Uživatelské nástroje

Nástroje pro tento web


navody:server:sekundarni_dns

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Následující verze
Předchozí verze
navody:server:sekundarni_dns [2024/07/20 14:42] – vytvořeno aithernavody:server:sekundarni_dns [2024/07/21 13:43] (aktuální) – [TSIG] aither
Řádek 1: Řádek 1:
 +<page>manuals:server:secondary_dns</page>
 ====== Sekundární DNS servery ====== ====== Sekundární DNS servery ======
 Pokud ve VPS používáš vlastní autoritativní DNS server, ve vpsAdminu si k němu můžeš Pokud ve VPS používáš vlastní autoritativní DNS server, ve vpsAdminu si k němu můžeš
-nechat vytvořit sekundární server na sdílené infrastruktuře. Jednotlivé zóny nastavíš +nechat vytvořit sekundární server na sdílené infrastruktuře. Hodí se to například když 
-v menu DNS -> Secondary zones. Po vytvoření zóny pomocí formuláře "Primary servers" +registrátor domény k delegaci na vlastní server vyžaduje, abys jich měl více na různých IP adresách. 
-přidáš adresu svého primárního autoritativního serveru, který ti běží ve VPS.+ 
 +Jednotlivé zóny nastavíš v menu DNS -> Secondary zones. Po vytvoření zóny pomocí 
 +formuláře "Primary servers" přidáš adresu svého primárního autoritativního serveru, 
 +který ti běží ve VPS.
  
 V detailu zóny uvidíš názvy a adresy přidělených sekundárních serverů. Je potřeba V detailu zóny uvidíš názvy a adresy přidělených sekundárních serverů. Je potřeba
Řádek 11: Řádek 15:
 V seznamu sekundárních serverů se zobrazuje jejich stav, tj. aktuální sériové číslo zóny V seznamu sekundárních serverů se zobrazuje jejich stav, tj. aktuální sériové číslo zóny
 a datumy posledního načtení, dalšího obnovení a expirace. a datumy posledního načtení, dalšího obnovení a expirace.
 +
 +===== Skrytý primární server =====
 +Jedna z možných konfigurací je primární server ve VPS provozovat na privátní IP adrese, nebo
 +jej obecně nemít dostupný z Internetu. V takovém případě doménu u registrátora deleguj jen na sdílené
 +sekundární servery, tj. ns3.vpsfree.cz a ns4.vpsfree.cz.
  
 ===== TSIG ===== ===== TSIG =====
-Přenos zón mezi primárnimi a sekundárními servery lze dále zabezpečit pomocí TSIG.+Přenos zón mezi primárními a sekundárními servery lze dále zabezpečit pomocí TSIG.
 V menu DNS -> TSIG keys si nejprve vytvoříme sdílený klíč. Každý klíč je identifikován V menu DNS -> TSIG keys si nejprve vytvoříme sdílený klíč. Každý klíč je identifikován
 libovolným názvem, zvoleným algoritmem a tajným kódem. Tyto hodnoty se musí shodovat libovolným názvem, zvoleným algoritmem a tajným kódem. Tyto hodnoty se musí shodovat
 na všech serverech. Při přidávání primárních serverů k zóně můžeme nastavit vybraný TSIG na všech serverech. Při přidávání primárních serverů k zóně můžeme nastavit vybraný TSIG
 klíč. V ukázkové konfiguraci je opět znázorněno, jak TSIG nastavit na primárním serveru. klíč. V ukázkové konfiguraci je opět znázorněno, jak TSIG nastavit na primárním serveru.
navody/server/sekundarni_dns.1721486546.txt.gz · Poslední úprava: 2024/07/20 14:42 autor: aither