abonnement Unibet Coolblue Bitvavo
pi_20382274
quote:
Op zaterdag 3 juli 2004 10:56 schreef Skinkie het volgende:
ik denk meer aan DHCP
Zoals ik het lees wil DutchBlood meer een soort van alias. Als je forum.fok.nl aliased als fok in je /etc/hosts dan werkt dat "prima" voor je lokale machine, maar met bind gaat het net iets anders. Je dns-server is authoritive voor jouw "zone" (bv dutchblood.nl). Requests voor "fok" op de client worden (eventueel afhankelijk van resolv.conf omgezet naar een fqdn, bv fok.dutchblood.nl) en je dns-server resolved deze dan (of doet een trace of forwared als hij niet authoritive is). Om de "alias" truc te gebruiken moet je "fok.dutchblood.nl" gaan gebruiken, maar door resolv.conf hoef je dutchblood.nl niet toe te voegen en kun je gewoon ping fok doen. Met bind kun je in je zone file
1. een cname RR aanmaken fok CNAME forum.fok.nl. (denk aan de afsluitende punt, anders zal bind je $ORIGIN er achter plakken) of
2. een A RR aanmaken fok A 213.239.154.61
Waarbij ik 2. afraad.
pi_20382622
quote:
Op zaterdag 3 juli 2004 11:21 schreef E.r.w.i.n het volgende:
is het mogelijk om (commandline) 1 bestand middels 1 commando naar verschillende directories te kopiëren?
Niet dat ik weet, maar het kan wel makkelijk in een scriptje:

#!/bin/sh

[ $# -lt 2 ] && echo "Usage: $0 orig-file dest-dir1 ...." && exit 1

orig=$1
[ -d $orig ] && echo "$0: $orig: is a directory" && exit 1
[ ! -f $orig ] && echo "$0: $orig: no such file" && exit 1

shift
while [ $# -gt 0 ]; do
if [ -d $1 ]; then
cp $orig $1
else
echo "$0: $1: is not a directory"
fi
shift
done
exit 0

copieert 1 file naar 1 of meerdere directories. Is eenvoudig aan te passen om ook naar "andere" files te copieren of om parameters aan cp mee tegeven maar dat zoek je zelf maar uit
pi_20383011
quote:
Op donderdag 1 juli 2004 20:00 schreef DutchBlood het volgende:
Goed, ik probeer een BIND DNS server te draaien onder Red Hat 9.0.

Alles direct overgenomen van de howto.
Direct overnemen is meestal niet de juiste weg
quote:
key "rndc_key" {
algorithm hmac-md5;
secret "c3Ryb25nIGVub3VnaCBmb3IgYSBtYW4gYnV0IG1hZGUgZm9yIGEgd29tYW4K";
};
Die key moet je zelf generen met rndc-confgen.
quote:
$TTL 3D
@ IN SOA ns.linux.bogus. hostmaster.linux.bogus. (
1 ; Serial
8H ; Refresh
2H ; Retry
4W ; Expire
1D) ; Minimum TTL
NS ns.linux.bogus.
1 PTR localhost.
Simpelweg gezegd: je geeft hier aan dat voor je zone 127.0.0 (@) jij de authority bent (Start Of Authority) met nameserver ns.linux.bogus en administrator email hostmaster@linux.bogus. Het lijkt me sterk dat die laatste 2 kloppen.
quote:
Na het terminaten van het dnsmasq process werkt het.
dnsmasq is een soort van light-weight dns server en zal dus conflicteren met bind (tenzij je ze 1 van 2 op een andere poort draait, maar wat is daar van het nut?). Als het alleen voor (simpel) lokaal/prive gebruik is, zou ik bij dnsmasq blijven.
pi_20384871
quote:
Op zaterdag 3 juli 2004 13:59 schreef devzero het volgende:

[..]

Direct overnemen is meestal niet de juiste weg
[..]

Die key moet je zelf generen met rndc-confgen.
[..]

