DNS Bind - Réplication

DNS Bind - Réplication - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 02-08-2011 à 09:44:44    

Bonjour à tous.
 
J'aurais une question DNS.
 
J'ai un souci de réplication entre un primaire (que je ne gère pas) et un secondaire (que je gère, sous Bind 9).
J'ai bien indiqué au secondaire à quelle IP, il peut joindre le primaire. Les requêtes AXFR fonctionnent si je teste avec un dig. Or, la réplication ne fonctionne pas.
 
Sur le primaire, celui-ci indique dans ses zones un NS avec un nom et une IP différente que celle paramétré dans les fichiers de conf du secondaire. Est-ce que cela remet en cause la réplication ?
Est-ce que le secondaire essaye de contacter le primaire avec la bonne IP, puis le primaire lui donnant une autre adresse (injoignable pour le secondaire), les requêtes de réplication partent ailleurs ?
 
Si je ne suis pas clair, n'hésitez pas à me demander des précisions.  
 
Merci d'avance pour votre aide !

Reply

Marsh Posté le 02-08-2011 à 09:44:44   

Reply

Marsh Posté le 02-08-2011 à 14:36:56    

Sur le primaire, si ton serveur secondaire n'est pas listé dans les enregistrements NS, ton serveur secondaire ne recevra pas les notification comme quoi il doit se mettre à jour (si les requêtes notify sont activées sur le primaire).
 
Dans tous les cas, il faudra donc attendre la valeur EXPIRE de la zone pour que le secondaire essaye de la transférer.
 
Malheureusement, si le serveur primaire (et c'est surement le cas) n'autorise le transfert de zone qu'a destination de certaines machines trustées, ton serveur secondaire ne se mettra jamais à jour.


Message édité par guillerminet le 02-08-2011 à 14:38:37

---------------
TineSys.Fr - Hosting Your World - Hébergement Internet (La Ciotat, 13)
Reply

Marsh Posté le 03-08-2011 à 09:43:25    

Il n'y a pas de notify envoyés par le primaire, mais les requêtes AXFR sont autorisées. D'ailleurs, elle fonctionnent, en faisant un dig AXFR, je récupère bien la zone.  
 
En fait, c'était un changement de DNS primaire (les deux encore en fonction, juste l'IP à changer). Et ce matin, le secondaire avait bien récupéré la zone.... sur les deux DNS, l'ancien et le nouveau.... Ô_o
 
On a du NAT entre les deux et une conf moisie sur le primaire, je pense que je vais creuser par là plutôt. Je pense qu'un secondaire n'est pas si difficile à paramétrer que ça quand même ! ^^"
 
Merci pour ton aide ! :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed