Afox
-
Joined
-
Last visited
Posts posted by Afox
-
-
-
-
-
Danke für die Erklärungen.
Abseits davon habe ich noch eine Frage bezüglich des Slave und dessen Nutzungshäufigkeit. Angenommen man hat ns1 als Primary und ns2 als Secondary angegeben. Wird dann immer der Primary zuerst kontaktiert oder ist das abwechselnd? Habe was von Round Robin gelesen. Ich frage auch weil ich überlege einen deutlich schwächeren Secondary anzubieten, aber nur wenn der wirklich nur ein Backup ist für den Fall dass ns1 nicht erreichbar ist.
-
-
Aber der Master ist ein von Froxlor gefütterter bind Server?
Das Einzige was ich dazu noch gefunden habe sind Katalog-Zonen die aber Froxlor soweit ich weiß so nicht verwendet: https://kb.isc.org/docs/aa-01401
Ansonsten habe ich bei allen Anleitungen nur das gefunden wie es Shortie beschreibt.
-
Also der Befehl hat bis auf die ipandport-Zeile gestimmt. Dort muss es eine eckige Klammer sein ["###","###"].
Ein Problem habe ich allerdings durch das mehrmalige Ausführen des Befehls erhalten:
Quote"status": 500,
"status_message": "SQLSTATE[23000]: Integrity constraint violation: 1062 Duplicate entry '#domainid#-2' for key 'PRIMARY'",
"data": null -
-
Ich bin auf dieses Thema gestoßen:
Dort gibt es ein Beispiel für curl:
curl --location --request POST 'https://MYDOMAIN/api.php' \ --header 'Content-Type: application/json' \ --data-raw '{ "header": { "apikey": "MYAPIKEY", "secret": "MYSECRET" }, "body": { "command": "Froxlor.listFunctions" } }'Meine Frage lautet nun wie ich das für den Befehl "Domains.update" umbaue. Den Command auszutauschen bekomme ich noch hin aber bei den weiteren Parametern weiß ich nicht wie man die einträgt. Meine Vermutung lautet ich benötige "id" oder "domainname" zur Identifizierung und den Array "ipandport" bzw. "ssl_ipandport".
-
-
Unter bind scheint es aber auch relativ automatisch zu funktionieren sehe ich gerade. Wichtige Tools wären dann:
Mit dnssec-keymgr kann man die Keys automatisiert erzeugen und verwalten lassen. Bei dem signing bin ich noch etwas verwirrt. Evtl. geht das mittels auto-dnssec, update-policy und/oder rndc sign <zone>.
-
-
-
Also bevor ich jetzt committe möchte ich meine bisherigen Gedanken nochmal absegnen lassen, wenn möglich:
Und zwar ist aktuell eine Master Slave Konfiguration realistisch nur mit PowerDNS und Froxlor möglich. Dabei kann der von Froxlor erstellte Master im Grunde so gelassen werden wie er ist (inkl. AXFR Einträge) und der Slave (ohne Froxlor) wird ebenfalls "regulär" (inklusive Supermasters Eintrag) eingerichtet. Bezüglich DNSSEC bin ich mir noch unschlüssig ob das so mit Froxlor in Kombination funktioniert wenn ich auf dem Master manuell für jede Zone
pdnsutil secure-zone example.comeingebe und darauf achte dass die entsprechende Domain nicht komplett gelöscht wird.
Wäre um ein kurzes Feedback dankbar ob das so möglich ist.
LG
-
-
-
-
-
-
-
-
-
-
tmp Ordner
in German / Deutsch
Habe mal einen Feature Request aufgemacht. Vielleicht wäre es möglich das standardmäßig als Cronjob mitzuliefern.