Уважаемые коллеги,
Подскажите решение следующей проблеммы:
Я тяну secondary зону из MS домена, в ней есть имена хостов в формате bla_bla (символ подчеркивания "_"), в результате получаю ошибку: bla_bla.otherdomain.ru : bad owner, а данный ност не резолвится. При этом, dig @server.otherdomain.ru bla_bla.otherdomain.ru прекрасно находит эту запись.
Если в собственном домене дам имя хосту в том же формате bla_bla, то named-checkzone выдаст тоже сообщение : bla_bla.mydomain.ru : bad owner. При этом, имя такого хоста не читается из файла первичной зоны и отсутствует в кеше.BIND 9 Administrator reference manual по этому вопросу говорит, что имена хостов должны подчиняться RFC-952, RFC-1123. RFC-952 действительно ограничивает имена хостов только буквами a-z, цифрами и дефисом(minus), но с другой стороны RFC-1123 эти ограничения смягчает, оставляя только ограничения на точку в имени хоста и буквы не латинского алфавита.
Как отменить ограничение на использования символа подчеркивания? хотя бы для вторичной зоны.Изменение параметра check-names на warn для первичной зоны результатов не дает, а для вторичой зоны это дефолтовое значение.
Спасибо.
>Уважаемые коллеги,
>Подскажите решение следующей проблеммы:
>Я тяну secondary зону из MS домена, в ней есть имена хостов
>в формате bla_bla (символ подчеркивания "_"), в результате получаю ошибку: bla_bla.otherdomain.ru
>: bad owner, а данный ност не резолвится. При этом, dig
>@server.otherdomain.ru bla_bla.otherdomain.ru прекрасно находит эту запись.
>Если в собственном домене дам имя хосту в том же формате bla_bla,
>то named-checkzone выдаст тоже сообщение : bla_bla.mydomain.ru : bad owner. При
>этом, имя такого хоста не читается из файла первичной зоны и
>отсутствует в кеше.
>
>BIND 9 Administrator reference manual по этому вопросу говорит, что имена хостов
>должны подчиняться RFC-952, RFC-1123. RFC-952 действительно ограничивает имена хостов только буквами
>a-z, цифрами и дефисом(minus), но с другой стороны RFC-1123 эти ограничения
>смягчает, оставляя только ограничения на точку в имени хоста и буквы
>не латинского алфавита.
>Как отменить ограничение на использования символа подчеркивания? хотя бы для вторичной зоны.
>
>
>Изменение параметра check-names на warn для первичной зоны результатов не дает, а
>для вторичой зоны это дефолтовое значение.
>
>Спасибо.bind работает по RFC, хочется страховать M$ - читать HOWTO Bind9 + AD
Спасибо за отклик.>
>bind работает по RFC, хочется страховать M$ - читать HOWTO Bind9 +
>ADЧто bind работает по RFC - я не подвергаю сомнению 8о).
Что-то я такой HOWTO не загуглил. Если не сложно, ткните ссылкой попдробней, или это было не в HOWTO, а где-то отдельным постом/статьей.
>Спасибо за отклик.
>
>>
>>bind работает по RFC, хочется страховать M$ - читать HOWTO Bind9 +
>>AD
>
>Что bind работает по RFC - я не подвергаю сомнению 8о).
>Что-то я такой HOWTO не загуглил. Если не сложно, ткните ссылкой попдробней,
>или это было не в HOWTO, а где-то отдельным постом/статьей.http://www.ibiblio.org/gferg/ldp/BIND+AD-HOWTO/BIND+AD-HOWTO...
http://pc-inform.ru/articles/BIND9_MS_DNS.html
http://www.linux-mag.com/id/744MS links:
http://www.microsoft.com/technet/archive/interopmigration/li...
?mfr=true
http://www.microsoft.com/technet/community/columns/profwin/p...
http://www.microsoft.com/technet/solutionaccelerators/cits/i...
/usecdirw/20wsdsu.mspxMS DNS related links:
2lavrБольшое спасибо за ссылки. Буду изучать.
2ipmanyak
Пробывал. Описал в начале поста. Либо что-то не так делаю, либо по асфалту лыжи не ездят 8о).
The "check-names ignore" option is required to permit underscores in the DNS names.
check-names ( master | slave | response ) ( warn | fail | ignore);
ignore пробовал ?