Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
technik:dns [22.10.2024 - 17:51] – nrb | technik:dns [21.12.2024 - 21:03] (aktuell) – nrb | ||
---|---|---|---|
Zeile 17: | Zeile 17: | ||
Es gibt bei Freifunk Stuttgart einige Domains, die fuer das Funktionieren des Netzes aber auch fuer sonstige Infrastruktur wichtig sind. | Es gibt bei Freifunk Stuttgart einige Domains, die fuer das Funktionieren des Netzes aber auch fuer sonstige Infrastruktur wichtig sind. | ||
- | Im Einzelnen | + | Es gibt die folgenden |
- | ^ Zone ^ Zweck ^ | + | * dns01.freifunk-stuttgart.de |
- | | freifunk-stuttgart.de | + | * dns02.as208772.net - secondary bei Freifunk Berlin - herzlichen dank |
- | | segassign.freifunk-stuttgart.de | Segmentzuweisung | | + | * dns03.freifunk-stuttgart.eu - secondary bei Hetzner ffs11 - soll irgendwo anders hinmigrieren ausserhalb ffs infra |
- | | gw.freifunk-stuttgart.de | + | |
- | | as208772.net | + | |
- | | TODO reverse dns | | | + | |
- | ==== Redundanz segassign/ | + | Die Konfiguration der Primaries und Secondaries wird per ansible deployed. |
- | segassign und gw sollen jeweils mit identischem Inhalt zugreifbar sein unter: | + | ==== Ansible ==== |
- | * freifunk-stuttgart.de | + | https:// |
- | * stuttgart.freifunk.net | + | |
- | * freifunk-stuttgart.net | + | |
- | ==== Updates/nsupdate/dnsvi ==== | + | Die Konfiguration des primary liegt unter '' |
- | zonen werden | + | Eine neue zone kann in der Konfigurationsdatei angelegt |
- | TODO: wie sollen die Keys vergeben werden? Wie waere es mit Keys pro Person? | + | Derzeit laeuft der primary als secondary fuer einige Zonen mit. Zukuenftig soll er fuer diese zonen primary werden. |
- | ==== Authoritativer DNS ==== | + | Ansible deployed die TSIG-Keys nicht, da es sich um symmetrische Keys handelt. Gegebenenfalls ist eine ''/ |
- | Wir wollen genau einen authoritativen DNS haben, | + | Die Konfiguration |
- | TODO wollen wir einen hidden master? | + | ==== Updates/ |
- | + | ||
- | TODO koennen wir catalog zones nutzen - wahrscheinlich abhaengig von secondaries https:// | + | |
- | + | ||
- | ==== Sekundaere DNS ==== | + | |
- | + | ||
- | Die sekundaeren DNS sollen unter moeglichst vielen unterschiedlichen TLDs laufen | + | |
- | + | ||
- | * LiHaS? | + | |
- | * Hetzner Secondary | + | |
- | * ...weitere noetig? | + | |
+ | zonen werden nur per nsupdate geaendert. Empfehlenswert ist dafuer [[https:// | ||
+ | Dynamische Updates sollten immer an '' |