Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 października 2017, 03:17

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: poniedziałek, 5 marca 2012, 23:59 
Offline
Użytkownik

Rejestracja: środa, 29 czerwca 2005, 15:54
Posty: 327
Witam koledzy i kolezanki potrzebuje prostego serwera dns na moj server główny bym nei musial zmieniac dns u klientów za kazdym razem jak cos sie dodaje :/

Chciałbym by był prosty nie obciążał procesora i łatwo dało się czyścic jego cache a najlepiej ograniczyc jego ilosc by nie zwalniały strony... moze działc nawet jako forwarder do dns..

znalazłem opinie na forum o dwóch dużo osób poleca maradns, ale nigdzie nie ma działajacych linków pod nnd :/

niektórzy też polecaja dnrd,

który lepszy, dziękuje za pomoc :-)

_________________
1xC2D 2,6ghz 2mb l2| 2 gb ddr2 | SSD 32 GB OCZ | 2.4.35-2nnd + modyfikacje
1xC2D 2,8Ghz | RAID 2x500 | CDN 2 3.1.1-4
Łącze: 500 / 500 TKT + LEVEL BGP
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 marca 2012, 01:09 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7799
Lokalizacja: Słupsk
Czy to deja vu, czy już raz pisałeś podobne pytanie?

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 marca 2012, 02:05 
Offline
Użytkownik

Rejestracja: środa, 29 czerwca 2005, 15:54
Posty: 327
Maciek pisze:
Czy to deja vu, czy już raz pisałeś podobne pytanie?


ee tam to na pewno deja vu wywołane moja upartością;-)

Ps. Macku słyszałem ze posiadasz maradns, może masz jeszcze ta paczuszkę byłbym wdzięczny :-) a tak wogole dobrze się to sprawuje ?

dziękuje

o dnrd zdania sa podzielone, sam juz nie wiem, coś muszę wybrać:-)

_________________
1xC2D 2,6ghz 2mb l2| 2 gb ddr2 | SSD 32 GB OCZ | 2.4.35-2nnd + modyfikacje
1xC2D 2,8Ghz | RAID 2x500 | CDN 2 3.1.1-4
Łącze: 500 / 500 TKT + LEVEL BGP
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 marca 2012, 07:45 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1202
Lokalizacja: Bieruń
Najlepiej "dnsmasq" nawet nie trzeba konfigurować :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 marca 2012, 09:34 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7799
Lokalizacja: Słupsk
Po pierwsze w repozytorium NND nigdy nie było maradns.
Po drugie lepszy jest dnsmasq.
Po trzecie ustaw 8.8.8.8 i 8.8.4.4 w dhcpd.conf i po co ci własny serwer.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 marca 2012, 13:22 
Offline
Użytkownik

Rejestracja: środa, 29 czerwca 2005, 15:54
Posty: 327
rikardo7 pisze:
Najlepiej "dnsmasq" nawet nie trzeba konfigurować :-)

Hejka nie ma już z tym problemów ? "dnsmasq" bo kiedyś podobno były,

a ja własnie chce skonfigurować ilość przechowywanych adresów by nie zwalniał po dłuższym czasie np tylko 100 wpisów, usuwane według najstarszych, a najlepiej jakby była opcja tlyko forwardowania dns.

Maciek pisze:
Po pierwsze w repozytorium NND nigdy nie było maradns.
Po drugie lepszy jest dnsmasq.
Po trzecie ustaw 8.8.8.8 i 8.8.4.4 w dhcpd.conf i po co ci własny serwer.

Masz racje Macku, własnie chce ustawić taki jako 3 dns "8.8.8.8"
np.
dnrd -s 214.199.225.14 -s 82.160.1.1 -s 8.8.8.8 -l -u 32767

a jak to sie odbywa w dnsmasq ? dodaje sie kolejny nameserver do rc.resolv?

