Secondary Nameserver

Trimilur

New Member
Hi,

was ist der aktuell empfohlene Weg für einen secondary NS mit DNSSEC

"There is currently a bug in ISPConfig that causes DNSSEC signed zones to be signed with different keys if you mirror nameservers. To set up your zones, first create the zone under DNS ->DNS Zones on your first nameserver, and allow transfer + also notify to the IP address of your secondary nameserver. Then add the zone under "Secondary DNS zones" on your second nameserver and allow transfer from the IP of your first nameserver."

Ist dieser Bug mittlerweile behoben?

VG
 

Till

Administrator
was ist der aktuell empfohlene Weg für einen secondary NS mit DNSSEC

To set up your zones, first create the zone under DNS ->DNS Zones on your first nameserver, and allow transfer + also notify to the IP address of your secondary nameserver. Then add the zone under "Secondary DNS zones" on your second nameserver and allow transfer from the IP of your first nameserver.


Nein, es ist in dem Sinne auch nicht wirklich ein Bug wie Thom geschrieben hat sondern es lässt sich derzeit nicht anders implementieren. Ohne die gesamte Art der Replikation bidirektional neu zu implementieren kann das auch nicht geändert werden. Das ista uch nicht weiter problematisch da ISPConfig ja 2 methoden der Replikation implementiert hat und die 2. Methode mit secondary Servern DNSSEC unterstützt.
 

Werbung

Top