Toon posts:

[DNS BIND] forwaring en transfers

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb twee DNS server staan:
1) Windows 2000 domein controller met AD en DNS
2) Linux BIND 8

In het netwerk is de Linux machine de primairy DNS server.
Ik heb met deze opstelling twee problemen

1) DNS requests die niet bekend zijn in BIND, moeten worden geforward naar de Windows bak:

forwarders {
172.16.1.11;
};

leek mij toch goed, maar het werkt niet; moet er nog iets voor in Windows gebeuren? Ik heb gezocht, maar kom niets tegen.

2) DNS aanpassingen die op de Windows machine plaatsvinden, moeten op den duur worden doorgevoerd naar de BIND:

allow-transfer {
172.16.1.11;
};
transfer-format many-answers;
transfers-in 100;

en in Windows heb ik aangegeven dat de zone-transfer naar de Linux bak moet.

Met andere woorden: ik heb twee afzonderlijke DNS server, inplaats van twee DNS server die elkaar aanvullen.

Iemand?

Verwijderd

Je vraagt met name naar Windows instellingen en die horen niet in NOS thuis. Ik denk dat je in NT beter geholpen wordt met dit probleem.
[NOS]->[NT]

Verwijderd

Topicstarter
Is dat zo? Dat lijkt me namelijk niet.
Mijn vraag is in ieder geval of mijn named.conf instellingen ok zijn.... daar hebben Windows gebruikers toch weinig kaas van gegeten!?!

Verwijderd

je hebt denk ik een probleem omdat je linux primary is... ik denk niet dat je dan zonetransfers vanaf de win2k dns kan doen... maak van je linux machine een secondary en je probs lijken mij over te zijn... (en je win2k ad integrated of primary)

zal deze windows gebruiker eens vertellen hoe dns werkt... naar mijn idee sta je met die allow transfer in je conf-file toe dat je windows server een zonetransfer mag doen vanaf de linuxbak :) (doe vanaf commandline windows server: nslookup<enter>server linuxbak<enter> ls -d FQDN)

[ Voor 46% gewijzigd door Verwijderd op 03-12-2002 15:31 ]


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 09:30

Predator

Suffers from split brain

euhm, jij gebruikt 2 afzonderlijke dns servers maar de 2de is wel als secondary ingesteld :?
Dan wordt je secondary wel een copy van je andere en niet een copy + extra info.
Wat je probeert te doen lijkt me niet geheel kosjer.

[ Voor 14% gewijzigd door Predator op 03-12-2002 18:17 ]

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

idd er klopt niet veel van...

Verwijderd

Topicstarter
Kan me voorstellen dat het vaag overkomt...
Mijn wens was linux als primairy aan te houden, maar dat levert problemen op met Active Directory.
Omdat Windows DNS een root server is kan ik daar niet op aangeven dat onbekende requests naar een andere DSN server moeten.

Maar goed, samengevat krijg ik dus het advies Windows als primairy te gebruiken en Linux als secundairy aan te houden. Maar Linux wordt nu ook niet gesynchroniseerd met Windows :?

Verwijderd

nee hehe... linux is primary dns... dus die hoeft geen zonetransfers te doen, alleen zonetransfers toe te staan... (vertaal PRIMARY eens !).

omdat je windows ddns gebruikt voor je interne netwerk zal je die ad intergrated of primary moeten maken...
je kan die root (.) gewoon verwijderen van de win2k dns... na een tijdje krijg je dan in de tab roothints weer een zooi servers te zien en je kan evt forwarders aanmaken...

[ Voor 23% gewijzigd door Verwijderd op 05-12-2002 12:14 ]


Verwijderd

Ok, je hebt 2 DNS-servers; Linux is DNS1 en Windows is DNS2. Nu denk ik dat het updaten van de Windows machine 1x goed is gegaan en hij heeft dan ook data. Niet de meest recente, maar hij heeft min 1x een update gedaan. (Klopt dit?)
Dat Linux-DNS en Windows-DNS niet hetzelfde zijn lijkt me duidelijk. Om Windows te laten weten dat het gaat om nieuwe data zul je het SOA-serial van je linux-dns moeten aanpassen en named hetstarten zodra er iets wijzigt, anders gebeurt er niets.

<om niet te schoppen>
iis5_rulez: Je hebt gelijk. Die Windows-DNS is natuurlijk makkelijker te beheren ;).

Dat je de Windows-DNS beheert als een prim.DNS wil nog niet zeggen dat je hem als client niet als sec.DNS kunt benaderen.
</om niet te schoppen>

[ Voor 22% gewijzigd door Verwijderd op 05-12-2002 12:43 ]


Verwijderd

lees eens goed... hij probeert een zoneupdate te doen naar de linuxbak... dat lukt alleen als deze secundairy is... overigens is win2k gewoon bind compatible...

[ Voor 40% gewijzigd door Verwijderd op 05-12-2002 12:33 ]


  • The Genie
  • Registratie: April 2000
  • Laatst online: 23-01 17:01
Je hebt ook wel dynamic updates aanstaan op je Linux doos?

Verwijderd

Verwijderd schreef op 05 December 2002 @ 12:29:
<om niet te schoppen>
iis5_rulez: Je hebt gelijk. Die Windows-DNS is natuurlijk makkelijker te beheren ;).
</om niet te schoppen>
hehe het gaat niet om beheer maar om srv records die ook in de dns bewaard worden... het gedeelte dat niet bind comp. is dus :)
Pagina: 1