Simpelweg gezegd: je geeft hier aan dat voor je zone 127.0.0 (@) jij de authority bent (Start Of Authority) met nameserver ns.linux.bogus en administrator email hostmaster@linux.bogus. Het lijkt me sterk dat die laatste 2 kloppen.
[..]

dnsmasq is een soort van light-weight dns server en zal dus conflicteren met bind (tenzij je ze 1 van 2 op een andere poort draait, maar wat is daar van het nut?). Als het alleen voor (simpel) lokaal/prive gebruik is, zou ik bij dnsmasq blijven.
Ik heb intussen dit van gemaakt:
quote:
$TTL 3D
@ IN SOA venus.matthijs.info. hostmaster.matthijs.info. (
1 ; Serial
8H ; Refresh
2H ; Retry
4W ; Expire
1D) ; Minimum TTL
NS venus.matthijs.info.
1 PTR localhost.
Ik heb dnsmasq al gedisabled zodat ie niet meer opgestart wordt. Nu werkt het.

De reden van ik BIND ben gaan gebruiken is de snelheid/betrouwbaarheid. Ik merk nu dat alle domeinen gewoon resolven etc.

Hoe moet ik nou zon key genereren? Het lukt me om, een random key te generen,. moet ik die gewoon gebruiken of is en nog zoeits als een woord wat ik kan 'encrypten'?

-edit-
Ik doe iets fout met het genereren van die key:
quote:
[root@venus etc]# rndc reload
rndc: decode base64 secret: bad base64 encoding
[root@venus etc]#


[ Bericht 3% gewijzigd door DutchBlood op 03-07-2004 16:07:06 ]
pi_20403062
quote:
Op zaterdag 3 juli 2004 15:50 schreef DutchBlood het volgende:
[root@venus etc]# rndc reload
rndc: decode base64 secret: bad base64 encoding
[root@venus etc]#
De key die je gegeneerd hebt moet in beide files (rndc.conf en named.conf) het zelfde zijn.
pi_20403322
quote:
Op zondag 4 juli 2004 11:36 schreef devzero het volgende:

[..]

De key die je gegeneerd hebt moet in beide files (rndc.conf en named.conf) het zelfde zijn.
Dat was ie ook, Control C + Control V gedaan....

Wat is er niet goed met een key als
quote:
1ye6RuLDaP/GbM5Nt3e+NQ==
?

[ Bericht 20% gewijzigd door DutchBlood op 04-07-2004 12:02:36 ]
pi_20403464
Die foutmelding krijg ik als de "secret" key in rndc.conf niet klopt. Copy & Paste eens beide relevantie stukjes uit je config files (dus 'key "rndc-key"' uit rndc.conf en named.conf).
pi_20403515
quote:
Op zondag 4 juli 2004 11:53 schreef DutchBlood het volgende:
Wat is er niet goed met een key als
[..]

?
Niets. Als ik die in mn rndc.conf en named.conf zet. Named met de hand restart (killall -HUP named) en dan met rndc de status opvraag (rndc status) dan werkt het prima. Die key is dus prima.
pi_20403521
quote:
Op zondag 4 juli 2004 12:02 schreef devzero het volgende:
Die foutmelding krijg ik als de "secret" key in rndc.conf niet klopt. Copy & Paste eens beide relevantie stukjes uit je config files (dus 'key "rndc-key"' uit rndc.conf en named.conf).
Gedaan, nu krijg ik dit:

[root@venus etc]# rndc reload
rndc: no key definition for name rndc_key
[root@venus etc]#

Dit:
quote:
key "rndc-key" {
algorithm hmac-md5;
secret "O+VmHqsiTlfU/OA+c8SLog==";
};
Heb ik in mn rndc.conf en named.conf geplaatst.
pi_20403579
Tis gelukt, waarschijnlijk iets met t kopieeren ofzo fout gegaan.
pi_20403635
quote:
Op zaterdag 3 juli 2004 13:15 schreef devzero het volgende:

[..]

