain etc. Namelijk bedrijf.local.

Ik wil de externe DNS eigenlijk het liefst niet eens in het bedijf.local domein hebben, is dit mogelijk? De externe dns (linux) was dit ook niet en dit ging prima.

Ik heb dus een extra machine ingericht met Windows 2003 standard. Moet ik deze of een andere machine hier nog aan koppelen als Domein controller? Of kan ik deze externe dns gewoon vrolijk op workgroup zetten?

Wat de dns zones betreft. Wij beheren de NS1, maar er staat in de config van linux ook een NS1 + NS2 van deze hoster.

Dus :

ns1.bedrijf.nl (SOA)
ns1.hoster.nl
ns2.hoster.nl

Wat zou er gebeuren wanneer ik de linux machine uitzet (SOA), zal de provider de dns queries automatisch over gaan nemen?

In principe heb ik twee ideeen. Ik weet niet of deze zullen werken :

NS3 toevoegen aan ons domein bedrijf.nl, de NS3 zou dan de nieuwe windows DNS server worden. Deze een tijd mee laten draaien in de hoop dat deze synced met ns1 en ns2.

Hierna ns3 omzetten naar ns1 + SOA.

Een andere methode zou zijn om kei hard de ns1 uit te zetten, records handmatig invoeren in de nieuwe server en deze online gooien op hetzelfde ip adres.

Wat zouden jullie advies zijn hierin?

[ Voor 25% gewijzigd door Workaholic op 13-03-2008 11:37 ]

Mijn V&A


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
Waarom ben je bang voor down time eigenlijk?

Als je de nieuwe dns in gaat stellen laat je de site gewoon op de oude draaien, zodra je de nieuwe denk af te hebben test je het gewoon voordat je dit over gaat zetten.

Kan toch niet misgaan, en je hosting bedrijf helpt je hier graag mee om bijvoorbeeld een test record aan te maken.

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Audi-Addict schreef op donderdag 13 maart 2008 @ 10:02:
Ik wil de externe DNS eigenlijk het liefst niet eens in het bedijf.local domein hebben, is dit mogelijk?
Dat lijkt me redelijk standaard split DNS eigenlijk.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Je maakt je w2k3 doos gewoon ns2.bedrijf.nl en laat 'm via zone transfers (moet je wel toestaan op ns1) repliceren. Als alle zones overgezet zijn wijzig je de SAO records (van alle domains die je host) zodat ns2.bedrijf.nl de master is. Als dat getest is en goed werkt kun je ns1.bedrijf.nl gaan weghalen uit de SOA records. Daarna kun je ns1.bedrijf.nl bij't grof vuil klein chemisch afval zetten. De slaves ns1.provider.nl en ns2.provider.nl nemen gewoon uit het SOA record over waar ze hun zone transfers of forward queries vandaan moeten halen.

QnJhaGlld2FoaWV3YQ==


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Brahiewahiewa schreef op vrijdag 14 maart 2008 @ 09:43:
Je maakt je w2k3 doos gewoon ns2.bedrijf.nl en laat 'm via zone transfers (moet je wel toestaan op ns1) repliceren. Als alle zones overgezet zijn wijzig je de SAO records (van alle domains die je host) zodat ns2.bedrijf.nl de master is. Als dat getest is en goed werkt kun je ns1.bedrijf.nl gaan weghalen uit de SOA records. Daarna kun je ns1.bedrijf.nl bij't grof vuil klein chemisch afval zetten. De slaves ns1.provider.nl en ns2.provider.nl nemen gewoon uit het SOA record over waar ze hun zone transfers of forward queries vandaan moeten halen.
Even een schopje. Dit laatste werkt helaas niet, zelfs wanneer ik in mijn windows dns aangeef dat hij zelfs unsecure zone transfers tijdelijk mag toestaan.

Het lijkt dus aan de ns1 te liggen, transfert deze de dns zones niet automatisch? Het is een zeer oude linux versie inclusief bind. named.conf geeft geen settings terug hierover.

Ik heb wel in alle dns zones de ns2.bedrijf.nl vermeld en deze werkt gewoon via een ns lookup vnaaf buiten.

Poorten staan ook gewoon open natuurlijk.

Ik had overigens alleen een dns service via roles aangemaakt zonder enige zones en MET zones. beide zonder resultaat.

Aangezien het totaal 50 records zijn is het ook nog wel met de hand te doen. Dus ik denk dat ik het handmatig in ga voeren (tenzij iemand een idee heeft hoe ik die transfers door laat sturen?).

Mijn vraag is dan, moet ik zowel zones hebben met bedrijf.nl en bedrijf ? Werkt de laatste dan als wildcard met root dns?

Hopelijk is dit een beetje duidelijk. Liever doe ik het natuurlijk via zone transfers maar dit lijkt helaas niet te werken. Staat ook niets in de eventviewer van windows overigens.

[ Voor 16% gewijzigd door Workaholic op 04-04-2008 15:56 ]

Mijn V&A


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

http://www.zytrax.com/books/dns/ch7/xfer.html

Dat was toch niet zo moeilijk om te google-en?

QnJhaGlld2FoaWV3YQ==


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Dit heb ik er al in staan :) moeten de zones hetzelfde heten op de win2k3 server? Moet ik ze al wel aanmaken? Of juist niet? Ik heb al van alles getest maar ik heb zo het idee dat deze bind server gewoon te oud is haha.

Handmatig invoeren dus denk ik..

[ Voor 31% gewijzigd door Workaholic op 04-04-2008 16:07 ]

Mijn V&A


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Audi-Addict schreef op vrijdag 04 april 2008 @ 15:59:
[...]Dit heb ik er al in staan :) moeten de zones hetzelfde heten op de win2k3 server? Moet ik ze al wel aanmaken? Of juist niet? Ik heb al van alles getest maar ik heb zo het idee dat deze bind server gewoon te oud is haha.

Handmatig invoeren dus denk ik..
Je moet de zones wel aanmaken, ja. Als secondary en dan je ns1 als master (primary) opgeven.
Maar als dat allemaal te ingewikkeld blijkt, kun je ook gewoon de zone file overzetten; Win2k(3) DNS is compatible met bind 4 en bind 9. Da's wat minder werk dan 50 adressen overtikken ;)

QnJhaGlld2FoaWV3YQ==


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Alles werkt inmiddels perfect, had wat problemen met SIDN en strengere controles op CNAMES icm mx records maar nadat ik hier aparte hosts voor aan had gemaakt was het opgelost.

Heb overigens alles handmatig overgezet, pff wat een werk ;) Ach ja, heb deze dns controller nu lekker virtueel draaien.

Waarom de zone transfers niet wouden werken is mij nog steeds een raadsel, het zal er wel mee te maken hebben dat er een linux versie op stond uit 1992 haha. Anyway, probleem opgelost.

[ Voor 47% gewijzigd door Workaholic op 05-04-2008 10:05 ]

Mijn V&A

Pagina: 1