Wij zijn sinds kort RIPE/NCC lid (LIR) en hebben onze eigen /22 (PA-space) toebedeeld gekregen. We hebben (nog) geen eigen routers en zijn geen ISP. Uit de /22 hebben we een /24 geknipt die door een ISP announced word en weer is opgeknipt in 4 /26's waarvan 3 op dit moment actief in gebruik.
Helaas, een van de dingen die ik dacht in januari wel een keer te kunnen fixen blijkt urgenter dan gedacht ivm de vrij agressieve policy van sommige mailservers buiten onze organisatie: reverse DNS.
Op dit moment doen we het zonder en het blijkt urgenter dan gehoopt dat snel te fixen.
Nu zit ik na te denken over hoe ik dit het best kan oplossen en vandaar dus dit topic.
Wat kenmerken:
Ik ben benieuwd naar jullie visie/mening/input op dit gebied en hoop snel een keuze te kunnen maken zodat we in ieder geval weer PTR records hebben.
(We kunnen het eventueel namelijk uitbesteden aan een ISP, maar het hele grote nadeel daarvan is dat zij wijzigingen enkel per email kunnen doen. Er is geen front-end beschikbaar. Als het moet dan moet het, al zou het maar tijdelijk zijn maar heel gelukkig word ik niet van een oplossing waar ik zelf maar beperkt invloed op heb.)
Mods: Ik hoop dat ik dit topic in het juiste subforum heb geplaatst. Zo niet, mijn excuses en graag een schop naar het juiste subforum.
(Weet ik het meteen voor een volgende keer, ik denk dat ik nog wel vaker vergelijkbare topics zal openen.)
Helaas, een van de dingen die ik dacht in januari wel een keer te kunnen fixen blijkt urgenter dan gedacht ivm de vrij agressieve policy van sommige mailservers buiten onze organisatie: reverse DNS.
Op dit moment doen we het zonder en het blijkt urgenter dan gehoopt dat snel te fixen.
Nu zit ik na te denken over hoe ik dit het best kan oplossen en vandaar dus dit topic.
Wat kenmerken:
- De in gebruik zijnde /26's zijn geografisch gescheiden over 3 lokaties, 2 datacenters, 1 kantoor.
- De /26's komen uit een /24 die door 1 ISP (uiteraard met eigen redundant infrastructuur) announced word.
- We hebben op kantoor de beschikking over een paar IP adressen via een andere ISP.
- Er zijn nog geen plannen om een 2e ISP in de arm te nemen om die een 2e /24 te laten announcen zodat we op dat gebied volledig redundant zijn en niet meer afhankelijk van 1 ISP.
- De DC's zelf en ons kantoor zijn wel op een andere manier met elkaar verbonden (L1 en L2 glas), redundancy loopt via een VPN over diezelfde ISP heen. (Het gaat daar om 2 aanbieders, 1 voor glas en 1 voor onze internet verbindingen met nog een 3e voor een losse, extra backup lijn op kantoor.)
- Kunnen we ondanks dat het om 1 ISP gaat, de 3 locaties als geografisch gescheiden beschouwen. (Zoals RIPE/NCC aan raad.)
- Ik denk aan 2, 3 of 4 nameservers, 1 op iedere lokatie en nog 1 bij een VPS provider. Neig naar de primary en secondary op de datacenter locaties te zetten, tertiary dan op kantoor en de 4e op de VPS bij die ISP. Alleen welke ik dan master moet maken en welke slave, daar ben ik nog niet over uit. (Liefst heb ik de master op onze eigen infra, mogelijk zelfs als losse master die niet van buitenaf te benaderen is en enkel de slaves te exposen.)
- Qua software twijfel ik tussen PowerDNS met PowerAdmin als web front-end en MySQL of MariaDB als database en good ol' BIND9. Over PowerDNS hoor ik heel goede geluiden, MySQL replicatie moet ook goed lukken. BIND9 ben ik zelf veel vertrouwder mee en kan ik ook goed zonder web GUI beheren. (Ik sta open voor andere suggesties maar wil wel iets hebben dat relatief eenvoudig op te zetten en te beheren is.)
- Ik twijfel ergens nog over Microsoft DNS. Qua licenties (datacenter licenties) kan dat volgens mij prima maar we willen juist meer en meer Open Source Software inzetten in de organisatie. Voordeel is wel dat we het intern al gebruiken. :-)
- In eerste instantie gaat het alleen om reverse DNS, later willen we dit mogelijk gaan uitbreiden naar forwards en recursors. Of ik dat op dezelfde nameservers ga doen of niet weet ik niet. Ook daar graag jullie mening. (Ik kan me voorstellen dat er goede redenen zijn dat volledig los te willen trekken of in ieder geval op aparte vm's te draaien.)
Ik ben benieuwd naar jullie visie/mening/input op dit gebied en hoop snel een keuze te kunnen maken zodat we in ieder geval weer PTR records hebben.
Mods: Ik hoop dat ik dit topic in het juiste subforum heb geplaatst. Zo niet, mijn excuses en graag een schop naar het juiste subforum.
Ná Scaoll. - Don’t Panic.