Zoals ik het lees wil DutchBlood meer een soort van alias. Als je forum.fok.nl aliased als fok in je /etc/hosts dan werkt dat "prima" voor je lokale machine, maar met bind gaat het net iets anders. Je dns-server is authoritive voor jouw "zone" (bv dutchblood.nl). Requests voor "fok" op de client worden (eventueel afhankelijk van resolv.conf omgezet naar een fqdn, bv fok.dutchblood.nl) en je dns-server resolved deze dan (of doet een trace of forwared als hij niet authoritive is). Om de "alias" truc te gebruiken moet je "fok.dutchblood.nl" gaan gebruiken, maar door resolv.conf hoef je dutchblood.nl niet toe te voegen en kun je gewoon ping fok doen. Met bind kun je in je zone file
1. een cname RR aanmaken fok CNAME forum.fok.nl. (denk aan de afsluitende punt, anders zal bind je $ORIGIN er achter plakken) of
2. een A RR aanmaken fok A 213.239.154.61
Waarbij ik 2. afraad.
quote:
fok.0.0.127.in-addr.arpa. IN CNAME forum.fok.nl.
Dit staat in m'n /var/named/pz/127.0.0
Maar het werkt niet...

Toegevoegd via webmin....
quote:
[root@venus pz]# ping fok
PING fok.venus.matthijs.info (62.26.219.175) 56(84) bytes of data.
64 bytes from 62.26.219.175: icmp_seq=1 ttl=52 time=21.2 ms
64 bytes from 62.26.219.175: icmp_seq=2 ttl=52 time=27.5 ms
64 bytes from 62.26.219.175: icmp_seq=3 ttl=52 time=22.3 ms
pi_20403900
quote:
Op zondag 4 juli 2004 12:13 schreef DutchBlood het volgende:

fok.0.0.127.in-addr.arpa. IN CNAME forum.fok.nl.

Dit staat in m'n /var/named/pz/127.0.0
die 127.0.0 is je reverse resolving. Daar worden nummertjes aan namen gekoppelt. Wat je nu probeert te doen is om 127.0.0.fok te definieren. Wat je wilt is een naam aan een nummer koppelen (eigenlijk een alias die daarna wordt geresolved), dus die cname moet in je zone file voor bv je lokale netwerkt.

Voorbeeld:
file named.conf
zone "net.local" { type master; file "net.local"; } ;

dan heb je in je pz/net.local (naast je SOA-RR) de volgende RR
fok CNAME forum.fok.nl.

Een resolve naar fok.net.local zal dus forum.fok.nl opleveren. Als je op je client domain net.local hebt staan in /etc/resolv.conf is "fok" al voldoende.
pi_20404007
quote:
Op zondag 4 juli 2004 12:13 schreef DutchBlood het volgende:
[root@venus pz]# ping fok
PING fok.venus.matthijs.info (62.26.Y.X) 56(84) bytes of data.
64 bytes from 62.26.X.Y: icmp_seq=1 ttl=52 time=21.2 ms
64 bytes from 62.26.X.Y: icmp_seq=2 ttl=52 time=27.5 ms
64 bytes from 62.26.X.Y: icmp_seq=3 ttl=52 time=22.3 ms
Venus is de server met bind? Gebruikt hij hier niet de /etc/hosts file? Aan het ipnummer te zien pakt hij kennelijk je eigen machine. (edit die er maar even uit )
quote:
> ping fok
PING aphrodite.fok.nl (213.239.154.61): 56 data bytes
64 bytes from 213.239.154.61: icmp_seq=0 ttl=58 time=13.799 ms
64 bytes from 213.239.154.61: icmp_seq=1 ttl=58 time=12.945 ms
pi_20404100
quote:
Op zondag 4 juli 2004 12:32 schreef devzero het volgende:

[..]

Venus is de server met bind? Gebruikt hij hier niet de /etc/hosts file? Aan het ipnummer te zien pakt hij kennelijk je eigen machine. (edit die er maar even uit )
[..]
Hij pakt niet m'n eigen machine. Maar m'n domeinnaam. Venus.matthijs.info redirect wel naar het IP m'n BIND server, maar fok.venus.matthijs.info gewoon naar de webspace waar mn domein gehost wordt.

Ping matthijs.info leverd t zelfde IP op, kan dus wel blijven staan.

Ik heb nog geen /var/named/pz/net.local, Wat moet ik daar neer zetten als SOA en RR dan?

