Hulp met nameservers maken

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 21:01
Voor wat test doeleinden en om mijzelf te ontwikkelen neem ik een VPS met Plesx Onyx op basis van CentOS 7 af. Ik wil ook graag de mogelijkheid hebben om een domein naar mijn VPS te wijzen door simpelweg de nameservers van dat domein aan te passen.

Ik heb hiervoor verschillende handleidingen gevolgd maar kom er niet uit. De VPS bij strato krijgt een standaard hostname en is bereikbaar via zowel IP-adres als de aangeleverde hostname (h281XXXX.stratoserver.net).

Ik heb een domein toegevoegd op de VPS (domeinA.nl) en in het algemene DNS sjabloon de volgende instellingen:
Afbeeldingslocatie: https://i.ibb.co/pw9YF2f/DNS-domein.png

Bij het domein die als nameserver moet dienen zijn de instellingen als volgt:
Afbeeldingslocatie: https://i.ibb.co/pw9YF2f/DNS-domein.png


Mijn domein staat bij Neostrada en ik heb aan dit domein (domeinA.nl) twee A-records toegevoegd:
- ns1.domeinA.nl -> IP-adres1
- ns2.domeinA.nl ->IP-adres1
(Ik heb slechts 1 IP-adres beschikbaar voor de VPS).

Als laatste heb ik voor ander domein (domeinB.nl) de nameservers gewijzigd naar ns1.domeinA.nl & ns2.domeinA.nl). Maar helaas komt domeinB.nl niet op de server uit. DomeinB.nl is wel aangemaakt op de VPS.

Wat doe ik nog fout?

[ Voor 3% gewijzigd door Robbie T op 14-01-2019 11:00 ]

Beste antwoord (via Robbie T op 14-01-2019 11:06)


  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
Die configuratie is ok.

Je hebt de domeinnaam van domeinA per ongeluk weggegeven in een eerder screenshot, dus ik heb zelf wat tests kunnen uitvoeren. Poort 53 op je VPS staat niet open.

(En domeinA toevoegen op de VPS was zinloos. Je hoeft daar alleen maar domeinB te hebben. Neostrada vertelt al wat het IP van de DNS-server is namelijk, dus die is te vinden.)

[ Voor 39% gewijzigd door AlbertJP op 14-01-2019 10:59 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 12-05 16:00

Kees

Serveradmin / BOFH / DoC
Nameservers verander je bij de registrar (en dat doe je met glue records als het dezelfde domein is). Dus niet in de dns bij je registrar. Wat je nu doet komt niet overeen met de gegevens in de .nl root zone, dus dat word genegeert.

Voor domeinB verander je dan ook de nameservers naar je nieuwe nameservers. Dit is dus een nivo 'hoger' dan in de domein DNS, het word dan in de .nl zone aangepast ipv in jouw zone.

Let er wel op dat je wel een volwaardige nameserver moet draaien, die je volledige dns moet bevatten, dus alle gegevens in je huidige dns.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Ten eerste moeten de nameservers voor domeinA.nl en domeinB.nl bij SIDN geregistreerd zijn. Ten tweede voeren die de IP nummers op van de name servers voor deze twee domeinen. Dus ja, je mag ze in je eigen zone zetten, maar daar wordt niks mee gedaan. Ten derde moet ieder .nl domein twee DNS name servers hebben die NIET in zelfde range zitten en verplicht fysiek gescheiden zijn. En verder geldt ook wat hierboven is geschreven.

[ Voor 6% gewijzigd door Wim-Bart op 11-01-2019 22:00 ]

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


Acties:
  • 0 Henk 'm!

  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
Het is wat ingewikkeld geformuleerd hierboven, maar ik ben het er wel mee eens :) je moet bij Neostrada de serveradressen op een andere pagina invoeren, daarmee geef je aan dat de records op de Neostrada-server niet meer gebruikt moeten worden, en die op je VPS wel. Als je dat omzet, dan betekenen de records in het Neostrada-controlepaneel (inclusief NS) niets meer.

