> В качестве обучающего материала использовал книгу - Крикет Ли, Пол Альбитц,
> «DNS и BIND», 5-е издание 2008г. и "Руководство администратора домена" rfc-1033. подзона, надзона - там вроде нет таких терминов.
> Здравствуйте.
> Есть задача настроить DNS с делегированием зоны. С настройкой DNS серверов
> сталкиваюсь впервые. Первичный сервер основной зоны и первичный сервер подзоны настроил,
> и по отдельности они вроде бы функционируют. Но вот с делегированием
> проблемы.
ды? проблемы? а можно узнать какие именно проблемы?
и делегирование к настройке самого ДНС сервера отношения не имеет. делегирование это уже конфигурация конкретной зоны.
> Синтаксических ошибок в логах не вижу.
синтаксис проверяется на уровне конфигурационных директив, а не на уровне логики.
>Выкладываю сюда конфиги обоих
> серверов. Возможно кто нибудь увидит ошибки в конфигурации, надеюсь на вашу
> помощь.
> Результат вывода команды host
> # host srv.8888.trp.sib.kem.cd.ru.
> Host srv.8888.trp.sib.kem.cd.ru. not found: 3(NXDOMAIN)
что то не видно чтобы они по отдельности "вроде бы работали"
и да, неплохо бы было указывать с какого именно сервера делается запрос
а перегружать конфиг не забываешь при настройке?
forwarders {
10.10.10.1;
};
это например зачем??
дальше бредни даже разбирать не охота, сформулирую тезисно
для делегирования надо:
1) настроить исходную зону напр. zone.ru на одном (первом) сервере. убедится что она живет конкретными запросами к этому серверу аля:
dig @your_server zone.ru SOA
dig @your_server zone.ru axfr (пердварительно разрешив трансфер для src_ip с которого делается dig)
2) настроить делегируемую зону на втором сервере наприм. part1.zone.ru
убедится в ее работоспособности см. 1)
3) далее на первом сервере дописать в зону
part1.zone.ru. NS ns2.zone.ru. (пусть так называется второй сервер)
ns2.zone.ru A 123.123.123.123
!незабыть serial и reload
4) оба сервера должны быть доступны для запросов для целевой аудитории.
5) если зона публичная - zone.ru должна быть корректно делегирована у оператора, если локальная - zone.ru должна висеть на локальных ДНС