Configuracion de Un Servidor de Datos - Tareas #3082 qué son los glue records? 2014-07-02 10:52 - Daniel Viñar Ulriksen Estado: Cerrada Fecha de inicio: 2014-07-02 Prioridad: Normal Fecha fin: signado a: Daniel Viñar Ulriksen % Realizado: 40% Categoría: Tiempo estimado: 0.00 hora Versión prevista: Tiempo dedicado: 0.00 hora Descripción en a tarea: #3049#note-4, decía: Busquen y explíquen en la wiki del proyecto que son los "glue records" en el D. Peticiones relacionadas: relacionada con Configuracion de Un Servidor de Datos - Tareas # 3049: Delega... Cerrada 2014-06-26 relacionada con Configuracion de Un Servidor de Datos - Tareas # 3109: Defens... En curso 2014-07-31 2014-07-31 Histórico #1-2014-07-02 10:57 - Daniel Viñar Ulriksen - % Realizado cambiado 0 por 20 vi que lo hicieron [[servidor_ldap: directo en la primer página de la wiki]]. Respecto a la forma: esa [[servidor_ldap: wiki]] hdeberá -- ya hubiera debido -- contener toda la documentación completa de su proyecto. No es lógico caer en la primera página sobre un tema que no tiene nada que ver. Es un sub-tema muy lejano. #2-2014-07-02 11:15 - Daniel Viñar Ulriksen - Estado cambiado Nueva por En curso Sobre el fondo de lo que [[servidor_ldap: escribieron en la wiki]]. Ok para la explicación y las referencias. Peor algún mal entendimiento queda, porque lo propuesto no es lo que se requiere. Procuremos entender bien la explicación, a ver si nos dan bien lo que tenemos que configurar: En la explicación inicial, no me queda claro cuando se necesitan glue record, Estos registros deben ser declarados en el servidor que delega el dominio, Sí. excepto que se delega una zona, no un dominio. cual es la zona que se les delega y cual es el servidor que se las delega? porqué se requiere que los glue record estén en ese servidor? por ejemplo nuestro problema es el siguiente: Tenemos el servidor D en la misma zona que nuestro dominio, Sí (y ahí hay algo del porqué...: es por eso que van a necesitar un registro "glue" para dos dominios particulares. 1/6
entonces nuestro dominio es denominado como glue. No. Uds tienen una zona en la que puede declarar múltiples dominios. Ni una zona ni un dominio culquiera son en sí un glue record. Conmo su nombre indica, un glue record es un registro particular (de tipo ) de un dominio con un papel particular. Nuestro D debe gestionar el dominio.cure.edu.uy, pero se encuentra en tadmin.cure.edu.uy No. el servidor de Uds. no va a gestionar el dominio cure.edu.uy Entonces en el registro del servidor hay que agregar un glue record: cure.edu.uy tadmin.cure.edu.uy Esto diría que tadmin.cure.edu.uy es del dominio cure.edu.uy No vamos a delegar a un lugar de pruebas un de un dominio en producción. tadmin.cure.edu.uy 164.73.226.2 Primero hay que aclarar qué máquina tiene qué papel, y cuales son sus IP. Para el registro de la zona IP tadmin.cure.edu.uy piensen ante todo si van a querer una web, u otros servicios, accesibles en http://tadmin.cure.edu.uy Sigamos (y se espera que sea un trabajo de grupo...): tienen que definir claramente 2 glue record, que nostoros vamos a tener que configurar. a ver si nos proponen bien esos glue record, nos dicen donde ponerlos, y entienden y explican proqué. #3-2014-07-03 13:17 - Victor lem Estimad@s, partir de las aclaraciones de Daniel deben mejorar en la wiki la explicación de los glue records. #4-2014-07-04 05:24 - Federico Olivera - signado a cambiado Tecnologo - archivos comp. por Daniel (alternativo CCI) Luego de la ultima clase, quedó bastante mas claro