PS.
: [/] [] ()
# Set the cachesize here.
#cache-size=150

150 to max ilość adresów


: [/] [] ()
# If you want to disable negative caching, uncomment this.
#no-negcache

wył nazw nieitniejacych

Znalazłem cos takiego
: [/] [] ()
domain-needed                   #wymagaj pelnej nazwy domeny
expand-hosts                    #ta opcja pozwala na uzupełnianie nazw hostów o
                                #w domain. W tym wypadku wywołanie http://serwer
bogus-priv                      #Never forward addresses in the non-routed addre
interface=eth1                  #nazwa interfejsu na którym ma pracować

domain=KSZAK                    #nazwa twojej domeny linuksowej
cache-size=256                  #iloć nazw do zapamiętania
no-negcache                     #wyłącza zapamiętywanie nieistniejących adresów
log-queries                     #zapamietuje zapytania DNS


Czy standardowo dnsmqsq nasluchuje na wszykich interfejsach poniewaz mam eth0 eth1 eth2

Dziękuje za odpowiedzi

_________________
1xC2D 2,6ghz 2mb l2| 2 gb ddr2 | SSD 32 GB OCZ | 2.4.35-2nnd + modyfikacje
1xC2D 2,8Ghz | RAID 2x500 | CDN 2 3.1.1-4
Łącze: 500 / 500 TKT + LEVEL BGP
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 marca 2012, 15:38 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1202
Lokalizacja: Bieruń
Mam takie może trochę głupie pytanie, ale dlaczego nie zrobisz przydzielania ludkom IP przez dhcp, tylko masz ich przypisywanych na sztywno? od miesiaca kombinujesz z DNS, dhcp dało by ludkom takie dns-y jakie byś dodał w dhcp.cpnf

Cytuj:
a jak to sie odbywa w dnsmasq ? dodaje sie kolejny nameserver do rc.resolv?

PS.
Kod:
# Set the cachesize here.
#cache-size=150

150 to max ilość adresów

Tak trzeba dodac wpis do resolv, cache-size ustawiasz pod siebie
Cytuj:
Czy standardowo dnsmqsq nasluchuje na wszykich interfejsach poniewaz mam eth0 eth1 eth2

Nie, trzeba dodac kolejne wpisy z interfejsami do nasluchiwania:

Cytuj:
interface=eth1
interface=eth2
interface=eth3


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 marca 2012, 15:54 
Offline
Użytkownik

Rejestracja: środa, 29 czerwca 2005, 15:54
Posty: 327
rikardo7 pisze:
Mam takie może trochę głupie pytanie, ale dlaczego nie zrobisz przydzielania ludkom IP przez dhcp, tylko masz ich przypisywanych na sztywno? od miesiaca kombinujesz z DNS, dhcp dało by ludkom takie dns-y jakie byś dodał w dhcp.cpnf

Cytuj:
a jak to sie odbywa w dnsmasq ? dodaje sie kolejny nameserver do rc.resolv?

PS.
Kod:
# Set the cachesize here.
#cache-size=150

150 to max ilość adresów

Tak trzeba dodac wpis do resolv, cache-size ustawiasz pod siebie
Cytuj:
Czy standardowo dnsmqsq nasluchuje na wszykich interfejsach poniewaz mam eth0 eth1 eth2

Nie, trzeba dodac kolejne wpisy z interfejsami do nasluchiwania:

Cytuj:
interface=eth1
interface=eth2
interface=eth3


z tym max 150 to mi chodzilo o to czy to liczba za to odpowiadajaca ;-)

Ps. juz wszytko wiem wyczytalem na goole :) znalzlem nawet fajna opcje
stop-dns-rebind
Chodzi o blokadę (i logowanie) odpowiedzi z nadrzędnych DNSów, które są adresami prywatnymi (stosowane do ataków na sieci lokalne, np. do zmiany konfiguracji routerów). Warto jednak doczytać o pozostałych opcjach typu rebind w manualu, żeby np. nie zepsuć DNS blackholingu na upstreamowych DNS...

na tym serwerze mam 490 hostów, dlatego odpada dhcp, a dns chce mieć własnego ;-)
DHCP po zmianie dns musisz retsratowac dns cahce w windach bo pamieta stare dns, a tu tylko restartujesz dnsmasq, to byla zaleta :)

dziekuje Wam za pomoc w razie innych problemów bede pytał

miłego dnia :P

_________________
1xC2D 2,6ghz 2mb l2| 2 gb ddr2 | SSD 32 GB OCZ | 2.4.35-2nnd + modyfikacje
1xC2D 2,8Ghz | RAID 2x500 | CDN 2 3.1.1-4
Łącze: 500 / 500 TKT + LEVEL BGP
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 1 gość


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl