URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 79471
[ Назад ]

Исходное сообщение
"Postfix+DNS (прошу помощи)"

Отправлено Beginner001 , 26-Мрт-08 11:43 
Товарищи, не сочтите за труд, подскажите пожалуйста новичку:

Есть задача развернуть почтовый сервер на FreeBSD 6.3

Приобрел у nic.ru доменное имя (ну скажем test.ru)

Зарегистрировал на бесплатных днс серверах besplatny.ru
test.ru = мой_внешний_IP

DNS1 (например) 83.100.100.100
DNS2 (напрмер) 83.100.100.101

На BSD которая стоит шлюзом в интернет развернут кэширующий DNS-сервер BIND
Который обслуживает зону localhost

less named.conf

key "rndc-key" {
        algorithm hmac-md5;
        secret "/B/89qC4cPQTbGwtKQ6L7g==";
};

controls {
        inet 127.0.0.1 port 953
        allow { 127.0.0.1; } keys { "rndc-key"; };
};

options {
        directory       "/etc/namedb";
        pid-file        "/var/run/named/pid";
        dump-file       "/var/dump/named_dump.db";
        statistics-file "/var/stats/named.stats";
        listen-on       { 127.0.0.1; 192.168.0.1; };
        allow-recursion { 127.0.0.1; 192.168.0.0/24; };
        forward only;
        forwarders {
                DNS-сервера провайдера;
        };

        query-source address * port 53;
};

zone "." {
        type hint;
        file "named.root";
};

zone "0.0.127.in.addr.arpa" {
        type master;
        file "master/localhost.rev";
        notify no;
};


less localhost.rev

$TTL 3600
@ IN  SOA sun.test.ru. root.sun.test.ru. (
        20040603 ;Serial
        3600     ;Refresh
        900      ;Retry
        3600000  ;Expire
        3600 )   ;Minimum

  IN    NS      sun.test.ru.
1 IN    PTR     localhost.test.ru.


Я создал зону


zone "test.ru" {
                        type master;
                        file "master/test.ru";
};

less test.ru

$TTL    1D

test.ru     IN      SOA     sun.test.ru. root.test.ru. (
                        2006290606      ;serial
                        12H             ;refresh
                        1H              ;rentry
                        1209600         ;expire
                        1D              ;minimum TTL
                )
                IN      NS      sun.test.ru.                 ?????
                IN      NS      ns1. besplatny.ru.       ?????
                IN      NS      ns2. besplatny.ru.        ?????
                IN      MX      10      sun.test.ru.        
      
sun         IN      A       192.168.0.1
localhost       IN      A       127.0.0.1
mail            IN      CNAME   sun

Возможности сейчас проверить работоспособность зоны – НЕТ!

ВОПРОСЫ:

1.    Товарищи, правильно ли я создал зоны?
2.    Какие у вас есть замечания и дополнения?
3.    Нужно ли вообще ради почтового сервера поднимать зону у себя на FreeBSD если
DNS1, DNS2 уже разрешают test.ru = IP-адресс


Заранее огромное спасибо за помощь!


Содержание

Сообщения в этом обсуждении
"Postfix+DNS (прошу помощи)"
Отправлено PavelR , 26-Мрт-08 12:11 
>3.    Нужно ли вообще ради почтового сервера поднимать зону у себя на FreeBSD если
>DNS1, DNS2 уже разрешают test.ru = IP-адресс

Не нужно и нельзя!

PS: Главное, чтобы DNS1 & DNS2 не были слейвами днс-сервера на машине с почтовым сервером, иначе они через некоторое время перестанут ресольвить test.ru


"Postfix+DNS (прошу помощи)"
Отправлено Beginner001 , 26-Мрт-08 12:27 
>>3.    Нужно ли вообще ради почтового сервера поднимать зону у себя на FreeBSD если
>>DNS1, DNS2 уже разрешают test.ru = IP-адресс
>
>Не нужно и нельзя!
>
>PS: Главное, чтобы DNS1 & DNS2 не были слейвами днс-сервера на машине
>с почтовым сервером, иначе они через некоторое время перестанут ресольвить test.ru
>

Спасибо! Т.Е. если я правильно понял, мне не нужно создавать зону у себя на BIND'e, а оставить только кешерующий BIND и просто разворачивать MTA+POP3?


"Postfix+DNS (прошу помощи)"
Отправлено PavelR , 27-Мрт-08 06:19 
>[оверквотинг удален]
>>
>>Не нужно и нельзя!
>>
>>PS: Главное, чтобы DNS1 & DNS2 не были слейвами днс-сервера на машине
>>с почтовым сервером, иначе они через некоторое время перестанут ресольвить test.ru
>>
>
>Спасибо! Т.Е. если я правильно понял, мне не нужно создавать зону у
>себя на BIND'e, а оставить только кешерующий BIND и просто разворачивать
>MTA+POP3?

Да