el uso de los glue records y donde deberian estar. cual es la zona que se les delega y cual es el servidor que se las delega? - nosotros, se nos delega la tadmin.cure.edu.uy lo que quiere decir que nuestro D debe responder a consultas del tipo, [servidor].tadmin.cure.edu.uy porqué se requiere que los glue record estén en ese servidor? Los glue records son registros del tipo, y deben estar en el D que está más arriba en la jerarquia, lo que quiere decir, que quien sea el SO de cure.edu.uy tiene que agregar los glue records para delegar la zona tadmin a nuestro D. Se deberian agregar 2 registros al massera: 2/6
santa-teresa SO tadmin.cure.edu.uy santa-teresa 164.73.226.5 ==> glue record Espero nos confirmen si eso queda así y tenemos un par de dudas sobre el D secundario gould. Primero precisaríamos su ip y luego deberiamos configurarlo como allow-transfer y agregarlo para que sepa que existe un secundario, tambien configruar los acl. Que mas falta? #5-2014-07-04 10:21 - Daniel Viñar Ulriksen Ok: quedó clara la explicación sobre lo que son los glue record y su porqué. Se deberian agregar 2 registros al massera: santa-teresa SO tadmin.cure.edu.uy santa-teresa 164.73.226.5 ==> glue record Espero nos confirmen si eso queda así Casi. Varios puntos de forma: 1. OjO con el punto final en las definicione de registros : (sino, se le agrega la zona donde estás). 2. Como vimos, un registro SO tiene varios otros parámetros, 3. Por importante que sea, el SO no es el registro que permite llevar a los servidores de nombres. cuales son los registros que permiten llevar a los servidores de nombres? Un ejercicio para traducir en concreto lo que entendieron: procuren interrogar los servidores raíz (a.root-servers.net.... m.root-servers.net.): contienen ante todo glue-records! Porcuren encontrar ahí los glue record de uy, por ejemplo. (OjO los serviodres root responden a muy pocas preguntas). Si no le sale, procuren analizar otra delegación existente. Por ejemplo la de cure.edu.uy, por el edu.uy y tenemos un par de dudas sobre el D secundario gould. En todo caso tenemos claro que su servidor primario es santa-teresa.tadmin.cure.edu.uy, cuya IP es: 164.73.226.5 correcto? Y necesitará un glue record, no? El servidor secundario es gould.csic.edu.uy, pueden encontrar su IP en el D. Necesitaremos un glue record para él? #6-2014-07-04 10:21 - Daniel Viñar Ulriksen - signado a cambiado Daniel (alternativo CCI) por Tecnologo adminredes #7-2014-07-05 22:48 - Federico Olivera - signado a cambiado Tecnologo adminredes por Daniel Viñar Ulriksen - % Realizado cambiado 20 por 40 3/6
Hicimos dig a los diferentes root-servers y nos dieron varios registros del tipo y (IPv6) tambien le preguntamos a seciu sobre cure.edu.uy y nos respondió que tiene dos servidores de nombres asociados, y sus respectivos registros con las direcciones (glue records). Descubrimos que cure.edu.uy tiene dos D asociados, por lo tanto los dos deberian agregar las entradas de la zona tadmin.cure.edu.uy para saber quienes son sus D. una salida del comando dig tadmin.edu.uy @[seciu ó massera].edu.uy debería incluir: ;; UTHORITY SECTION: santa-teresa.tadmin.edu.uy. gould.csic.edu.uy. ;; DDITIONL SECTION: santa-teresa.tadmin.edu.uy. gould.csic.edu.uy. 86400 86400 164.73.226.5 164.73.68.10 santa-teresa necesitará un glue record (al igual que massera), para identificarse a sí mismo y tambien uno para gould. Lo que genera una duda, massera es un servidor secundario de seciu? #8-2014-07-06 10:52 - Daniel Viñar Ulriksen Hicimos dig a