Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-01-2008, 16:26   #1
Massimo87
Senior Member
 
L'Avatar di Massimo87
 
Iscritto dal: Aug 2002
Città: Roma
Messaggi: 8667
Bind 9, Split Horizont e Master/Slave

ciao a tutti,

oggi ho configurato con successo su bind9 uno split-horizont per suddividere il resolve del dominio interno in modo diverso da una query esterna..

e fin qui tutto OK, il problema però si pone quando devo fare il transfer delle zone sulla macchina slave

siccome il nome del dominio è replicato su due zone diverse (xxx.net sia su internal che esternal) quando il dns slave si sincronizza si prende la configurazione interna in modo giusto, ma quella esterna no!

questa è la configurazione del master

Codice:
view "internal" {
        match-clients { lan_hosts; };
        recursion yes;
        notify no;
        zone "testdomain.net" in {
                type master;
                file "master/testdomain.net";
                notify no;
                allow-transfer { xx.xx.xx.xx; };
        };

view "external" {
        match-clients { !localnets; any; };
        recursion no;
        allow-transfer { xx.xx.xx.xx; };
        zone "testdomain.net" in {
        type master;
        file "external/testdomain.net";
        };
};
questa dello slave

Codice:
view "internal" {
        match-clients { lan_hosts; };
        recursion yes;
        notify no;
        zone "testdomain.net" in {
                type slave;
                file "slave/testdomain.net";
                masters { xx.xx.xx.xx; };
                notify no;
        };

view "external" {
        match-clients { !localnets; any; };
        recursion no;
        zone "testdomain.net" in {
        type slave;
        file "external/testdomain.net";
        masters { xx.xx.xx.xx; };
        };
};
dove sbaglio?
grazie per qualsiasi info..
__________________
Powered by: ~ Surface Pro 4 ~ MacBook Pro 16” 2019 ~ iPhone 11 Pro Max ~ PS4 Pro
Massimo87 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 16:41   #2
rizhwupgrade
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 380
Ciao,

perchè neghi la "localnets" nella vista "external" ?

Codice:
match-clients { !localnets; any; };
Non funziona semplicemente usando

Codice:
view "external" 
     match-clients { any; };
Cosi', in ogni caso, funziona:

Codice:
view "internal" {
        match-clients { localnets; };
        recursion yes;			

        zone "dominio.it" {
                type master;
                file "dominio.it.internal";
                allow-transfer { any; };               /* se non va bene any, usa l' ip */
	};
};

view "external" {
	match-clients { any; };
	recursion no;

	zone "dominio.it" {
		type master;
		file "dominio.it.external";
	        allow-transfer { xxx.xxx.xxx.xxx; };      /* oppure any, oppure none */   
	};
};
Per lo slave, piu' o meno il concetto è lo stesso:

Codice:
view "internal" {
        match-clients { localnets; };
        recursion yes;			

        zone "dominio.it" {
                type slave;
                file "dominio.it.internal";
	};
};

view "external" {
	match-clients { any; };
	recursion no;

	zone "dominio.it" {
		type slave;
		file "dominio.it.external"
	};
};

Altra cosa: nella view internal dello slave, hai due volte la direttiva "notify no" : una globale e una per il singolo dominio, non ha senso. O la specifichi dominio per dominio o la metti globale.

Ciao.

Ultima modifica di rizhwupgrade : 15-01-2008 alle 17:05.
rizhwupgrade è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 17:00   #3
Massimo87
Senior Member
 
L'Avatar di Massimo87
 
Iscritto dal: Aug 2002
Città: Roma
Messaggi: 8667
sull'external le reti locali non devono fare il resolve (dato che dentro ci sono ip pubblici)

cmq anche mettendo any non funziona, si prende sempre il file della parte interna

forse mi sono spiegato male prima.. il transfer di entrambi i file (int ed ext) avviene correttamente, è il contenuto del file ext che è sbagliato (è uguale a quello interno..)
__________________
Powered by: ~ Surface Pro 4 ~ MacBook Pro 16” 2019 ~ iPhone 11 Pro Max ~ PS4 Pro
Massimo87 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 17:23   #4
rizhwupgrade
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 380
Ah ok, ora è chiaro

Allora cambia un pochino la cosa. Devi usare la direttiva transfer-source sullo slave, altrimenti diventano uguali per forza


Slave

Codice:
view "internal" {
	match-clients { localnets; };
        recursion yes;

        zone "dominio.it" {
	        type slave;
	        masters { 192.168.0.1; };          /* cambialo col tuo */
	        transfer-source 192.168.0.2;      /* primo ip sorgente  */
                file "internal/dominio.it";
                allow-transfer { any; };
	};
};

view "external" {
	match-clients { any; };
	recursion no;

	zone "dominio.it" {
		type slave;
		masters { 192.168.0.1; };              /* cambialo col tuo */
		transfer-source 192.168.0.3;       /* secondo ip sou */
		file "external/dominio.it";
	        allow-transfer { none; };
	};
};
E nel master, nega il 192.168.0.3 come avevi fatto giustamente prima:

Codice:
view "internal" {
	match-clients { !192.168.0.3; localnets; };
        recursion yes;

        zone "dominio.it" {
	        type master;
	        file "internal/dominio.it";
                allow-transfer { any; };
	};
};
right ?