Neostrada heeft het zelfs op Youtube staan: YouTube: Nameservers wijzigen bij Neostrada klantenpanel

Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 21:01
AlbertJP schreef op vrijdag 11 januari 2019 @ 22:13:
Het is wat ingewikkeld geformuleerd hierboven, maar ik ben het er wel mee eens :) je moet bij Neostrada de serveradressen op een andere pagina invoeren, daarmee geef je aan dat de records op de Neostrada-server niet meer gebruikt moeten worden, en die op je VPS wel. Als je dat omzet, dan betekenen de records in het Neostrada-controlepaneel (inclusief NS) niets meer.

Neostrada heeft het zelfs op Youtube staan: YouTube: Nameservers wijzigen bij Neostrada klantenpanel
Dit is ook de wijze waarop ik de nameservers voor domeinb.nl heb gewijzigd. Ik zie na een aantal uur ook dat de nameservers voor domeinb.nl daadwerkelijk verwijzen bij SIDN naar de door mij ingestelde nameservers.
Wim-Bart schreef op vrijdag 11 januari 2019 @ 21:59:
Ten eerste moeten de nameservers voor domeinA.nl en domeinB.nl bij SIDN geregistreerd zijn. Ten tweede voeren die de IP nummers op van de name servers voor deze twee domeinen. Dus ja, je mag ze in je eigen zone zetten, maar daar wordt niks mee gedaan. Ten derde moet ieder .nl domein twee DNS name servers hebben die NIET in zelfde range zitten en verplicht fysiek gescheiden zijn. En verder geldt ook wat hierboven is geschreven.
Als ik je goed begrijp heb ik dus in elk geval 2 ip-adressen nodig?

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 22:52

AW_Bos

Liefhebber van nostalgie... 🕰️

Dat laatste klopt.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
Vaak kan ofwel je domeinboer ofwel je VPS-provider backup DNS zijn. Vraag maar aan ze of ze AXFR ondersteunen.

Acties:
  • 0 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 10-05 23:55
Als het 1 VPS is, -en dat lees ik-, is 1 IP adres voldoende. Ik heb wel 30 domeinen op een VPS draaien onder PLESK...

Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 21:01
TomsDiner schreef op vrijdag 11 januari 2019 @ 23:17:
Als het 1 VPS is, -en dat lees ik-, is 1 IP adres voldoende. Ik heb wel 30 domeinen op een VPS draaien onder PLESK...
Klopt, dat is het probleem ook niet. Ik wil een extern domein verwijzen naar mijn VPS door het aanpassen van de nameservers van dat domein in plaats van dat ik meerdere DNS records moet aanpassen (dus afzonderlijk de MX en A-records aanpassen).

Acties:
  • 0 Henk 'm!

  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
Dat is ook het enige wat je hoeft te doen. Je VPS doet het automatisch volgens template als ik je eerste post goed begrijp, en de A- en MX- records die in het Neostrada-paneel staan kun je negeren als je de nameserver omzet.

[ Voor 6% gewijzigd door AlbertJP op 11-01-2019 23:22 ]


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

Voor je 't weet wist je 't nie

Robbie T schreef op vrijdag 11 januari 2019 @ 23:18:
Ik wil een extern domein verwijzen naar mijn VPS door het aanpassen van de nameservers van dat domein in plaats van dat ik meerdere DNS records moet aanpassen (dus afzonderlijk de MX en A-records aanpassen).
Je kan daar ook wildcard (niet voor je MX en root) voor gebruiken of bedoel je dat niet ?

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
Dat kan, maar als je Plesk DNS op je VPS hebt kun je dat maar beter gebruiken want dat integreert beter met de rest van de Plesk-diensten. Als je mail gaat sturen vanuit je VPS dan heb je bijvoorbeeld records voor DKIM nodig die beheerpanelen automatisch voor je kunnen bijhouden.

