ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] динамическое обновление DNS, нет доступа к зонам
@ 2002-10-04 13:24 Maxim
  2002-10-04 13:45 ` Dmitry V. Levin
                   ` (2 more replies)
  0 siblings, 3 replies; 10+ messages in thread
From: Maxim @ 2002-10-04 13:24 UTC (permalink / raw)
  To: ALT Linux Sysiphus Mail List

тут налаживал DHCP и решил что бы для полной красоты работало динамическое
обновление DNS.
Оказалось не так просто. в общем после покупки книги BIND и DNS вроде все
завертелось. Но вот одна проблемка в Мастере обнаружилась.
Bind пытается записать временный файл в каталог /var/lib/named/zone. А доступ то
туда для записи закрыт. Вот он и не может зону обновить.
Думаю что в след. версии поправить бы надо как то.

--
 Maxim                                  mailto:max_conf@e-foto.ru
 4 октября 2002 г. 17:21



^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [sisyphus] динамическое обновление DNS, нет доступа к зонам
  2002-10-04 13:24 [sisyphus] динамическое обновление DNS, нет доступа к зонам Maxim
@ 2002-10-04 13:45 ` Dmitry V. Levin
  2002-10-07  7:45   ` [sisyphus] Re[2]: " Maxim
  2002-10-04 13:48 ` [sisyphus] <cut off Win1251 nonsense> Андрей Булава
  2002-10-04 22:27 ` [sisyphus] " Mikhail Zabaluev
  2 siblings, 1 reply; 10+ messages in thread
From: Dmitry V. Levin @ 2002-10-04 13:45 UTC (permalink / raw)
  To: ALT Linux Sisyphus mailing list

[-- Attachment #1: Type: text/plain, Size: 539 bytes --]

On Fri, Oct 04, 2002 at 05:24:58PM +0400, Maxim wrote:
> тут налаживал DHCP и решил что бы для полной красоты работало динамическое
> обновление DNS.
> Оказалось не так просто. в общем после покупки книги BIND и DNS вроде все
> завертелось. Но вот одна проблемка в Мастере обнаружилась.
> Bind пытается записать временный файл в каталог /var/lib/named/zone. А доступ то
> туда для записи закрыт. Вот он и не может зону обновить.
> Думаю что в след. версии поправить бы надо как то.

Если речь идет о slave, то это уже поправлено.


--
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [sisyphus] <cut off Win1251 nonsense>
  2002-10-04 13:24 [sisyphus] динамическое обновление DNS, нет доступа к зонам Maxim
  2002-10-04 13:45 ` Dmitry V. Levin
@ 2002-10-04 13:48 ` Андрей Булава
  2002-10-07  7:47   ` [sisyphus] динамическое обновление DNS, нет доступа к зонам Maxim
  2002-10-04 22:27 ` [sisyphus] " Mikhail Zabaluev
  2 siblings, 1 reply; 10+ messages in thread
From: Андрей Булава @ 2002-10-04 13:48 UTC (permalink / raw)
  To: ALT Linux Sysiphus Mail List

On Fri, 4 Oct 2002, Maxim wrote:

>
> тут налаживал DHCP и решил что бы для полной красоты работало динамическое
> обновление DNS.
> Оказалось не так просто. в общем после покупки книги BIND и DNS вроде все
> завертелось. Но вот одна проблемка в Мастере обнаружилась.
> Bind пытается записать временный файл в каталог /var/lib/named/zone. А доступ то
> туда для записи закрыт. Вот он и не может зону обновить.
> Думаю что в след. версии поправить бы надо как то.

Вы имеете ввиду, чтобы временный файл создавался в /var/lib/named/var/tmp?
Нечего named иметь права на запись в /var/lib/named/zone - не его это
дело.

>
> --
>  Maxim                                  mailto:max_conf@e-foto.ru
>  4 октября 2002 г. 17:21
>

--
С наилучшими пожеланиями,
 Андрей Булава [ AB1002-UANIC ]
Информационный центр ДонНТУ



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [sisyphus] Re: динамическое обновление DNS, нет доступа к зонам
  2002-10-04 13:24 [sisyphus] динамическое обновление DNS, нет доступа к зонам Maxim
  2002-10-04 13:45 ` Dmitry V. Levin
  2002-10-04 13:48 ` [sisyphus] <cut off Win1251 nonsense> Андрей Булава
@ 2002-10-04 22:27 ` Mikhail Zabaluev
  2002-10-07  7:44   ` [sisyphus] " Maxim
  2 siblings, 1 reply; 10+ messages in thread
From: Mikhail Zabaluev @ 2002-10-04 22:27 UTC (permalink / raw)
  To: ALT Linux Sysiphus Mail List

Hello Maxim,

On Fri, Oct 04, 2002 at 05:24:58PM +0400, Maxim wrote:
>
> 
> тут налаживал DHCP и решил что бы для полной красоты работало динамическое
> обновление DNS.
> Оказалось не так просто. в общем после покупки книги BIND и DNS вроде все
> завертелось.