-edit-

Het werkt
net.local in /var/named gezet, dhcp server ingesteld zodat clients net.local krijgen, en het werkt, en snel .

[ Bericht 16% gewijzigd door DutchBlood op 04-07-2004 12:49:40 ]
pi_20404531
quote:
Op zondag 4 juli 2004 12:37 schreef DutchBlood het volgende:
Het werkt
net.local in /var/named gezet, dhcp server ingesteld zodat clients net.local krijgen, en het werkt, en snel .
net.local was natuurlijk maar een voorbeeld, ik wist niet dat "matthijs.info" 'echt' was
pi_20404654
quote:
Op zondag 4 juli 2004 13:02 schreef devzero het volgende:

[..]

net.local was natuurlijk maar een voorbeeld, ik wist niet dat "matthijs.info" 'echt' was
Thnx voor je hulp .
Nog een vraagje:

Als ik aliassen wil maken voor lokale hosts, in welke zone moet ik dat doen?

Dus bijvoorbeeld NPIFB48XX is de Laserjet printer, deze heeft standaard vast IP 192.168.0.104.

Ik wil dat de host printer verwijst naar die printer, hoe doe ik dat?

-edit-
printer A 192.168.0.104

Did the trick.

[ Bericht 8% gewijzigd door DutchBlood op 04-07-2004 13:41:48 ]
pi_20434133
welke virusscanners gebruiken jullie op jullie mailserver?
en zijn er ook gratis virusscanners?
In de ban van de mods.
pi_20434331
quote:
Op dinsdag 6 juli 2004 10:08 schreef rihago het volgende:
welke virusscanners gebruiken jullie op jullie mailserver?
en zijn er ook gratis virusscanners?
clamav is een gratis scanner
Steun Elkaar, Kopieer Nederlands Waar!
Hadîs (An-Nawawi): "Niemand van jullie gelooft (werkelijk) totdat hij voor zijn broeder wenst wat hij voor zichzelf wenst."
  dinsdag 6 juli 2004 @ 12:07:09 #94
18407 RichyRich
hop hop hop
pi_20436722
quote:
Op dinsdag 6 juli 2004 10:18 schreef Skinkie het volgende:

[..]

clamav is een gratis scanner
koekoek
pi_20438411
quote:
Op dinsdag 6 juli 2004 10:18 schreef Skinkie het volgende:

[..]

clamav is een gratis scanner
die ga ik even testen....
In de ban van de mods.
  dinsdag 6 juli 2004 @ 13:27:08 #96
32106 FREAKY_ME
Bastard Operator From Hell
pi_20438860
Ik wil graag thuis wat prutsen met interne dns. Nu ben ik niet echt bekend met dns opzich. Ik heb zelf geen domein om dns voor te draaien. Moet dat wat uitmaken voor intern?
I hang up. This is a matter of life or death. Quick as I can I rip the computer power cable out of the UPS and plug the TV in. Damn! Wylie missed again!
pi_20439206
quote:
Op dinsdag 6 juli 2004 13:27 schreef FREAKY_ME het volgende:
Ik wil graag thuis wat prutsen met interne dns. Nu ben ik niet echt bekend met dns opzich. Ik heb zelf geen domein om dns voor te draaien. Moet dat wat uitmaken voor intern?
als je die dns server gebruikt voor je netwerk kan je leuk faken alsof je een domein hebt :p

werkt alleen dan voor je interne netwerk
In de ban van de mods.
pi_20439267
ik zou wel een niet bestaand TLD pakken, bijvoorbeeld \".local\" zodat je niet jezelf authoritive voor een bestaand domain verklaart
  dinsdag 6 juli 2004 @ 14:18:48 #99
32106 FREAKY_ME
Bastard Operator From Hell
pi_20440227
De server is verder ook niet bereikbaar via het internet
I hang up. This is a matter of life or death. Quick as I can I rip the computer power cable out of the UPS and plug the TV in. Damn! Wylie missed again!
pi_20441735
naar aanleiding van mijn topic over het OS op mijn server:
debian (de woody-i386-1.iso release) die ondersteunt geen NTFS..
en om nou een nieuwe kernall te compilen..

dus doet ik toch maar windows 2000 server
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')