Error en transferencia de zona de servidor DNS Master a servidor DNS Esclavo

Iniciado por Diesan Romero, Marzo 17, 2021, 05:17:42 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Buenas. Si han seguido mis temas, aunque no son muchos, saben que tengo un pequeno aprecio por las redes y en especial por los servidores, web, dns, etc. Estoy aprendiendo un poco sobre DNS y he logrado comprender mucho de este tema, que a profundidad es bastante amplio. Logre configurar mis propios servidores DNS en dos VPS. Ahi tengo apuntado dos registros NS y dos registros A para la web principal y para la web del forum que pienso crear mas adelante.

Ahora bien, me preocupa un poco el tema de la transferencia de zonas, puesto que el servidor master es quien tiene los registros, y aunque ambos servidores dicen estar funcionando perfectamente, he notado que el servidor esclavo no puede recibir la transferencia, y me da miedo que el primer servidor se caiga y el segundo no este para responder. Me sale un error de authorizacion: transfer of '113.245.157.in-addr.arpa/IN' from 167.172.226.242#53: failed while receiving responses: NOTAUTH

El primer servidor tiene la IP 167.172.226.242 y el segundo 157.245.113.41 con sus respectivos puertos 53 activados y funcionando sin problemas. El primer servidor, master, resuelve correctamente, gracias a eso tengo mis web funcionando, pero el segundo, esclavo, como mencione anteriormente, me da error de authorizacion. Entonces he revisado la configuracion del archivo No tienes permitido ver los links. Registrarse o Entrar a mi cuenta del servidor master, para verificar que tenga la opcion de allow-transfer bien realizada:


/
// Do any local configuration here
//

// Consider adding the 1918 zones here, if they are not used in your
// organization
//include "/etc/bind/zones.rfc1918";

zone "scientias.org" {
    type master;
    file "/etc/bind/zones/db.scientias.org";
    allow-transfer { 157.245.113.41; };
};

zone "226.172.167.in-addr.arpa" {
    type master;
    file "/etc/bind/zones/db.167.172.226";
};

Y si, esta bien colocada la IP. Por otro lado, revise la configuracion del archivo No tienes permitido ver los links. Registrarse o Entrar a mi cuenta del segundo servidor

zone "scientias.org" {
        type slave;
        file "db.scientias.org";
        masters { 167.172.226.242; };
};

zone "113.245.157.in-addr.arpa" {
    type slave;
    file "db.157.245.113";
    masters { 167.172.226.242; };
};

y he notado que los archivos db.157.245.113 y No tienes permitido ver los links. Registrarse o Entrar a mi cuenta no existen en este servidor. Yo pensaba que los archivos se copiaban directamente del servidor master, pero veo que no es asi, que tendre que crearlos. En ese caso, debo de crearlos vacios o con la configuracion basica del registro SOA?

Hola Diesan.

Me asombra... sí que trabaja para lograr lo que desea.

Estoy un tanto ocupado con cierto asuntico, pero con mirada rápida me salta las preguntas:

En qué sistema lo implementó? (BIND ó NSD) Se parecen pero no es igual por las sugerencias a dar sobre el problema. Veo que con BIND pero es bueno siempre preguntar.

Porqué le asigna distinto rango al server secundario o esclavo? (primer servidor tiene la IP 167.172.226.242 y el segundo 157.245.113.41) Esto puede traerle problemas en la sincronización de este, si el tiempo que le asigno es bajo.
Yo lo hubiera hecho más sencillo
Master: 167.172.226.242
Esclavo: 167.172.226.243

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta