Jump to content
Калькуляторы

bind(master) + nsd(slave)

Есть проблемы с обновлением зон на slave: при обновлении зоны на master'e (номер Serial'a естественно увеличиваю при внесении изменений) зоны на slave не обновляются автоматически (после рестарта nsd изменения подтягиваются), при этом на том же сервере поднятый bind нормально подхватывает изменения. То есть дело не в файерволе, а в каких-то опциях автообновлений и автонотификации.

 

QQ.QQ.QQ.QQ - мастер

XX.XX.XX.XX; YY.YY.YY.YY; - слейвы

 

Вот часть настроек:

named.conf
...
       notify yes;
       allow-transfer {XX.XX.XX.XX; YY.YY.YY.YY;};
       allow-notify {XX.XX.XX.XX; YY.YY.YY.YY;};
       also-notify  {XX.XX.XX.XX; YY.YY.YY.YY;};
...
nsd.conf
...
zone:
       name: "domain.ua"
       zonefile: "domain.ua"
       allow-notify: QQ.QQ.QQ.QQ NOKEY
       request-xfr: QQ.QQ.QQ.QQ NOKEY
       allow-axfr-fallback: "yes"
...

Share this post


Link to post
Share on other sites

QQ.QQ.QQ.QQ - мастер

XX.XX.XX.XX; YY.YY.YY.YY; - слейвы

named.conf
...
       allow-notify {XX.XX.XX.XX; YY.YY.YY.YY;};
       also-notify  {XX.XX.XX.XX; YY.YY.YY.YY;};
...

Пожалуйста, сделайте меня развидеть это.

 

P.S. При всем уважении - RTFM.

Share this post


Link to post
Share on other sites

Проблема оказалась в том, что изменения вносились в бинарную базу nsd. А в файлик с зоной - после команды nsdc patch. Я смотрел именно файлик, а вот просто отрезолвить - не делал. Оказалось всё работает, так как в бинарной базе изменения есть.

 

Именно оттуда я взял параметры allow-notify/allow-notify.

Share this post


Link to post
Share on other sites

Бинд сам шлет уведомления подобного плана:

zone example.com/IN: sending notifies (serial 1488)

тем, кто у него прописан как slave, поэтому писать *-notify особо не нужно ;)

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.