PDA

Bekijk Volledige Versie : SOA probleem



RemCom
04/05/09, 17:06
Hallo iedereen,

Sinds kort hebben wij een eigen VPS. Wij gaan hierop een aantal websites draaien van een paar klanten.

Na een hoop lezen over DNS en een hoop in stellen heb ik de volgende configuratie.

als primaire nameserver heb ik ns.jere.nl.

Als secundaire gebruik ns1 en ns2.transip.net.

Nu is alles goed geconfigureerd en sidn accepteert deze instellingen. Ik zie alleen dat ik na de hand deze warnings krijg.

Errors=0, Warnings=4, Informational=1

** Summary: ACCEPTED surfdoctors.nl.
- There are 4 warnings to report.

** Full check report:

* primary name server "ns.jere.nl."
Warning: name server at 80.69.69.69 out of sync.
Warning: name server at 217.115.204.6 out of sync.
Info: name server looks correctly configured.

* secondary name server "ns1.transip.net."

surfdoctors.nl. 86400 IN SOA ns.jere.nl.
ns.jere.nl.
(7847823 3495D6H5M44S 12427D13H37M18S 3106D22H3M38S 24855D3H19M45S)
Warning: SOA for name server at 80.69.69.69 differs from the primary.
The SOA record as reported by the name server is different from the
one found at the first IP-address for the primary name server. This
means that the synchronisation between the two is not working properly.

* secondary name server "ns2.transip.net."

surfdoctors.nl. 86400 IN SOA ns.jere.nl.
ns.jere.nl.
(7847823 3495D6H5M44S 12427D13H37M18S 3106D22H3M38S 24855D3H19M45S)
Warning: SOA for name server at 217.115.204.6 differs from the primary.
The SOA record as reported by the name server is different from the
one found at the first IP-address for the primary name server. This
means that the synchronisation between the two is not working properly.



Nu werkt alles prima alleen het zal een rede hebben. Zoals ik het zie zijn de transip nameserver niet goed gesynched met elkaar. Ik heb alle ip's van transip toegevoegd voor de zone transfer en ik kan het eigenlijk niet meer vinden.

hopelijk kunnen jullie me de goeie kant op wijzen.

Spyder01
04/05/09, 17:58
Zorg dat de A-records zowel van jouw ns als die van TransIP staan. Heb je al een pakket met de betreffende domeinnaam aangemaakt op de server?

RemCom
04/05/09, 19:05
acount is gewoon aangemaakt en werkt prima verder (http://surfdoctors.nl).

Ik heb in mijn server netjes het a record staan, als het goed gaat zou de nameserver deze toch via een zonde transfer moeten overnemen? Of is mijn denkwijze daar verkeert?

Spyder01
04/05/09, 19:30
acount is gewoon aangemaakt en werkt prima verder (http://surfdoctors.nl).

Ik heb in mijn server netjes het a record staan, als het goed gaat zou de nameserver deze toch via een zonde transfer moeten overnemen? Of is mijn denkwijze daar verkeert?

In dit geval is je denkwijze verkeerd, aangezien je de TransIP nameservers gebruikt.

Je hebt a-records in je eigen nameserver, die a-records moet je dus ook goed in je TransIP account instellen in je TransIP nameservers.

daveww
04/05/09, 19:47
Je hebt a-records in je eigen nameserver, die a-records moet je dus ook goed in je TransIP account instellen in je TransIP nameservers.Klopt, indien je de NS van TransIP gebruikt dien je alle DNS 'entries' die je wilt toevoegen/wijzigen op de server uit te voeren via de DNS bij je TransIP account.

Als je zelf 2 IPs hebt en daarvan 2 nameservers maakt kun je je domeinnaam op eigen nameservers zetten en dus gebruik maken van je eigen DNS op de server.

RemCom
04/05/09, 21:05
Bedankt voor jullie reactie's!

Wat zou daar dan nu exact in moeten.

Ik heb nu in mijn eigen nameserver (ns.jere.nl) dit staan bij het acount surfdoctors.nl:

surfdoctors.nl. NS ns.jere.nl.
surfdoctors.nl. NS ns1.transip.net.
surfdoctors.nl. NS ns2.transip.net.

de A records hiervan mag ik niet erin zetten want dat laat plesk alleen toe om iets *.surfdoctors.nl toe te voegen.

ns1 en ns2.transip.net zijn hierbij mijn secondaire dns servers.

Wat moet ik dan exact in de dns bij transip zetten bij dit domein?

Dacht dat ik het redelijk snapte maar mijn hoop zakte al weer wat weg.

Spyder01
04/05/09, 21:08
Welk controlpanel gebruik je? Dan kijk ik of ik zo nog een screenshot kan plaatsen, moet zo wel weg namelijk.