Поделитесь, как делается.

-- 
Stay tuned,
  MhZ                                     JID: mookid@jabber.org
___________
If you just try long enough and hard enough, you can always manage to
boot yourself in the posterior.
		-- A.J. Liebling, "The Press"


^ permalink raw reply	[flat|nested] 10+ messages in thread

* [sisyphus] Re: [sisyphus] Re: динамическое обновление DNS, нет доступа к зонам
  2002-10-04 22:27 ` [sisyphus] " Mikhail Zabaluev
@ 2002-10-07  7:44   ` Maxim
  2002-10-07  8:51     ` Владимир
  0 siblings, 1 reply; 10+ messages in thread
From: Maxim @ 2002-10-07  7:44 UTC (permalink / raw)
  To: Mikhail Zabaluev

Здравствуйте, Mikhail.

Вы писали 5 октября 2002 г., 2:27:14:

MZ> Hello Maxim,

MZ> On Fri, Oct 04, 2002 at 05:24:58PM +0400, Maxim wrote:
>>
>> 
>> тут налаживал DHCP и решил что бы для полной красоты работало динамическое
>> обновление DNS.
>> Оказалось не так просто. в общем после покупки книги BIND и DNS вроде все
>> завертелось.

MZ> Поделитесь, как делается.

Делается очень просто.
В фале named.conf в описание зоны добавляете строку

allow-update {127.0.0.1; 192.168.0/24;};

в ней прописываете адреса которым разрешено динамически обновлять зону.

Да в общем и все. Если еще поднимаете DHCP, то в нем надо указать тип
динамического обновления. У меня что то типа этого:

ddns-update-style interim;

Вообще имеет смысл если у вас большая сеть. Я настраивал из академических
интересов. Что бы знать как. Но с другой стороны DHCP оказалась нужная вещь.
Вы не отходя от места можете задать для каждого компьютера свои сетевые
настройки, адреса шлюзов, dns серверов и т.п. Очень удобно.

-- 
С уважением,
 Maxim                          mailto:max_conf@e-foto.ru



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [sisyphus] Re[2]: [sisyphus] динамическое обновление DNS, нет доступа к зонам
  2002-10-04 13:45 ` Dmitry V. Levin
@ 2002-10-07  7:45   ` Maxim
  2002-10-07  8:34     ` Владимир
  0 siblings, 1 reply; 10+ messages in thread
From: Maxim @ 2002-10-07  7:45 UTC (permalink / raw)
  To: Dmitry V. Levin

Здравствуйте, Dmitry.

Вы писали 4 октября 2002 г., 17:45:30:

DVL> On Fri, Oct 04, 2002 at 05:24:58PM +0400, Maxim wrote:
>> тут налаживал DHCP и решил что бы для полной красоты работало динамическое
>> обновление DNS.
>> Оказалось не так просто. в общем после покупки книги BIND и DNS вроде все
>> завертелось. Но вот одна проблемка в Мастере обнаружилась.
>> Bind пытается записать временный файл в каталог /var/lib/named/zone. А доступ то
>> туда для записи закрыт. Вот он и не может зону обновить.
>> Думаю что в след. версии поправить бы надо как то.

DVL> Если речь идет о slave, то это уже поправлено.

нет речь идет именно о каталоге zone. Ведь зоны там хранятся. Или я что то
путаю?

-- 
С уважением,
 Maxim                          mailto:max_conf@e-foto.ru



^ permalink raw reply	[flat|nested] 10+ messages in thread

* [sisyphus] динамическое обновление DNS, нет доступа к зонам
  2002-10-04 13:48 ` [sisyphus] <cut off Win1251 nonsense> Андрей Булава
@ 2002-10-07  7:47   ` Maxim
  0 siblings, 0 replies; 10+ messages in thread
From: Maxim @ 2002-10-07  7:47 UTC (permalink / raw)
  To: Андрей
	Булава

Здравствуйте, Андрей.

Вы писали 4 октября 2002 г., 17:48:11:

АБ> On Fri, 4 Oct 2002, Maxim wrote:

АБ> Вы имеете ввиду, чтобы временный файл создавался в /var/lib/named/var/tmp?
АБ> Нечего named иметь права на запись в /var/lib/named/zone - не его это
АБ> дело.

что то не хочет он создавать фалы в другом каталоге. Может это где то и
настраивается, я пока еще не нашел где.

