[bind9] przepi
[bind9] przepięcie domeny podczas awarii
Cześć, mam do was pytanie.
Załóżmy, że domena.pl jest podpięta pod dnsy:
ns1.domena.pl ip: 1.1.1.1
ns2.domena.pl ip: 1.1.1.1
ns3.domena.pl ip: 2.2.2.2
przy czym 1.1.1.1 i 2.2.2.2 to dwa osobne serwery, na obu jest zainstalowany bind9 do obsługi dns skonfigurowany poprawnie(najprawdopodobniej) bo po wykonaniu ping domena.pl obie maszyny wskazują na własny adres ip.
chciałbym, żeby gdy maszyna nr.1 miała awarię(np. nie odpowiadała na ping) dla reszty świata domena.pl kierowała na zastępcze ip: 2.2.2.2
wydawało mi się, że moja konfiguracja wystarczy, ale niestety. gdy maszyna nr.1 ma awarię to domena wcale nie kieruje na tą drugą.
Mógłby mi ktoś podpowiedzieć jak najprościej rozwiązać mój problem? byłbym bardzo wdzięczny
Załóżmy, że domena.pl jest podpięta pod dnsy:
ns1.domena.pl ip: 1.1.1.1
ns2.domena.pl ip: 1.1.1.1
ns3.domena.pl ip: 2.2.2.2
przy czym 1.1.1.1 i 2.2.2.2 to dwa osobne serwery, na obu jest zainstalowany bind9 do obsługi dns skonfigurowany poprawnie(najprawdopodobniej) bo po wykonaniu ping domena.pl obie maszyny wskazują na własny adres ip.
chciałbym, żeby gdy maszyna nr.1 miała awarię(np. nie odpowiadała na ping) dla reszty świata domena.pl kierowała na zastępcze ip: 2.2.2.2
wydawało mi się, że moja konfiguracja wystarczy, ale niestety. gdy maszyna nr.1 ma awarię to domena wcale nie kieruje na tą drugą.
Mógłby mi ktoś podpowiedzieć jak najprościej rozwiązać mój problem? byłbym bardzo wdzięczny
- LordRuthwen
- Moderator
- Posty: 2324
- Rejestracja: 18 września 2009, 21:45
- Lokalizacja: klikash?
strefy wyglądają tak:
główna maszyna:
główna maszyna:
maszyna zapasowa:$TTL 604800
@ IN SOA ns1.domena.pl. root.domena.pl. (
2009060301 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
IN NS ns1.domena.pl.
IN NS ns2.domena.pl.
IN MX 10 domena.pl.
@ IN A 1.1.1.1
* IN A 1.1.1.1
a mimo to nie działa, ile może potrwać czasu pomiędzy awarią maszyny głównej, a tym zanim domena będzie przekierowywana na zastępczą maszynę?$TTL 604800@ IN SOA ns3.domena.pl. root.domena.pl. (
2009060301 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
IN NS ns3.domena.pl.
IN MX 10 domena.pl.
@ IN A 2.2.2.2
* IN A 2.2.2.2
- LordRuthwen
- Moderator
- Posty: 2324
- Rejestracja: 18 września 2009, 21:45
- Lokalizacja: klikash?
- LordRuthwen
- Moderator
- Posty: 2324
- Rejestracja: 18 września 2009, 21:45
- Lokalizacja: klikash?
Ale co tu wyjaśniać? Bierzesz się za konfigurowanie usługi o której nie masz zielonego pojęcia, jakbyś chociaż wiedział na jakiej zasadzie działa usługa DNS i jaką rolę mają dwie maszyny to byś nie walnął takiego byka. Najpierw czytamy, potem robimy.
Przede wszystkim główny i zapasowy DNS nie są od tego, żeby zapewnić nadmiarowość usługom w domenie tylko samej domenie i na obu serwerach zawartość powinna się zgadzać ze sobą.
Zapasowy jest po to, że jak padnie główny to żeby świat wiedział jakie rekordy w danej domenie gdzie są adresowane, tyle.
Jako pseudo-nadmiarowość (bardziej rozłożenie ruchu) możesz dodać dwa rekordy A, co nie zmieni faktu, że jak z serwera padnie odpowiedź o A na adresie, który nie działa, nastąpi nic innego jak odmowa usługi.
Przede wszystkim główny i zapasowy DNS nie są od tego, żeby zapewnić nadmiarowość usługom w domenie tylko samej domenie i na obu serwerach zawartość powinna się zgadzać ze sobą.
Zapasowy jest po to, że jak padnie główny to żeby świat wiedział jakie rekordy w danej domenie gdzie są adresowane, tyle.
Jako pseudo-nadmiarowość (bardziej rozłożenie ruchu) możesz dodać dwa rekordy A, co nie zmieni faktu, że jak z serwera padnie odpowiedź o A na adresie, który nie działa, nastąpi nic innego jak odmowa usługi.
ale żeś odpowiedział :P
co to jest nadmiarowość usługom w domenie?
poza tym on dokładnie o to pyta dlaczego nie działa pomimo, że piszesz że zapasowy jest po to żeby świat wiedział jakie rekordy są w danej domenie, tu chodzi też o to że pomimo dopisania u registratora 2 czy nawet 3 różnych ip adresów serwerów dns to i tak nie działa jak którykolwiek z nich nie odpowiada bo np dysk uległ awarii i to nie musi być koniecznie master może to być drugi zapasowy, pomijam fakt zgadzania się stref na wszystkich serwerach bo nie o to było pytanie
@scoty
odpowiedź, że refresh to nie jest odpowiedź na postawione pytanie, bo opcja ta służy do odpytywania drugiego serwera o strefę jak nie ma notify i wcale w żaden sposób nie pobudza do działania serwera
@Scooty
w miarę jest to opisane http://pl.wikipedia.org/wiki/Domain_Name_System
wygląda jakby serwer dns domeny pl nie widział wszystkich dopisanych przez Ciebie ip adresów lub masz jakiś firewall który blokuje zapytania
co to jest nadmiarowość usługom w domenie?
poza tym on dokładnie o to pyta dlaczego nie działa pomimo, że piszesz że zapasowy jest po to żeby świat wiedział jakie rekordy są w danej domenie, tu chodzi też o to że pomimo dopisania u registratora 2 czy nawet 3 różnych ip adresów serwerów dns to i tak nie działa jak którykolwiek z nich nie odpowiada bo np dysk uległ awarii i to nie musi być koniecznie master może to być drugi zapasowy, pomijam fakt zgadzania się stref na wszystkich serwerach bo nie o to było pytanie
@scoty
odpowiedź, że refresh to nie jest odpowiedź na postawione pytanie, bo opcja ta służy do odpytywania drugiego serwera o strefę jak nie ma notify i wcale w żaden sposób nie pobudza do działania serwera
@Scooty
w miarę jest to opisane http://pl.wikipedia.org/wiki/Domain_Name_System
wygląda jakby serwer dns domeny pl nie widział wszystkich dopisanych przez Ciebie ip adresów lub masz jakiś firewall który blokuje zapytania
- LordRuthwen
- Moderator
- Posty: 2324
- Rejestracja: 18 września 2009, 21:45
- Lokalizacja: klikash?