RemCom
04/05/09, 21:15
Hier een screenshot uit plesk.

7617

Spyder01
04/05/09, 21:30
Ik heb haast, dus even super snel. Zie screenshot. Let op de ns1 ns2 e.d.
Dat moet op beide nameservers, zowel die van jezelf als die van TransIP.
Volgens mij moet je er zo uitkomen m.b.t. de nameservers.

ns A jeipadresvanjeeigennameserver
ns1 A hetipadresvandens1vantransip
ns2 A hetipadrsvandens2vantransip

dan:

surfdoctors.nl. NS ns.jere.nl
surfdoctors.nl. NS ns1.transip.net
surfdoctors.nl. NS ns2.transip.net

Boyke
04/05/09, 22:51
Voor zover ik weet "moeten" de records van je secondary nameserver gelijk lopen met die van je primary nameserver. Kortom voeg in NS2 dezelfde records toe als die in NS1 staan.

Spyder01
04/05/09, 23:06
Voor zover ik weet "moeten" de records van je secondary nameserver gelijk lopen met die van je primary nameserver. Kortom voeg in NS2 dezelfde records toe als die in NS1 staan.

Het is inderdaad de bedoeling dat je nameservers gelijk lopen, anders heeft verschillende nameservers ook geen toegevoegde waarde.

DennisWijnberg
05/05/09, 11:09
Ik las gisteren in Arnhem een nieuwe Loesje tekst:

Eindelijk, lentekriebels! Of toch een SOA.?

Kon het even niet laten hier.

RemCom
05/05/09, 14:05
Het rare is dat alles ook wel werkt, de secundaire nameservers van transip nemen netjes alles over van mijn neem server.

Maar toch krijg ik de melding dat ze niet gelijk lopen.

Is er iemand hier die ook plesk gebruikt in combinatie met de secundaire nameservers van transip?

http://dnscheck.je-eigen-domein.nl/?domain=jeroensurft.nl&zonetransfer=on&debug=on&ns1=ns.jere.nl&ip1=&ns2=ns1.transip.net&ip2=&ns3=ns2.transip.net&ip3=&ns4=&ip4=&ns5=&ip5=&ns6=&ip6=&ns7=&ip7=

Als je hierna kijkt lijken de soa records van Transip heel raar of ligt dat aan mij?

groenleer
05/05/09, 14:22
Het is ZOOO moeilijk he...


Zie: https://www.transip.nl/support/faqentry/prm/55
Wat je moet doen is 4 NS entry's toevoegen op je eigen server
namelijk naar
dns-import.transip.nl. (80.69.67.44)
ns0.transip.nl. (80.69.67.67)
ns1.transip.nl. (80.69.69.69)
ns2.transip.nl. (217.115.204.6)


Vervolgens moet je AXFR transfers toestaan naar deze servers zodat ze je zone kunnen downloaden.
That's all.

RemCom
05/05/09, 14:57
Het is ZOOO moeilijk he...


Zie: https://www.transip.nl/support/faqentry/prm/55
Wat je moet doen is 4 NS entry's toevoegen op je eigen server
namelijk naar
dns-import.transip.nl. (80.69.67.44)
ns0.transip.nl. (80.69.67.67)
ns1.transip.nl. (80.69.69.69)
ns2.transip.nl. (217.115.204.6)


Vervolgens moet je AXFR transfers toestaan naar deze servers zodat ze je zone kunnen downloaden.
That's all.

Scheelt dat ik dat al gedaan had ;)

Is er ook een manier om dit te testen of dit goed gaat?

groenleer
05/05/09, 15:00
Dat kan, geduld hebben,
daarna een aanpassing maken en via een nameserver check je domeinen controleren.

Ik ga ff wat checken via de command line en laat je zo wat weten.

Update:

Krijg geen SOA terug van Transip...
Strange.

Update 2:

Ik mis nog steeds 80.69.67.44 dns-import.transip.nl. in je NS records.



server1:~# dig surfdoctors.nl @ns.jere.nl ns

; <<>> DiG 9.3.4-P1.1 <<>> surfdoctors.nl @ns.jere.nl ns
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 51032
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 3

;; QUESTION SECTION:
;surfdoctors.nl. IN NS

;; ANSWER SECTION:
surfdoctors.nl. 86400 IN NS ns1.transip.net.
surfdoctors.nl. 86400 IN NS ns2.transip.net.
surfdoctors.nl. 86400 IN NS ns.jere.nl.

