PDA

Просмотр полной версии : свой DNS-сервер на Windows XP


ProTeuS
05.03.2009, 18:52
4то юзаем?
TreeWalk DNS? Simply DNS Server?
прошу постить тех кто реально юзал и может написать плюсы и минусы

SpangeBoB
05.03.2009, 20:20
Сам вопрос подразумевает ,что от DNS требуется минимум возможностей,что есть в обоих программах.Так что разницы нет ,что ставить.

Можно,как вариант присмотреться в BIND for Window.

ProTeuS
05.03.2009, 20:27
разница есть. Simply DNS Server самая минимальная лицензия = 70$, бинд и TreeWalk DNS геморные в поднятии и настройке, в отли4ие от первого, хотелось бы найти 4то-то оптимальное по этим 2 показателям, легкое в конфигурировании и сетапе + фришное, либо с небольшой стоимостью лицензии

SpangeBoB
05.03.2009, 20:36
Тогда Bind бесплатно,мощно и не один из приведенных с ним не сравниться,пусть хоть и сложноваты немного настройки,зато на один раз.

777DEMYAN777
05.03.2009, 21:10
Здесь все конкретно описано www.opennet.ru/docs/RUS/linuxsos/ch14_1.html

ProTeuS
05.03.2009, 21:21
777DEMYAN777, спасибо за пост, о4ень помог!!!!
вот еще тут посмотри, тоже основательно все описано
http://www.mikeosx.com/solutions/osxserver/dns.html

ProTeuS
23.03.2009, 03:19
засетапил последний BIND9.6.0-P1.

создал в /system32/dns/etc/ такие файлы

named.conf
zone.txt
rndc.conf
rndc.key

rndc.key тут ключ, который сгенерил с помощью "rndc-confgen -a".

rndc.conf:

# Start of rndc.conf
key "rndc-key" {
algorithm hmac-md5;
secret "secrewte3294729834723=";
};

options {
default-key "rndc-key";
default-server 127.0.0.1;
default-port 953;
};
# End of rndc.conf


named.conf:

# Use with the following in named.conf, adjusting the allow list as needed:
key "rndc-key" {
algorithm hmac-md5;
secret "secret23u4624234==";
};

controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};

zone "domen1.com" {
type master;
file "C:\WINDOWS\system32\dns\etc\zone.txt";
};


zone.txt:

ns1.domen1.com. IN 14400 A
ns2.domen1.com. IN 14400 A
domen1.com. IN 14400 NS ns1.domen1.com.
domen1com. IN 14400 NS ns2.domen1.com.


named-checkzone.exe выдает ошибку\вылетает, nslookup.exe domen1.com из комплекта бинда падает по таймаута (не может отрезолвить нс). 4то делать, как поднять? с форматом файла зон думаю не до конца разобрался

SpangeBoB
23.03.2009, 11:10
Поправить описание зоны ,пункт 10 в статье:
http://windowsserver.trainsignal.com/configure-bind-dns-on-windows-web-server-2008
http://server-tuning.info/bind/zone-file-format.html

ProTeuS
24.03.2009, 03:20
спасибо, инфа полезная

я по ней правильно объявил 2 нски?


$TTL 1h
@ IN SOA ns1.mydomain.com. hostmaster.mydomain.com. (
2009032300
10800
3600
604800
86400
)

@ IN SOA ns2.mydomain.com. hostmaster.mydomain.com. (
2009032300
10800
3600
604800
86400
)

@ NS ns1.mydomain.com.
@ NS ns2.mydomain.com.

ns1.mydomain.com. IN 14400 A MYIP
ns2.mydomain.com. IN 14400 A MYIP
mydomain.com. IN 14400 NS ns1.mydomain.com.
mydomain.com. IN 14400 NS ns2.mydomain.com.


и в панели регистратора домена вбивать нсы уже ns1.mydomain.com, ns2.mydomain.com, верно?

SpangeBoB
24.03.2009, 11:08
$TTL 1h
@ IN SOA ns1.mydomain.com. hostmaster.mydomain.com. (
2009032300
10800
3600
604800
86400
)



@ NS ns1.mydomain.com.
@ NS ns2.mydomain.com.

ns1 IN A MYIP
ns2 IN A MYIP

ProTeuS
07.04.2009, 01:56
так и настаивал. в логах бинда вот такое вве время обнаруживаю записи вида:

client 72.107.64.241#21669: query (cache) 'ns.mydomain.lol.de/A/IN' denied
client 72.107.64.241#53013: query (cache) 'ns.mydomain.lol.de/AAAA/IN' denied
client 72.107.64.241#64983: query (cache) 'ns2.mydomain.lol.de/A/IN' denied
4то бы это могло быть? нужно запретить все рекурсивные запросы кроме локалхоста?

nikfm
07.04.2009, 02:28
я тоже пробовал ставить бинд так и не получилось, кто может напишите статью под win xp только грамотно
я думаю это многим поможет

ProTeuS
10.04.2009, 12:42
все настроил, все работает, большое спасибо SpangeBoB. тему клоузаю