-- 
С уважением,
 Maxim                          mailto:max_conf@e-foto.ru



^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [sisyphus] Re[2]: [sisyphus] динамическое обновление DNS, нет доступа к зонам
  2002-10-07  7:45   ` [sisyphus] Re[2]: " Maxim
@ 2002-10-07  8:34     ` Владимир
  0 siblings, 0 replies; 10+ messages in thread
From: Владимир @ 2002-10-07  8:34 UTC (permalink / raw)
  To: sisyphus

Привет всем.
Maxim пишет:

>Здравствуйте, Dmitry.
>
>Вы писали 4 октября 2002 г., 17:45:30:
>
>DVL> On Fri, Oct 04, 2002 at 05:24:58PM +0400, Maxim wrote:
>  
>
>>>тут налаживал DHCP и решил что бы для полной красоты работало динамическое
>>>обновление DNS.
>>>Оказалось не так просто. в общем после покупки книги BIND и DNS вроде все
>>>завертелось. Но вот одна проблемка в Мастере обнаружилась.
>>>Bind пытается записать временный файл в каталог /var/lib/named/zone. А доступ то
>>>туда для записи закрыт. Вот он и не может зону обновить.
>>>Думаю что в след. версии поправить бы надо как то.
>>>      
>>>
>
>DVL> Если речь идет о slave, то это уже поправлено.
>
>нет речь идет именно о каталоге zone. Ведь зоны там хранятся. Или я что то
>путаю?
>
>  
>
А вот мне этого не надо. Не у всех используется ddns, а без ключа по 
умолчанию
открывать доступ на запись для zone ... Если пользуетесь "продвинутыми" 
фичами,
то должны знать, что для этого нужно поправить.

-- 
Best regards
Vladimir





^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [sisyphus] Re: [sisyphus] Re: динамическое обновление DNS, нет доступа к зонам
  2002-10-07  7:44   ` [sisyphus] " Maxim
@ 2002-10-07  8:51     ` Владимир
  2002-10-07 12:16       ` [sisyphus] Re[2]: " Maxim
  0 siblings, 1 reply; 10+ messages in thread
From: Владимир @ 2002-10-07  8:51 UTC (permalink / raw)
  To: sisyphus

Maxim пишет:

>
>Делается очень просто.
>В фале named.conf в описание зоны добавляете строку
>
>allow-update {127.0.0.1; 192.168.0/24;};
>
>в ней прописываете адреса которым разрешено динамически обновлять зону.
>
>Да в общем и все. 
>

И не боитесь без ключей для безопасной авторизации?

>Если еще поднимаете DHCP, то в нем надо указать тип
>динамического обновления. У меня что то типа этого:
>
>ddns-update-style interim;
>
>Вообще имеет смысл если у вас большая сеть. Я настраивал из академических
>интересов. Что бы знать как. Но с другой стороны DHCP оказалась нужная вещь.
>Вы не отходя от места можете задать для каждого компьютера свои сетевые
>настройки, адреса шлюзов, dns серверов и т.п. Очень удобно.
>
>  
>

-- 
Best regards
Vladimir





^ permalink raw reply	[flat|nested] 10+ messages in thread

* [sisyphus] Re[2]: [sisyphus] Re: [sisyphus] Re: динамическое обновление DNS, нет доступа к зонам
  2002-10-07  8:51     ` Владимир
@ 2002-10-07 12:16       ` Maxim
  0 siblings, 0 replies; 10+ messages in thread
From: Maxim @ 2002-10-07 12:16 UTC (permalink / raw)
  To: Владимир

Здравствуйте, Владимир.

Вы писали 7 октября 2002 г., 12:51:43:

В> Maxim пишет:

>>
>>Делается очень просто.
>>В фале named.conf в описание зоны добавляете строку
>>
>>allow-update {127.0.0.1; 192.168.0/24;};
>>
>>в ней прописываете адреса которым разрешено динамически обновлять зону.
>>
>>Да в общем и все. 
>>

В> И не боитесь без ключей для безопасной авторизации?

ну во первых спуфингом далеко не все увлекаются. А во вторых, это следующий
этап. Не все же сразу. :)

-- 
С уважением,
 Maxim                          mailto:max_conf@e-foto.ru



^ permalink raw reply	[flat|nested] 10+ messages in thread

end of thread, other threads:[~2002-10-07 12:16 UTC | newest]

Thread overview: 10+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2002-10-04 13:24 [sisyphus] динамическое обновление DNS, нет доступа к зонам Maxim
2002-10-04 13:45 ` Dmitry V. Levin
2002-10-07  7:45   ` [sisyphus] Re[2]: " Maxim
2002-10-07  8:34     ` Владимир
2002-10-04 13:48 ` [sisyphus] <cut off Win1251 nonsense> Андрей Булава
2002-10-07  7:47   ` [sisyphus] динамическое обновление DNS, нет доступа к зонам Maxim
2002-10-04 22:27 ` [sisyphus] " Mikhail Zabaluev
2002-10-07  7:44   ` [sisyphus] " Maxim
2002-10-07  8:51     ` Владимир
2002-10-07 12:16       ` [sisyphus] Re[2]: " Maxim

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git