26.02.2014 Aufrufe

Linux-Magazin Der Aufbruch (Vorschau)

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

sind optional und müssen nicht vorkommen,<br />

stehen sie aber in einer Regel, so<br />

gilt dies als Und-Verknüpfung. Ein Regelwerk<br />

besteht aus mehreren Regeln, in<br />

denen Kommas die »{...}«-Blöcke trennen,<br />

eckige Klammern fassen das Ganze<br />

zusammen. Da es sich dabei um ein Array<br />

handelt, fügt der Admin die ACL mit<br />

einem Set-Kommando statt mit den sonst<br />

üblichen Add-Befehlen hinzu:<br />

config set Xfrout/transfer_acl [{Erster U<br />

Block}, {Zweiter Block}, ...]<br />

Allgemein lassen sich auch kompliziertere<br />

Verknüpfungen in den ACLs abbilden.<br />

Kapitel 9 des „Bind 10 Admin<br />

Guide“ gibt einige Beispiele [3]. Im<br />

Test funktionierte allerdings nur, Zonen<br />

freizugeben, die Bind in der SQlite-DB<br />

vorhielt. Wahrscheinlich lag das daran,<br />

dass in der Datenbank weitere Tabellen<br />

für inkrementelle Zonetransfers dienen,<br />

diese Möglichkeit bei Flatfiles aber nicht<br />

vorgesehen ist.<br />

Soll ein Bind 10 als Secondary Nameserver<br />

arbeiten, dann sind zwei Komponenten<br />

hinzuzufügen und zu konfigurieren:<br />

Xfrin führt die eigentlichen Zonetransfers<br />

durch, Zonemgr prüft die SOA-Records,<br />

ob Änderungen vorliegen, und stößt bei<br />

Bedarf Xfrin an. Die Auth-Komponente<br />

gibt auch Notifies der Master-Nameserver<br />

an den Zonemanager weiter. Die Bindctl-<br />

Anweisungen in Listing 5 zeigen, wie<br />

Admins Bind 10 als Secondary konfigurieren<br />

und eine Zone einbinden.<br />

Im Logfile finden sich anschließend Einträge,<br />

die belegen, dass Bind den Zonetransfer<br />

erst nach dem finalen »config<br />

commit« am Ende angestoßen hat. Ein<br />

Zonetransfer lässt sich aber auch manuell<br />

mit dem folgenden Kommando anstoßen:<br />

Xfrin retransfer zone_name="example.test" U<br />

master=10.1.1.1<br />

Leider ist es in der aktuellen Release nicht<br />

möglich, ACLs auf die Notifies zu setzen,<br />

sodass diese durchaus fälschbar sind. Im<br />

„Bind 10 Admin Guide“ [3] findet sich<br />

dafür nur der lakonische Eintrag: „Eine<br />

Zugangskontrolle, etwa für Notifies, stellt<br />

Bind 10 noch nicht zur Verfügung. <strong>Der</strong><br />

Primary-/Secondary-Service ist noch<br />

nicht vollständig.“<br />

Dynamisches DNS<br />

Bind 10 unterstützt auch dynamische<br />

DNS-Updates, die den Rechner etwa von<br />

Listing 6: Einrichten von dynamischen<br />

DNS-Updates<br />

01 config add Init/components b10‐ddns<br />

02 config set Init/components/b10‐ddns/address DDNS<br />

03 config set Init/components/b10‐ddns/kind dispensable<br />

04 config commit<br />

05 config add DDNS/zones<br />

06 config set DDNS/zones[0]/origin 2.168.192.in‐addr.<br />

arpa<br />

07 config add DDNS/zones[0]/update_acl {"action":<br />

"ACCEPT","from":"192.168.1.1"}<br />

08 config commit<br />

Bind 10 06/2013<br />

Sysadmin<br />

www.linux-magazin.de<br />

61<br />

nUr<br />

MiT dVd!<br />

MAGAZIN<br />

Coupon senden an: <strong>Linux</strong>-<strong>Magazin</strong> Leser-Service A.B.O.<br />

Postfach 1165, 74001 Heilbronn<br />

JA,<br />

SondErAkTion<br />

Testen Sie jetzt<br />

3 Ausgaben<br />

für 3 Euro!<br />

ich möchte die nächsten 3 <strong>Linux</strong>-<strong>Magazin</strong>-Ausgaben für nur E 3*, statt<br />

E 17,40*, testen. Wenn mich das <strong>Linux</strong>-<strong>Magazin</strong> überzeugt und ich 14 Tage<br />

nach Erhalt der dritten Ausgabe nicht schriftlich abbestelle, erhalte ich das <strong>Linux</strong>-<strong>Magazin</strong> jeden<br />

Monat zum Vorzugspreis von nur E 5,13* statt E 5,80* im Einzelverkauf, bei jährlicher Verrechnung.<br />

Ich gehe keine langfristige Verpflichtung ein. Möchte ich das <strong>Linux</strong>-<strong>Magazin</strong> nicht mehr beziehen,<br />

kann ich jederzeit schriftlich kündigen. Mit der Geld-zurück-Garantie für bereits bezahlte,<br />

aber nicht gelieferte Ausgaben.<br />

Name, Vorname<br />

Straße, Nr.<br />

PLZ<br />

Ort<br />

Datum<br />

Unterschrift<br />

Gleich bestellen, am besten mit dem Coupon<br />

oder per<br />

• Telefon: 07131 / 2707 274 • Fax 07131 / 2707 78 601<br />

• E-Mail: abo@linux-magazin.de<br />

Mit großem Gewinnspiel (Infos unter: www.linux-magazin.de/probeabo)<br />

*Preis gilt für Deutschland<br />

Mein Zahlungswunsch: Bequem per Bankeinzug Gegen Rechnung<br />

BLZ<br />

Konto-Nr.<br />

Bank<br />

Beliefern Sie mich bitte ab der Ausgabe Nr.<br />

LM1124M

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!