فك DDNS الإعداد باستخدام خادم DNS الخاصة

هذا يفترض لديك بالفعل إعداد ملقم DNS الذي يحتوي على IP ثابت، أي: خادم ويب الذي تقوم به أيضا DNS (مثل الألغام). إذا كان لديك خادم صفحات الانترنت ولكن حاليا لا تستضيف DNS الخاصة بك، يمكنك أن تفعل شيئا من البحث وإعداده مع في ساعة أو نحو ذلك. على أي حال، ليس هذا ما هذا ما هو ل. : D

الحصول على خادم الويب
سه إلى خادم الويب وسو إلى الجذر.

  etc / named.conf GREP الدليل / الخ / named.conf 

عرض القرص المضغوط في الدليل.

إنشاء مفتاح DNSSEC

  = "true" > dnssec-keygen -a hmac-md5 -b 512 -n HOST -r / dev / urandom subdomain.domain.com. <قبل هرب = "صحيح"> DNSSEC كجن-A-HMAC-MD5-B 512-N-R HOST / ديف / urandom subdomain.domain.com. 

تأكد من وضع هذه الفترة في نهاية المجال الخاص بك. يجب أن يكون اسم فرعي من مربع فك الخاص بك أو أيا كان الجهاز الذي تحاول إعداد ل دنس .

  القط Ksubdomain.domain.com. +005 + RANDOM #. مفتاح 

استبدال عشوائي مع whaterver الملف. المفتاح لديه.
يجب أن نرى شيئا من هذا القبيل

  subdomain.domain.com.  OjWJfgB5eAVsA == في مفتاح 512 3 157 UR4Bu3vzaTYUtmzQA4hJl6GzRwRhY9CoWS2V1ukF6nUfSt0vxKCsEoq6 WAuDCySzmPINAtSD / OjWJfgB5eAVsA == 

نريد من سلسلة طويلة جدا. جعل علما بذلك لاتخاذ الخطوة التالية. إذا كان لديه مساحة في السلسلة، لا تزال تريد كل شيء بعد ذلك. رمى بها قبالة لي عندما أتيحت لي مكانا في ذلك، وأنا لم يكن متأكدا ما أنا في حاجة حتى أنا حاولت مجموعات مختلفة، وينبوع أنه السلسلة بأكملها.

تحرير named.conf
نحن بحاجة إلى إضافة بضعة أشياء.

  مفتاح "subdomain.domain.com." {
 الخوارزمية HMAC-MD5؛
 سرية "UR4Bu3vzaTYUtmzQA4hJl6GzRwRhY9CoWS2V1ukF6nUfSt0vxKCsEoq6 WAuDCySzmPINAtSD/OjWJfgB5eAVsA =="؛
  

الآن، في إطار المنطقة الخاصة بك (domain.com) إضافة ما يلي

  ; } ; يسمح التحديث {مفتاح "subdomain.domain.com."؛}؛ 

جميع القيام به، والآن

 init.d / bind9 reload / الخ / init.d / bind9 تحديث 

الآن، سه إلى خادم فك الخاص بك
نسخ من مفتاح من خادم الويب

  22 root @ webserver.com: / var / named / Ksubdomain.domain.com. * . SCP-P 22 root@webserver.com: / فار / يدعى / Ksubdomain.domain.com *. 

/ فار / يدعى = الدليل الذي اتضح لنا من named.conf الخاص بك على خادم الويب

قم بإنشاء ملف يسمى ddupate

  #! / بن / سحق
 # سكربت لتحديث مناطق DNS على ملقم بعيد
 # حقوق الطبع والنشر © 2005-2007 - جوليان Valroff
 # أجزاء من حقوق التأليف والنشر النصي © 2001-2002 - داغ Wieers

 KEY = "/ الجذر / Kkeyname. +157 +29630. خاصة"
 الخادم = "ns.domain.com"
 LOGFILE = "/ فار / السجل / سيسلوغ"
 PPP_IFACE = "ppp0"
 DOMAIN = "domain.com".
 HOST = "subdomain.domain.com".
 EMAIL = "you@domain.com"

 " $PPP_LOCAL " ! = '' ] ; then إذا ["$ PPP_LOCAL" =''!]؛ ثم
    " $PPP_IFACE " ! = " $PPP_IFACE " ] ; then إذا ["$ PPP_IFACE" = "$ PPP_IFACE"!]؛ ثم
       ddupdate[$$]: ABORTED: Not updating dynamic IP \ صدى "$ (LANG = C + تاريخ '٪ ب٪ ه٪ X') $ (المضيف) ddupdate [$ $]: إحباط: لا تحديث دينامية الملكية الفكرية \ 
  >> $LOGFILE 2 >& 1 معالجة $ PPP_LOCAL (فعلت دولار (IP ADDR المعرض $ PPP_IFACE | AWK '/ آينت / {طباعة $ 2}')) ">> $ LOGFILE 2> & 1
       خروج 0
    فاي
    IPADDR = $ PPP_LOCAL
    النوم 3
 آخر
    ip addr show $PPP_IFACE | awk '/inet/ { print $2 }' ) IPADDR = $ (IP ADDR المعرض $ PPP_IFACE | AWK '/ آينت / {طباعة $ 2}')
 فاي

 (
 $LOGFILE 2 >& 1 القط <> $ LOGFILE 2> & 1

 خروج $ RC 

سوف تحتاج إلى تغيير المتغيرات في أعلى لتناسب احتياجاتك.

