[bind9] przepi

Konfiguracja serwerów, usług, itp.
Scooty
Posty: 47
Rejestracja: 13 maja 2014, 18:03

[bind9] przepięcie domeny podczas awarii

Post autor: Scooty »

Cześć, mam do was pytanie.

Załóżmy, że domena.pl jest podpięta pod dnsy:

ns1.domena.pl ip: 1.1.1.1
ns2.domena.pl ip: 1.1.1.1
ns3.domena.pl ip: 2.2.2.2

przy czym 1.1.1.1 i 2.2.2.2 to dwa osobne serwery, na obu jest zainstalowany bind9 do obsługi dns skonfigurowany poprawnie(najprawdopodobniej) bo po wykonaniu ping domena.pl obie maszyny wskazują na własny adres ip.

chciałbym, żeby gdy maszyna nr.1 miała awarię(np. nie odpowiadała na ping) dla reszty świata domena.pl kierowała na zastępcze ip: 2.2.2.2

wydawało mi się, że moja konfiguracja wystarczy, ale niestety. gdy maszyna nr.1 ma awarię to domena wcale nie kieruje na tą drugą.

Mógłby mi ktoś podpowiedzieć jak najprościej rozwiązać mój problem? byłbym bardzo wdzięczny
Scooty
Posty: 47
Rejestracja: 13 maja 2014, 18:03

Post autor: Scooty »

​refresh
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2324
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Właśnie tak, pod warunkiem, że strefa jest poprawnie skonfigurowana.
Scooty
Posty: 47
Rejestracja: 13 maja 2014, 18:03

Post autor: Scooty »

strefy wyglądają tak:

główna maszyna:
$TTL 604800
@ IN SOA ns1.domena.pl. root.domena.pl. (
2009060301 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL


IN NS ns1.domena.pl.
IN NS ns2.domena.pl.
IN MX 10 domena.pl.


@ IN A 1.1.1.1


* IN A 1.1.1.1
maszyna zapasowa:
$TTL 604800@ IN SOA ns3.domena.pl. root.domena.pl. (
2009060301 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL


IN NS ns3.domena.pl.
IN MX 10 domena.pl.


@ IN A 2.2.2.2


* IN A 2.2.2.2
a mimo to nie działa, ile może potrwać czasu pomiędzy awarią maszyny głównej, a tym zanim domena będzie przekierowywana na zastępczą maszynę?
Scooty
Posty: 47
Rejestracja: 13 maja 2014, 18:03

Post autor: Scooty »

refresh
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2324
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

A wiesz w ogóle jak działają DNS-y?
Sądząc z konfiguracji to nie bardzo... Może najpierw doczytaj o co chodzi z Nadrzędną i zapasową maszyną.
Scooty
Posty: 47
Rejestracja: 13 maja 2014, 18:03

Post autor: Scooty »

mógłbyś rzucić jakieś konkrety? twoje wiadomości na prawdę niewiele mi mówią
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2324
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Ale co tu wyjaśniać? Bierzesz się za konfigurowanie usługi o której nie masz zielonego pojęcia, jakbyś chociaż wiedział na jakiej zasadzie działa usługa DNS i jaką rolę mają dwie maszyny to byś nie walnął takiego byka. Najpierw czytamy, potem robimy.
Przede wszystkim główny i zapasowy DNS nie są od tego, żeby zapewnić nadmiarowość usługom w domenie tylko samej domenie i na obu serwerach zawartość powinna się zgadzać ze sobą.
Zapasowy jest po to, że jak padnie główny to żeby świat wiedział jakie rekordy w danej domenie gdzie są adresowane, tyle.
Jako pseudo-nadmiarowość (bardziej rozłożenie ruchu) możesz dodać dwa rekordy A, co nie zmieni faktu, że jak z serwera padnie odpowiedź o A na adresie, który nie działa, nastąpi nic innego jak odmowa usługi.
Maxman
Posty: 11
Rejestracja: 20 stycznia 2008, 11:44

Post autor: Maxman »

ale żeś odpowiedział :P
co to jest nadmiarowość usługom w domenie?
poza tym on dokładnie o to pyta dlaczego nie działa pomimo, że piszesz że zapasowy jest po to żeby świat wiedział jakie rekordy są w danej domenie, tu chodzi też o to że pomimo dopisania u registratora 2 czy nawet 3 różnych ip adresów serwerów dns to i tak nie działa jak którykolwiek z nich nie odpowiada bo np dysk uległ awarii i to nie musi być koniecznie master może to być drugi zapasowy, pomijam fakt zgadzania się stref na wszystkich serwerach bo nie o to było pytanie
@scoty
odpowiedź, że refresh to nie jest odpowiedź na postawione pytanie, bo opcja ta służy do odpytywania drugiego serwera o strefę jak nie ma notify i wcale w żaden sposób nie pobudza do działania serwera

@Scooty
w miarę jest to opisane http://pl.wikipedia.org/wiki/Domain_Name_System
wygląda jakby serwer dns domeny pl nie widział wszystkich dopisanych przez Ciebie ip adresów lub masz jakiś firewall który blokuje zapytania
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2324
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

To przeczytaj jeszcze raz jego pierwszego posta, on chce zapewnić FailOver usługom HTTP za pomocą serwerów DNS.
ODPOWIEDZ