Après avoir parcouru le livre dns et bind d'OReilly, j'ai toujours des problèmes avec une configuration maître et esclave, j'obtiens
client 192.168.1.67#34245: update '<domain>.co.uk/IN' denied
comme une erreur syslog pour la définition principale de la zone. etnamed[19034]: client 192.168.1.67#47452: update forwarding '<domain>.co.uk/IN' denied
comme une erreur syslog pour la définition de l'esclave
Le serveur qui possède les zones maîtres a un named.conf :
options {
allow-transfer { 192.168.1/24; };
}
// The reverse lookup of 192.168.1.* - the local IP addresses
zone "1.168.192.in-addr.arpa" in {
type master;
file "192.168.1.db";
allow-transfer { key TRANSFER; };
allow-update { key TRANSER; };
};
// The forward lookup of hosts on this domain
zone "<domain>.co.uk" in {
type master;
file "<domain>.co.uk.db";
allow-transfer { key TRANSFER; };
allow-update { key TRANSER; };
};
key "TRANSFER" {
algorithm hmac-md5;
secret "<the secret key>";
};
# Slave DNS server
server 192.167.1.67 {
keys {
TRANSFER;
};
};
Le serveur qui possède les zones esclaves a :
options {
allow-transfer { none; };
}
// The reverse lookup of 192.168.1.* - the local IP addresses
zone "1.168.192.in-addr.arpa" in {
type slave;
file "bak.192.168.1.db";
masters { 192.168.1.52 key TRANSFER; };
allow-update-forwarding { any; };
};
// The forward lookup of hosts on this domain
zone "blairsltd.co.uk" in {
type slave;
file "bak.blairsltd.co.uk.db";
masters { 192.168.1.52 key TRANSFER; };
};
key "TRANSFER" {
algorithm hmac-md5;
secret "<the same secret key>";
};
# Master DNS server
server 192.167.1.52 {
keys {
TRANSFER;
};
};
Je pense que tout est configuré pour permettre toutes les mises à jour légitimes en toute sécurité de l'esclave vers le maître, qu'est-ce que j'ai manqué ?