Ultima modifica di rizhwupgrade : 15-01-2008 alle 17:27.
rizhwupgrade è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 17:54   #5
Massimo87
Senior Member
 
L'Avatar di Massimo87
 
Iscritto dal: Aug 2002
Città: Roma
Messaggi: 8667
interessante..
peccato che non si fili quella direttiva, quando fa le query al master, usa sempre il primo IP e non il secondo
__________________
Powered by: ~ Surface Pro 4 ~ MacBook Pro 16” 2019 ~ iPhone 11 Pro Max ~ PS4 Pro
Massimo87 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 18:43   #6
rizhwupgrade
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 380
Quanti ip ha lo slave ?
rizhwupgrade è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 19:05   #7
Massimo87
Senior Member
 
L'Avatar di Massimo87
 
Iscritto dal: Aug 2002
Città: Roma
Messaggi: 8667
Quote:
Originariamente inviato da rizhwupgrade Guarda i messaggi
Quanti ip ha lo slave ?
1 sulla eth0 e 3 alias
__________________
Powered by: ~ Surface Pro 4 ~ MacBook Pro 16” 2019 ~ iPhone 11 Pro Max ~ PS4 Pro
Massimo87 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 19:25   #8
rizhwupgrade
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 380
Natuaralmente, gli ip virtuali li hai configurati sullo slave, giusto ?
In ogni caso, nella view "internal" dello slave, metti il fisico.
Nella view "external" dello slave, metti il virtuale.
E ricordati di modificare anche il master con la negazione dell' ip virtuale.

Cosi' deve funzionare.

Se non funziona ancora, iniziamo a vedere i log.

Ciao
rizhwupgrade è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:16   #9
Massimo87
Senior Member
 
L'Avatar di Massimo87
 
Iscritto dal: Aug 2002
Città: Roma
Messaggi: 8667
ho fatto delle prove con il transfer-source ma senza successo
o meglio, se faccio un tcpdump sul DNS slave, noto che le query le manda con il source modificato, peccato che non arriva nessuna query al dns master, nemmeno un pacchetto.. e non c'è nessun firewall in mezzo
__________________
Powered by: ~ Surface Pro 4 ~ MacBook Pro 16” 2019 ~ iPhone 11 Pro Max ~ PS4 Pro
Massimo87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 16:00   #10
Massimo87
Senior Member
 
L'Avatar di Massimo87
 
Iscritto dal: Aug 2002
Città: Roma
Messaggi: 8667
questa è la risposta del BIND slave

Codice:
Jan 17 14:59:33 www2 /usr/sbin/named[28632]: refresh_callback: zone testdomain.net/IN: failure for 10.100.3.32#53: timed out
ovviamente è una cazzata, perchè sia l'IP che la porta sono aperte e perfettamente raggiungibili..

è il master che non mi si fila
__________________
Powered by: ~ Surface Pro 4 ~ MacBook Pro 16” 2019 ~ iPhone 11 Pro Max ~ PS4 Pro
Massimo87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 11:41   #11
rizhwupgrade
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 380
Dice poco e dice male (a quanto pare...)
Sul master, nessun log significativo ?
Prova a modificare il SOA di un dominio, a cancellare la zona sullo slave e restartare bind..

Ultima modifica di rizhwupgrade : 18-01-2008 alle 11:49.
rizhwupgrade è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Project Sunrise: l'idea di Blue Origin p...
DJI Avata 360 ufficiale: due sensori da ...
Samsung Galaxy Watch8 Classic a 303€, ma...
AGCOM ordina i primi blocchi DNS di siti...
Google risolve il problema della memoria...
Un altro colpo alle auto elettriche: Pan...
Core Ultra 9 290K Plus: Intel conferma c...
Addio connettori fusi? MSI promette di f...
Basta brani fake su Spotify: la nuova fu...
OPPO Find X9 Ultra: come funziona il riv...
Prezzo diverso per giochi digitali e fis...
DDR5 32GB a meno di 340€: le Corsair Ven...
Harry Potter: HBO pubblica il primo trai...
Android 17 Beta 2 si allarga: la lista c...
RDNA 4m: AMD evolve RDNA 3.5 con AI e FS...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v