Eigener Nameserver mit 1und1-Domain

lobolobolobo

lobolobolobo

Mitglied
Thread Starter
Dabei seit
22.09.2004
Beiträge
98
Reaktionspunkte
2
Moin, Moin,

Wer kann es mir erklären, als wäre ich drei-Jahre alt :) ich habe irgendwie eine Denkblockade.

Vorhaben:
Ich möchte zur Verwaltung einer Domain (mailserver, www, subdomains, ftp) einen eigenen DNS-Server aufsetzen mit einer Domain, die bei 1und1 liegt. Der sekundäre Nameserver soll bei 1und1 liegen „(Wichtiger Hinweis: Wenn Sie den 1&1 Nameserver als sekundären Nameserver eintragen möchten, ist es zwingend erforderlich, dass Ihr primärer Nameserver einen Zonen-transfer (AXFR) für den folgenden Nameserver gestattet: slv2.1und1.de [IP = 212.227.123.29].)“.

Komponenten die ich habe:
- 5 feste IP-Adressen
- Eine Firewall (IPCop), Der DMZ Bereich muß bei der IPCOP im Bereich 192.168.X.X liegen. Ich kann in der Firewall jede der festen IPs auf auf einen der Server in der DMZ weiterleiten.

Problem/Denkfehler?:
Der DNS-Server liegt ja im DMZ und hat z. B. die IP-Adresse 192.168.5.50. Mein Mailserver hat die Adresse 192.168.5.40. In der Firewall habe ich angegeben, dass die feste IP 111.111.111.1 auf den DNS-Server (192.168.5.50) verweisen soll.

Bei 1und1 gebe ich an, dass die Domain „meinedomain.de“ auf die IP-Adresse 111.111.111.1 verweisen soll. Der primäre Nameserver soll ns01.meinedomain.de lauten und der Mailserver mx01.meinedomain.de.

Und wie jetzt weiter?
Dem DNS-MACOS-Server kann ich doch nicht sagen zwei IP-Adressen zuweisen oder? Sprich wenn ich im ServerAdmin im DNS-Bereich bin, kann ich dort ja nur die 192.168.4.50 auswählen und sagen das diese ns01 lauten soll. Das gleiche mit dem Mailserver (192.168.4.40).

Auch die Frage ob ich bei 1und1 alles richtig eingestellt habe weiß ich nicht. In der History gibt es Fehlermeldungen wie (021: regapi.error_illegal: Co-de/Msg=[1021/Nameserver error]; #1 args=[ERROR: IP addresses are likely to be all on the same subnet (generic)]), oder (1021: rega-pi.error_illegal: Code/Msg=[1021/Nameserver error]; #1 args=[ERROR: The nameserver list doesn't match the given one (slv2.1und1.de./212.227.123.29)])

Wer weiß Rat wo mein Denkfehler liegt und kann mir helfen?

Vielen Dank schon mal im Voraus.

Gruß aus Hamburg
 

Anhänge

  • 1und1-domain.jpg
    1und1-domain.jpg
    16,8 KB · Aufrufe: 114
Ich kann zumindest mit ein paar Überlegungen dazu beitragen, wie du deinen DNS öffentlich bekannt machst.

Mit 5 festen IPs meinst du wahrscheinlich die 5 nutzbaren IPs eines 8er Netzes von öffentlichen IP-Adressen.

Dein DNS braucht auf jeden Fall eine der öffentlichen IPs. Ebenso alle Dienste, die öffentlich sind. Unabhängig davon kannst du beliebige private IPs in der Zone eintragen, die jedoch nur intern gelten. Dein DNS z.B. kann neben der öffentlichen IP auch eine private haben.

Damit dein DNS bei der Denic "bekannt gemacht" und als Primary für deine Domain eingetragen werden kann, musst du zusätzlich für den designierten Secondary von 1&1 einen autorisierten Zonentransfer (AXFR) zulassen, und ihn per IN-record als Secondary eintragen.
Wichtig ist auch, dass du im SOA die Zeitintervalle einhältst, die Denic erlaubt, sonst wird dein Update-Antrag abgeschmettert.
Siehe dazu http://www.denic.de/de/domains/denicdirect/info.html

Erst dann kannst du (bzw. dein Provider) den Update-Antrag für deine Domain zum Umtragen der DNS starten. Du musst in diesem Fall die IP deines DNS zusammen mit dem Hostname (FQDN) angeben.
Die Denic überprüft deinen DNS, und da er ja noch nicht per FQDN bekannt ist (das ist er erst nach dem Update), geschieht dies über die IP.

Nach dem erfolgreichen Update ist deine Zone öffentlich bekannt.
Bei weiteren Änderungen oder Prüfungen der Zone ist das hilfreich:
http://zonecheck.denic.de/zonecheck/
http://dnsreport.com/
 
Zurück
Oben Unten