los diferentes root-servers y nos dieron varios registros del tipo y (IPv6) tambien le preguntamos a seciu sobre cure.edu.uy y nos respondió que tiene dos servidores de nombres asociados, y sus respectivos registros con las direcciones (glue records). Descubrimos que cure.edu.uy tiene dos D asociados, Show me the code! en ese caso copien/peguen exactamente los comandos que hicieron. por lo tanto los dos deberian agregar las entradas de la zona tadmin.cure.edu.uy para saber quienes son sus D. Ok! Pero... en dónde tenemos que poner qué exactamente? continuación varias informaciones de la configuración, pero Uds. tienen que [[raspberry_pi:configuración_del_d_de_la_zona terminar de documentarlo acá]]. una salida del comando dig tadmin.edu.uy @[seciu ó massera].edu.uy debería incluir: De acuerdo. De ese comando, sí, tiene que salir eso. santa-teresa necesitará un glue record (al igual que massera), para identificarse a sí mismo massera.csic.edu.uy tiene un glue record en los servidores del edu.uy, pero no por delegar a cure.edu.uy, sino por delegar a csic.edu.uy: es por ser servidor delegado de la zona en la cual el servidor tiene su propio nombre. Por eso, sí, santa-teresa.tadmin.cure.edu.uy necesita un glue-record a nivel de la zona cure.edu.uy, para que se pueda llegar hasta él al buscar información sobre la zona que se le delega: tadmin.cure.edu.uy 4/6
El glue-record de santa-teresa ya está definido: si hacen cualquiera de los siguientes comandos: dig @massera.csic.edu.uy santa-teresa.tadmin.cure.edu.uy +norecurse dig @massera.csic.edu.uy santa-teresa.tadmin.cure.edu.uy -t +norecurse dig @massera.csic.edu.uy santa-teresa.tadmin.cure.edu.uy -t +norecurse se obtiene: ; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> @massera.csic.edu.uy santa-teresa.tadmin.cure.edu.uy -t +norecurse ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEDER<<- opcode: QUERY, status: NOERROR, id: 54851 ;; flags: qr; QUERY: 1, WER: 0, UTHORITY: 1, DDITIONL: 1 ;; QUESTION SECTION: ;santa-teresa. ;; UTHORITY SECTION: santa-teresa. ;; DDITIONL SECTION: santa-teresa. 164.73.226.5 ;; Query time: 4 msec ;; SERVER: 164.73.68.7#53(164.73.68.7) ;; WHEN: Sun Jul 6 10:42:13 2014 ;; MSG SIZE rcvd: 79 Este es el registro de delegación de zona: santa-teresa. Dado que, para poder ir a consultar la información de <dominio>.tadmin.cure.edu.uy necesito la IP de su, a nivel de la definición del D de cure.edu.uy (es decir en massera.csic.edu.uy), también definimos un glue-record, un registro que se pega al nivel superior de la jerarquía del dns: santa-teresa. 164.73.226.5 registros que están casi tal cual en la definición de zona en massera, db.cure.edu.uy y tambien uno para gould. No: mientras gould no sea servidor delegado (primario o secundario) de la zona csic.edu.uy, no necesita un glue-record. La IP de gould.csic.edu.uy se obtiene como la de cualquier dominio, en el servirdor de su zona: csic.edu.uy (que es el mismo que el del cure: massera.csic.edu.uy). Lo que genera una duda, massera es un servidor secundario de seciu? No. Massera es servidor delegado de varias zonas: csic.edu.uy, cure.edu.uy, cut.edu.uy,... interior.udelar.edu.uy, softwarelibre.edu.uy, softwarelibre.uy unibici.edu.uy,... Delegan estas zonas los servidores de niveles superiores. (y, para.edu.uy, como para.uy, están en el nic.uy, que está en SeCIU). 5/6
Por otro lado, el servidor seciu.edu.uy es servidor secundario de varios de esos dominios. #9-2016-04-25 00:31 - Daniel Viñar Ulriksen - Estado cambiado En curso por Cerrada 6/6