Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Následující verze | Předchozí verze | ||
navody:server:sekundarni_dns [2024/07/20 14:42] – vytvořeno aither | navody:server:sekundarni_dns [2024/07/21 13:43] (aktuální) – [TSIG] aither | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
+ | < | ||
====== Sekundární DNS servery ====== | ====== Sekundární DNS servery ====== | ||
Pokud ve VPS používáš vlastní autoritativní DNS server, ve vpsAdminu si k němu můžeš | Pokud ve VPS používáš vlastní autoritativní DNS server, ve vpsAdminu si k němu můžeš | ||
- | nechat vytvořit sekundární server na sdílené infrastruktuře. Jednotlivé zóny nastavíš | + | nechat vytvořit sekundární server na sdílené infrastruktuře. |
- | v menu DNS -> Secondary zones. Po vytvoření zóny pomocí formuláře " | + | registrátor domény k delegaci na vlastní server vyžaduje, abys jich měl více na různých IP adresách. |
- | přidáš adresu svého primárního autoritativního serveru, který ti běží ve VPS. | + | |
+ | Jednotlivé zóny nastavíš v menu DNS -> Secondary zones. Po vytvoření zóny pomocí | ||
+ | formuláře " | ||
+ | který ti běží ve VPS. | ||
V detailu zóny uvidíš názvy a adresy přidělených sekundárních serverů. Je potřeba | V detailu zóny uvidíš názvy a adresy přidělených sekundárních serverů. Je potřeba | ||
Řádek 11: | Řádek 15: | ||
V seznamu sekundárních serverů se zobrazuje jejich stav, tj. aktuální sériové číslo zóny | V seznamu sekundárních serverů se zobrazuje jejich stav, tj. aktuální sériové číslo zóny | ||
a datumy posledního načtení, dalšího obnovení a expirace. | a datumy posledního načtení, dalšího obnovení a expirace. | ||
+ | |||
+ | ===== Skrytý primární server ===== | ||
+ | Jedna z možných konfigurací je primární server ve VPS provozovat na privátní IP adrese, nebo | ||
+ | jej obecně nemít dostupný z Internetu. V takovém případě doménu u registrátora deleguj jen na sdílené | ||
+ | sekundární servery, tj. ns3.vpsfree.cz a ns4.vpsfree.cz. | ||
===== TSIG ===== | ===== TSIG ===== | ||
- | Přenos zón mezi primárnimi | + | Přenos zón mezi primárními |
V menu DNS -> TSIG keys si nejprve vytvoříme sdílený klíč. Každý klíč je identifikován | V menu DNS -> TSIG keys si nejprve vytvoříme sdílený klíč. Každý klíč je identifikován | ||
libovolným názvem, zvoleným algoritmem a tajným kódem. Tyto hodnoty se musí shodovat | libovolným názvem, zvoleným algoritmem a tajným kódem. Tyto hodnoty se musí shodovat | ||
na všech serverech. Při přidávání primárních serverů k zóně můžeme nastavit vybraný TSIG | na všech serverech. Při přidávání primárních serverů k zóně můžeme nastavit vybraný TSIG | ||
klíč. V ukázkové konfiguraci je opět znázorněno, | klíč. V ukázkové konfiguraci je opět znázorněno, |