Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
sind optional und müssen nicht vorkommen,<br />
stehen sie aber in einer Regel, so<br />
gilt dies als Und-Verknüpfung. Ein Regelwerk<br />
besteht aus mehreren Regeln, in<br />
denen Kommas die »{...}«-Blöcke trennen,<br />
eckige Klammern fassen das Ganze<br />
zusammen. Da es sich dabei um ein Array<br />
handelt, fügt der Admin die ACL mit<br />
einem Set-Kommando statt mit den sonst<br />
üblichen Add-Befehlen hinzu:<br />
config set Xfrout/transfer_acl [{Erster U<br />
Block}, {Zweiter Block}, ...]<br />
Allgemein lassen sich auch kompliziertere<br />
Verknüpfungen in den ACLs abbilden.<br />
Kapitel 9 des „Bind 10 Admin<br />
Guide“ gibt einige Beispiele [3]. Im<br />
Test funktionierte allerdings nur, Zonen<br />
freizugeben, die Bind in der SQlite-DB<br />
vorhielt. Wahrscheinlich lag das daran,<br />
dass in der Datenbank weitere Tabellen<br />
für inkrementelle Zonetransfers dienen,<br />
diese Möglichkeit bei Flatfiles aber nicht<br />
vorgesehen ist.<br />
Soll ein Bind 10 als Secondary Nameserver<br />
arbeiten, dann sind zwei Komponenten<br />
hinzuzufügen und zu konfigurieren:<br />
Xfrin führt die eigentlichen Zonetransfers<br />
durch, Zonemgr prüft die SOA-Records,<br />
ob Änderungen vorliegen, und stößt bei<br />
Bedarf Xfrin an. Die Auth-Komponente<br />
gibt auch Notifies der Master-Nameserver<br />
an den Zonemanager weiter. Die Bindctl-<br />
Anweisungen in Listing 5 zeigen, wie<br />
Admins Bind 10 als Secondary konfigurieren<br />
und eine Zone einbinden.<br />
Im Logfile finden sich anschließend Einträge,<br />
die belegen, dass Bind den Zonetransfer<br />
erst nach dem finalen »config<br />
commit« am Ende angestoßen hat. Ein<br />
Zonetransfer lässt sich aber auch manuell<br />
mit dem folgenden Kommando anstoßen:<br />
Xfrin retransfer zone_name="example.test" U<br />
master=10.1.1.1<br />
Leider ist es in der aktuellen Release nicht<br />
möglich, ACLs auf die Notifies zu setzen,<br />
sodass diese durchaus fälschbar sind. Im<br />
„Bind 10 Admin Guide“ [3] findet sich<br />
dafür nur der lakonische Eintrag: „Eine<br />
Zugangskontrolle, etwa für Notifies, stellt<br />
Bind 10 noch nicht zur Verfügung. <strong>Der</strong><br />
Primary-/Secondary-Service ist noch<br />
nicht vollständig.“<br />
Dynamisches DNS<br />
Bind 10 unterstützt auch dynamische<br />
DNS-Updates, die den Rechner etwa von<br />
Listing 6: Einrichten von dynamischen<br />
DNS-Updates<br />
01 config add Init/components b10‐ddns<br />
02 config set Init/components/b10‐ddns/address DDNS<br />
03 config set Init/components/b10‐ddns/kind dispensable<br />
04 config commit<br />
05 config add DDNS/zones<br />
06 config set DDNS/zones[0]/origin 2.168.192.in‐addr.<br />
arpa<br />
07 config add DDNS/zones[0]/update_acl {"action":<br />
"ACCEPT","from":"192.168.1.1"}<br />
08 config commit<br />
Bind 10 06/2013<br />
Sysadmin<br />
www.linux-magazin.de<br />
61<br />
nUr<br />
MiT dVd!<br />
MAGAZIN<br />
Coupon senden an: <strong>Linux</strong>-<strong>Magazin</strong> Leser-Service A.B.O.<br />
Postfach 1165, 74001 Heilbronn<br />
JA,<br />
SondErAkTion<br />
Testen Sie jetzt<br />
3 Ausgaben<br />
für 3 Euro!<br />
ich möchte die nächsten 3 <strong>Linux</strong>-<strong>Magazin</strong>-Ausgaben für nur E 3*, statt<br />
E 17,40*, testen. Wenn mich das <strong>Linux</strong>-<strong>Magazin</strong> überzeugt und ich 14 Tage<br />
nach Erhalt der dritten Ausgabe nicht schriftlich abbestelle, erhalte ich das <strong>Linux</strong>-<strong>Magazin</strong> jeden<br />
Monat zum Vorzugspreis von nur E 5,13* statt E 5,80* im Einzelverkauf, bei jährlicher Verrechnung.<br />
Ich gehe keine langfristige Verpflichtung ein. Möchte ich das <strong>Linux</strong>-<strong>Magazin</strong> nicht mehr beziehen,<br />
kann ich jederzeit schriftlich kündigen. Mit der Geld-zurück-Garantie für bereits bezahlte,<br />
aber nicht gelieferte Ausgaben.<br />
Name, Vorname<br />
Straße, Nr.<br />
PLZ<br />
Ort<br />
Datum<br />
Unterschrift<br />
Gleich bestellen, am besten mit dem Coupon<br />
oder per<br />
• Telefon: 07131 / 2707 274 • Fax 07131 / 2707 78 601<br />
• E-Mail: abo@linux-magazin.de<br />
Mit großem Gewinnspiel (Infos unter: www.linux-magazin.de/probeabo)<br />
*Preis gilt für Deutschland<br />
Mein Zahlungswunsch: Bequem per Bankeinzug Gegen Rechnung<br />
BLZ<br />
Konto-Nr.<br />
Bank<br />
Beliefern Sie mich bitte ab der Ausgabe Nr.<br />
LM1124M