Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
technik:dns [21.12.2024 - 11:41] – nrb | technik:dns [21.12.2024 - 21:03] (aktuell) – nrb | ||
---|---|---|---|
Zeile 21: | Zeile 21: | ||
* dns01.freifunk-stuttgart.de - primary in AS208772 | * dns01.freifunk-stuttgart.de - primary in AS208772 | ||
* dns02.as208772.net - secondary bei Freifunk Berlin - herzlichen dank | * dns02.as208772.net - secondary bei Freifunk Berlin - herzlichen dank | ||
- | * dns03.freifunk-stuttgart.eu - secondary | + | * dns03.freifunk-stuttgart.eu - secondary |
Die Konfiguration der Primaries und Secondaries wird per ansible deployed. | Die Konfiguration der Primaries und Secondaries wird per ansible deployed. | ||
Zeile 29: | Zeile 29: | ||
https:// | https:// | ||
- | Die Konfiguration des primary liegt unter ''' | + | Die Konfiguration des primary liegt unter '' |
+ | Eine neue zone kann in der Konfigurationsdatei angelegt werden, dann wird ein Default-Template mit SOA und NS-Records auf dem Primary deployed. | ||
+ | Derzeit laeuft der primary als secondary fuer einige Zonen mit. Zukuenftig soll er fuer diese zonen primary werden. | ||
- | ==== Updates/nsupdate/dnsvi ==== | + | Ansible deployed die TSIG-Keys nicht, da es sich um symmetrische Keys handelt. Gegebenenfalls ist eine '' |
- | zonen werden bevorzugt per nsupdate geaendert. Empfehlenswert ist auch [[https://github.com/ | + | Die Konfiguration der secondaries liegt unter '' |
- | ==== Authoritativer DNS ==== | + | ==== Updates/ |
- | + | ||
- | Wir wollen genau einen authoritativen DNS haben, der von allen secondaries gespiegelt wird | + | |
+ | zonen werden nur per nsupdate geaendert. Empfehlenswert ist dafuer [[https:// | ||
+ | Dynamische Updates sollten immer an '' |