abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:22 | Zajímavý software

    NVIDIA vydala nativního klienta své cloudové herní služby GeForce NOW pro Linux. Zatím v beta verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Zajímavý projekt

    Open Gaming Collective (OGC) si klade za cíl sdružit všechny klíčové projekty v oblasti linuxového hraní počítačových her. Zakládajícími členy jsou Universal Blue a Bazzite, ASUS Linux, ShadowBlip, PikaOS a Fyra Labs. Strategickými partnery a klíčovými přispěvateli ChimeraOS, Nobara, Playtron a další. Cílem je centralizovat úsilí, takže namísto toho, aby každá distribuce udržovala samostatné opravy systému a podporu hardwaru na

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 04:11 | Bezpečnostní upozornění

    V kryptografické knihovně OpenSSL bylo nalezeno 12 zranitelností. Opraveny jsou v upstream verzích OpenSSL 3.6.1, 3.5.5, 3.4.4, 3.3.6 a 3.0.19. Zranitelnosti objevila společnost AISLE pomocí svého autonomního analyzátoru.

    Ladislav Hagara | Komentářů: 0
    včera 20:11 | Zajímavý software

    Desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. V programovacím jazyce Rust s využitím stavebních bloků z projektu Smithay jej napíše Brian Tarricone. Úprava stávajícího xfwm4 tak, aby paralelně podporoval X11 i Wayland, se ukázala jako špatná cesta.

    Ladislav Hagara | Komentářů: 2
    včera 19:11 | Komunita

    Desktopové prostředí KDE Plasma 6.8 poběží už pouze nad Waylandem. Vývojáři, kteří s rozhodnutím nesouhlasí, vytvořili fork KDE Plasma s názvem SonicDE (Sonic Desktop Environment) s cílem zachovat a vylepšovat podporu X11.

    Ladislav Hagara | Komentářů: 4
    včera 12:22 | Nová verze

    Byla vydána nová stabilní verze 7.8 dnes již jedenáctiletého webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 144. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 5
    včera 10:33 | Nová verze

    GNU gettext (Wikipedie), tj. sada nástrojů pro psaní vícejazyčných programů, dospěl do verze 1.0. Po více než 30 letech vývoje. Přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 1
    včera 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 12
    28.1. 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    28.1. 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 28
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (12%)
     (32%)
    Celkem 676 hlasů
     Komentářů: 22, poslední včera 23:06
    Rozcestník

    Dotaz: Nefunguje notify v bindu pro externí zóny

    26.1.2012 21:53 abc.cba
    Nefunguje notify v bindu pro externí zóny
    Přečteno: 205×
    Dobrý večer. Mám strašné problémy s notifikacemi u named serverů. Používám 2 pohledy: internal pro definici vnitřních zón a external pro definici vnějších zón. Pokud tu samou zónu přesunu z external do internal, pak notifikace fungují bez problému. Zónový soubor pro doménu pokus.cz, který má jménné servery ns1.pokus.cz a ns2.pokus.cz (jejichž IPčka jsou uvedeny jako A záznamy v tom daném souboru) funguje bez problému a notify posílá. Problém je se zónovým souborem, kde mám NS servery "externí" (např. ns2.svete.cz, kde A záznam ns2.svete.cz je někde venku). Pokud do konfigurace zóny na primáru přidám also-notify s ip adresou daného ns serveru, tak to začne fungovat. Vůbec tohle chování nechápu, chápal bych to jako problém resolvování NS serveru (který teda resolvovatelný normálně je), ale nesedí mi tam, že po přesunutí do internal zón to začne fungovat. Naopak kdyby to byl problém špatných klíčů, tak nefungují v externalu zóny s IPčkama ns serverů viz. ns2.pokus.cz). Podstatné části konfigurace obou serverů:
    view "internal" {
    	match-clients { key "transfer-internal"; !key "transfer-external"; 192.168.0.0/16; 127.0.0.1; };
    	recursion yes;
    
    	zone "." IN {
    		type hint;
    		file "named.ca";
    	};
    
    	include "/etc/named.rfc1912.zones";
    	include "/etc/named.internal.zones";
    };
    
    view "external" {
    	match-clients { !key "transfer-internal"; key "transfer-external"; any; };
    	recursion no;
    
    	zone "." IN {
    		type hint;
    		file "named.ca";
    	};
    
            include "/etc/named.external.zones";
    };
    
    Podstatné části konfigurace masteru:
    server ip.adresa.sekundaru {
            keys { "transfer-external"; };
    };
    
    zone "domena.cz" IN {
            type master;
            file "external/domena.cz";
            notify yes;
            allow-transfer {
                    key "transfer-external";
            };
            allow-update { none; };
    };
    
    Podstatné části konfigurace masteru:
    server ip.adresa.primaru {
            keys { "transfer-external"; };
    };
    
    
    zone "domena.cz" IN {
            type slave;
            file "external/domena.cz";
            notify no;
            masters { ip.adresa.primaru; };
    };
    
    V čem mám chybu?

    Odpovědi

    27.1.2012 04:22 abc.cba
    Rozbalit Rozbalit vše Re: Nefunguje notify v bindu pro externí zóny
    Tak jsem oddebugoval co se dalo a nic zajímavého v logu stejně není. Jen u internal zón za "sending notifies" následuje "sending notify to", kdežto u external zón je jen "sending notifies". Proč tomu tak je v logu není.
    27.1.2012 04:51 abc.cba
    Rozbalit Rozbalit vše Re: Nefunguje notify v bindu pro externí zóny
    Asi jsem objevil příčinu problému. Pro externí svět dns neresolvuje jiné než svoje domény: "view external: query failed (SERVFAIL) for ns1.domena.cz/IN/A at query.c:4648". Problém je že vůbec netuším proč. Pro internal to funguje a má to stejné nastavení jako view external (dokonce jsem tam povolil i rekurzi aby to bylo stejné a stejně nefunguje).
    27.1.2012 09:07 abc.cba
    Rozbalit Rozbalit vše Re: Nefunguje notify v bindu pro externí zóny
    Tak konečně s pomocí wiresharku jsem se dostal k jádru pudla. Na 1. sekundárním dns serveru totiž ještě není nastavený klíč a 1. sekundární server je rovněž primárním pro dns A záznam primárního a 2. sekundárního. Proto když se primár dotazuje na dns jméno 2. sekundáru, tak zjistí, že ta zóna leží na 1. sekundáru, ale pro ten má podle konfiguráku použít klíč. Jenže ten 1. sekundár nezná a dotaz tak selže, proto pak nefunguje ani 2. sekundár. Je to docela zamotané, ale prosil bych o konkrétní radu: jak nastavit bind server, aby pro notifikace a transfery používat TSIG klíč, ale pro normální dotazy nikoliv? Direktiva "server" platí jak pro notifikace, transfery, tak bohužel pro normální query.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.