جعل هذا الملف قابل للتنفيذ

  شمود + س ddupate 

وضع هذا الملف في

  ppp / ip-up.d / الخ / PPP / IP-up.d 

تنفيذ الآن

  ppp / ip-up.d / ddupdate / الخ / PPP / IP-up.d / ddupdate 

تحقق syslogs للحصول على كل من ملقمات. إذا لم يكن لديك أي الأخطاء التي تبدو وكأنها

  ؛ خطأ TSIG مع الخادم: TSIG يشير إلى خطأ
 تحديث: فشل NOTAUTH (BADSIG) 

كنت قد الإعداد بنجاح خادم DDNS : D تحقق من مزودات الويب DNS وتأكد من أن أدخلت دخول.

في كل التغييرات التي قمت بها للملكية الفكرية (تحرير وتجديد)، ينبغي أن يحصل هذا السيناريو ركض. ويمكن أيضا تشغيل هذا في cronjob.

مشكلة اطلاق النار
في ملف ddupdate جعلك سترى الأوامر المنفذة من أجل جعل التحديث ممكن. التشكيل هذه يدويا ولكن إضافة خيار-D في nsupdate. وهذا إضافة بعض المعلومات الاضافية حول ما يمكن أن يحدث. في معظم الحالات سيكون إما خطأ مطبعي من سر، على حد سواء دون مفاتيح يعيشون على الجهاز المضيف أو مشكلة أذونات. أنا "شمود 664" الملفات DNSSEC مفتاح على كل من ملقمات.

وبفضل موارد انتقل إلى:
http://www.kirya.net/articles/running-a-secure-ddns-service-with-bind/~~V
http://www.semicomplete.com/articles/dynamic-dns-with-dhcp/



http://learnix.net/wordpress/wp-content/plugins/sociofluid/images/digg_48.png~~V http://learnix.net/wordpress/wp-content/plugins/sociofluid/images/reddit_48.png~~V http://learnix.net/wordpress/wp-content/plugins/sociofluid/images/stumbleupon_48.png~~V http://learnix.net/wordpress/wp-content/plugins/sociofluid/images/delicious_48.png~~V http://learnix.net/wordpress/wp-content/plugins/sociofluid/images/technorati_48.png~~V http://learnix.net/wordpress/wp-content/plugins/sociofluid/images/google_48.png~~V http://learnix.net/wordpress/wp-content/plugins/sociofluid/images/yahoobuzz_48.png~~V http://learnix.net/wordpress/wp-content/plugins/sociofluid/images/twitter_48.png~~V

4 تعليق على فك DDNS الإعداد باستخدام خادم DNS الخاصة

  • فقط لمعلوماتك، أن الإعلانات ينبغي أن يكون وسيلة للا يضطر الى الضغط عليها. لديك إعلان الكبيرة التي تغطي النصف العلوي من مقالك، وليس هناك 'س' أو زر إغلاق عند استخدام ماك / السفاري.

    الرئيسية إيقاف إلى موقع الذي يبدو أنه يحمل بعض الأحجار الكريمة جيدا للمعلومات.

    التحيات،

    تشارلي

  • تشارلي،
    أرجو إعادة النظر في الموقع لمعرفة هذا وأنت لم تورد بريدك الإلكتروني آدي كي اتمكن من الرد بشكل مناسب لك. ما كنت ترى لم يكن ميلادي ولكن مكتوبة جافا سكريبت لعرقلة إي. أنا لا أعرف لماذا رأيت هذا كما يبدو كنت تستخدم رحلات السفاري، ولذا فإنني سوف نلقي نظرة على ذلك.

    وسأضيف أيضا هناك في أنه لا أحد الإعلانات. وأعتقد أن مجرد أن لا أحد يجب أن يكون استخدام IE من أي إصدار.

  • أنا باستخدام فايرفوكس و لا أرى أي إعلان. هم. عظيم أيضا مادة من جانب الطريق.

    • @ خادم الرف: يا، كنت متعود إذا كنت تستخدم فايرفوكس. انها ليست إما ميلادي، أنا منع جميع المتصفحات IE ويدفع لاختيار بديل للتحميل. لست أنا برعاية أو تدفع للقيام بذلك. محاولة عرض موقع بلدي مع شركة آي إي وسترى ما أتحدث عنه.

ترك الرد

يمكنك استخدام هذه العلامات هتمل

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="" highlight="">

ملاحظة: يتم السماح المعلق على استخدام "اسم المستخدم @:" أن يخطر تلقائيا ردكم على المعلقين الأخرى. وعلى سبيل المثال، إذا ABC هو واحد من المعلقين من هذا المنصب، ثم اكتب "@ ABC" (استبعاد ') تلقائيا بإرسال تعليقك على اي بي سي. استخدام '@ جميع' لإعلام جميع المعلقين السابقة. مما لا شك فيه أن قيمة المستخدم يجب أن تتطابق تماما مع اسم المعلق في (القضية الحساسة).

مكافحة البريد المزعج الحماية بواسطة SpamFree-WP