Acties:
  • 0 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 10-05 23:55
AlbertJP schreef op vrijdag 11 januari 2019 @ 23:25:
Dat kan, maar als je Plesk DNS op je VPS hebt kun je dat maar beter gebruiken want dat integreert beter met de rest van de Plesk-diensten. Als je mail gaat sturen vanuit je VPS dan heb je bijvoorbeeld records voor DKIM nodig die beheerpanelen automatisch voor je kunnen bijhouden.
Pas op! In Plesk kun je idd DNS records zien, maar ga er niet per definitie van uit dat deze kloppen. Dat hangt van je hoster af. Leaseweb gebruikers met Plesk (zoals mezelf) zien daar ook records staan, maar die zijn niet echt. Ik moet de Leaseweb NS1 en NS2 aanpassen via een ander Leaseweb Portal. Er is geen koppeling. En ik moet dus ook met Putty de sleutels gaan zoeken per domein voor de DKIM/DMARC DNS records.... (En ze zelf goedzetten op het DNS portaal)

Acties:
  • 0 Henk 'm!

  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
@TomsDiner In dat geval heeft je domein de DNS-servers van Leaseweb in de instellingen staan in plaats van het adres van de VPS. De TS heeft dat al aangepast.

Verder kun je dit soort zaken wél koppelen als je AXFR gebruikt en je VPS-provider / domeinprovider dit ondersteunt. Op die manier kun je bij hen een backup DNS inrichten die in een ander IP-blok zit dan je VPS zelf.

Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 21:01
AlbertJP schreef op vrijdag 11 januari 2019 @ 23:15:
Vaak kan ofwel je domeinboer ofwel je VPS-provider backup DNS zijn. Vraag maar aan ze of ze AXFR ondersteunen.
Ze melden hier wel iets over een secondary nameserver: https://www.strato.nl/faq...r-configureren/#secondary, maar volgens mij is dat niet van toepassing omdat het om dedicated servers gaat en niet om een vps.

Als ik het goed begrijp zijn de stappen zoals ik heb gevolgd (zie TS) wel goed maar werkt het niet omdat er minimaal 2 IP-adressen benodigd zijn, correct?

Acties:
  • 0 Henk 'm!

  • init6
  • Registratie: Mei 2012
  • Niet online
Je zou ook eens kunnen kijken naar het opzetten van een hidden master setup. Gezien nameservers vaak misbruikt worden voor amplification attacks zou dit je de ruimte geven te experimenteren terwijl je relatief veilig blijft.

Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 21:01
init6 schreef op maandag 14 januari 2019 @ 09:04:
Je zou ook eens kunnen kijken naar het opzetten van een hidden master setup. Gezien nameservers vaak misbruikt worden voor amplification attacks zou dit je de ruimte geven te experimenteren terwijl je relatief veilig blijft.
euh, say what..Ik vind nameservers al lastig genoeg ;)

Acties:
  • 0 Henk 'm!

  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
Robbie T schreef op maandag 14 januari 2019 @ 08:52:
[...]
Als ik het goed begrijp zijn de stappen zoals ik heb gevolgd (zie TS) wel goed maar werkt het niet omdat er minimaal 2 IP-adressen benodigd zijn, correct?
Voor zover ik weet wordt die regel niet streng gehandhaafd en zou je systeem gewoon moeten werken zo.

Zou je op https://mxtoolbox.com/DNSCheck.aspx je domeinA en domeinB kunnen invoeren en dan kijken welke nameservers je krijgt?

Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 21:01
AlbertJP schreef op maandag 14 januari 2019 @ 10:36:
[...]

Voor zover ik weet wordt die regel niet streng gehandhaafd en zou je systeem gewoon moeten werken zo.

Zou je op https://mxtoolbox.com/DNSCheck.aspx je domeinA en domeinB kunnen invoeren en dan kijken welke nameservers je krijgt?
De nameservers van domeinA.nl verwijzen naar mijn reseller pakket bij Neostrada.
Nameservers van domeinB.nl geeft geen resultaat.