;; ADDITIONAL SECTION:
ns.jere.nl. 86400 IN A 62.193.196.95
ns1.transip.net. 161670 IN A 80.69.69.69
ns2.transip.net. 161670 IN A 217.115.204.6

;; Query time: 17 msec
;; SERVER: 62.193.196.95#53(62.193.196.95)
;; WHEN: Tue May 5 15:06:44 2009
;; MSG SIZE rcvd: 149


Je zone is ook gisteren voor het laatst aangepast. Weet je zeker dat je hebt gedaan wat ik schreef, en wat op de link te lezen valt??

RemCom
05/05/09, 15:33
Ik heb nu ook een ns record voor de dns-import gemaakt. ik was mij er niet van bewust dat er daarvoor ook een ns aangemaakt moest worden. ik dacht dat die alleen toegang hoefde.

btw ik test alles nu met jeroensurft.nl. die is iets minder belangrijk als die eruit ligt.

ps. Bedankt voor je hulp/reactie alvast

update:

Ik zie wel bij de sidn check nu ik die dns-import erin heb staan dat ik een error krijg nu.

http://www.sidn.nl/ace.php/c,727,5886,,,,Nameserver_check.html?domain=jeroens urft.nl&primary=ns.jere.nl&primary_ip=&second1=ns1.transip.net&second1_ip=&second2=ns2.transip.net&second2_ip=&submit=Verzend

groenleer
05/05/09, 16:33
Heb je de TTL bij TransIP opgevraagd en deze in Plesk gelijk gemaakt aan die van Transip?

Er zijn namelijk een aantal vreemde zaken die geregeld moet worden.

Taak 1: instellen NS records voor tenminste ns0 ns1 en ns2.
Taak 2: instellen AXFR voor NS records EN dns-import.
Makkelijkste is meestal om dns-import als NS op te nemen.
Taak 3 Zorg dragen dat de zone TTL bij je primaire server gelijk is aan de TTL bij TransIP.
Taak 4: Zorg dragen dat de zone serial bij je primaire server hoger is als bij Trans IP.


TransIP zal namelijk de zonetransfer negeren indien de TTL niet overeenkomt of als de serial gelijk of lager is dan bij TransIP.

groenleer
06/05/09, 07:52
Heb vanmorgen nog eens gekeken, het zou niet zo veel problemen mogen geven, maar ik kan totaal geen SOA records bij transip verkrijgen.

jeroensurft.nl @ ns.jere.nl


server1:~# dig jeroensurft.nl @ns.jere.nl soa

; <<>> DiG 9.3.4-P1.1 <<>> jeroensurft.nl @ns.jere.nl soa
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52286
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 3

;; QUESTION SECTION:
;jeroensurft.nl. IN SOA

;; ANSWER SECTION:
jeroensurft.nl. 86400 IN SOA ns.jere.nl. jere\.webdesign.gmail.com. 2009050506 14400 3600 604800 10800

;; AUTHORITY SECTION:
jeroensurft.nl. 86400 IN NS ns1.transip.net.
jeroensurft.nl. 86400 IN NS ns.jere.nl.
jeroensurft.nl. 86400 IN NS ns2.transip.nl.

;; ADDITIONAL SECTION:
ns.jere.nl. 86400 IN A 62.193.196.95
ns1.transip.net. 114663 IN A 80.69.69.69
ns2.transip.nl. 50289 IN A 217.115.204.6

;; Query time: 76 msec
;; SERVER: 62.193.196.95#53(62.193.196.95)
;; WHEN: Wed May 6 07:44:19 2009
;; MSG SIZE rcvd: 217

jeroensurft.nl @ ns1.transip.nl


server1:~# dig jeroensurft.nl @ns1.transip.nl soa
;; Got bad packet: bad label type
90 bytes
62 64 85 00 00 01 00 01 00 00 00 00 0b 6a 65 72
6f 65 6e 73 75 72 66 74 02 6e 6c 00 00 06 00 01
0b 6a 65 72 6f 65 6e 73 75 72 66 74 02 6e 6c 00
00 06 00 01 00 01 51 80 00 20 02 6e 73 04 6a 65
72 65 02 6e 6c 00 77 bf ad 8a 00 00 38 40 00 00
0e 10 00 09 3a 80 00 01 51 80

jeroensurft.nl @ ns2.transip.nl


server1:~# dig jeroensurft.nl @ns2.transip.net soa
;; Got bad packet: bad label type
90 bytes
bd a0 85 00 00 01 00 01 00 00 00 00 0b 6a 65 72
6f 65 6e 73 75 72 66 74 02 6e 6c 00 00 06 00 01
0b 6a 65 72 6f 65 6e 73 75 72 66 74 02 6e 6c 00
00 06 00 01 00 01 51 80 00 20 02 6e 73 04 6a 65
72 65 02 6e 6c 00 77 bf ad 8a 00 00 38 40 00 00
0e 10 00 09 3a 80 00 01 51 80
server1:~#