Archív dokumentumok és kézikönyvek az adminok

Dinamikusan frissített IP a DNS szerver kötődnek 9.5

Dinamikusan frissített IP a DNS szerver kötődnek 9.5

Szóval minden tettünk. Kezelni a DNS, szükségünk van a nsupdate segédprogram, akkor jön a bind. Annak érdekében, hogy ez a munka, meg kell generálni a kulcsokat, akkor az / etc / könyvtárban a következő parancsot root:

# Dnssec-keygen -a HMAC-MD5 -b 512 -n HOST rndc kulcs

Vannak 2 fájl Krndc-kulcsot. + 157 + 11529.key és Krndc-kulcsot. + 157 + 11529.private.

A named.conf write:

És létrehozza a fájlt /etc/rndc.key az alábbi tartalommal:

kulcs "rndc-kulcs" algoritmus "HMAC-MD5";
titkos „”;
>;

Miután a titkos szót idézőjelbe bármely fájlból Krndc-kulcsot. + 157 + 11529.key vagy Krndc kulcs. + 157 + 11529.private másolat gombot. És a leírását a terület hozzá a következő sort: allow-update ; Ja, és notifaev hozzá értesíti igen húr. Még így a parancs chmod 770 / var / named / Restartuem elemzi. Nos, valójában mindent. Legalábbis a helyi gépről zóna lehet frissíteni a parancsot a / usr / bin / nsupdate -k /etc/Krndc-key.+157+11529.private és Dale a HELP, amely el tudja olvasni, így Kamanda segítséget. Írtam egy forgatókönyvet, hogy tépi IP fájlból küldött rendszeresen, és az ISP domain név van leképezve. Script 5 percenként cron ellenőrzi, hogy az IP megváltozott, és ha a változás tesz különbséget:

#! / Bin / bash
CONCORD = `cat /aurora/d/fido/files/fileecho/sar_edns/51.vt | grep '[0-9] # 92; # 92; [0-9] # 92; # 92; [0-9] # 92; [0-9] # 92; ...' | tr -d „# 92; R # 92; n'`
F51 = 'f51.n5053.pp.ru'
if [$ CONCORD = `host $ F51! | awk '' `]
majd
echo -e "frissítés törlés $ F51 # 92; nupdate add $ F51 300 A $ CONCORD # 92; nKüldés # 92; nquit # 92; n" | / usr / bin / nsupdate -k /etc/Krndc-key.+157 + 11529.private
fi

Mire jó ns2.afraid.org, hogy támogatja a fejlett funkciókat. Frissítése után a zóna, a CSN azonnal küld egy értesíteni (értesítés) a ns2.afraid.org felelős a 2 vonal a leírást a zóna named.conf:

majd vtorichnik fellebbez a mester, és elolvassa a területen, és nem az egész, hanem csak mi változott (IXFR). Így IPA frissítés nagyon gyors.

Ez a dokk tettem magamnak, hogy ha hirtelen elfelejteni. De azt is remélem, hogy valaki tud segíteni. Sok szerencsét mindenkinek!

Kapcsolódó cikkek