Acties:
  • 0 Henk 'm!

  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
Kun je een screenshot plaatsen van de DNS-serverconfiguratie (dus niet de records) bij Neostrada van beide domeinen?

Als ik het goed begrijp wil je ze beiden op de VPS beheren die een domeinA hostname moet hebben?

Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 21:01
AlbertJP schreef op maandag 14 januari 2019 @ 10:42:
Kun je een screenshot plaatsen van de DNS-serverconfiguratie (dus niet de records) bij Neostrada van beide domeinen?

Als ik het goed begrijp wil je ze beiden op de VPS beheren die een domeinA hostname moet hebben?
Domein A.nl moet gewoon blijven draaien bij Neostrada. Ik wil domeinA.nl echter alleen gebruiken voor de specificatie van de nameservers. Voor zover ik zie kan dit gewoon middels een subdomein (ns1 en ns2.).

DomeinB.nl wil ik laten uitkomen op de VPS door hiervoor dus de nameservers op te geven die ik met domeinA.nl heb gemaakt. Dus; nameservers domeinB.nl moeten dan worden: ns1.domeina.nl en ns2.domeina.nl).

Ik heb bij neostrada geen andere DNS opties dan die ik bij Cpanel kan aanmaken en de mogelijkheden binnen het klantpanel van neostrada. Waar wil je precies een screenshot van?

Acties:
  • 0 Henk 'm!

  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
Het tabblad nameservers binnen domeinbeheer van domein B.

De A records van ns1.domeinA en ns2.domeinA heb je bij Neostrada ingevuld met IP van de VPS? Die in Plesk invullen heeft geen zin, want Plesk beheert domeinA niet. Je hoeft domeinA in het geheel niet in Plesk te hebben als die alleen de DNS van domeinB moet hosten.

[ Voor 93% gewijzigd door AlbertJP op 14-01-2019 10:52 ]


Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 21:01
Domein A waar ik dus de nameservers van wil maken

Afbeeldingslocatie: https://i.ibb.co/s1drgxv/Nameservers-domein-A-nl.png

Domein B, die naar de VPS moet verwijzen:
Afbeeldingslocatie: https://i.ibb.co/WDN5Zyf/Nameservers-domeinb-nl.png

Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • AlbertJP
  • Registratie: Maart 2012
  • Laatst online: 01-10-2024
Die configuratie is ok.

Je hebt de domeinnaam van domeinA per ongeluk weggegeven in een eerder screenshot, dus ik heb zelf wat tests kunnen uitvoeren. Poort 53 op je VPS staat niet open.

(En domeinA toevoegen op de VPS was zinloos. Je hoeft daar alleen maar domeinB te hebben. Neostrada vertelt al wat het IP van de DNS-server is namelijk, dus die is te vinden.)

[ Voor 39% gewijzigd door AlbertJP op 14-01-2019 10:59 ]


Acties:
  • 0 Henk 'm!

  • Robbie T
  • Registratie: Februari 2006
  • Laatst online: 21:01
AlbertJP schreef op maandag 14 januari 2019 @ 10:57:
Die configuratie is ok.

Je hebt de domeinnaam van domeinA per ongeluk weggegeven in een eerder screenshot, dus ik heb zelf wat tests kunnen uitvoeren. Poort 53 op je VPS staat niet open.

(En domeinA toevoegen op de VPS was zinloos. Je hoeft daar alleen maar domeinB te hebben. Neostrada vertelt al wat het IP van de DNS-server is namelijk, dus die is te vinden.)
YES! dat was het inderdaad. Ik zag nu inderdaad bij Firewall staat: deny incoming from all.
(Heb bij het wijzigen van de screenhots in de TS nu alles in de hobbel (Verkeerde screenshot gewijzigd :X ). Maar gelukkig is het opgelost.

Thanks!!
Pagina: 1