Re: [Sysadmins] PowerDNS+LDAP

2008-06-30 Пенетрантность Вадим Илларионов
Eugene Ostapets wrote: > 2008/6/25 Вадим Илларионов : >> 1. Скрипт zone2ldap выдаёт не вполне тот лдиф-файл, какой ожидается. >> а) У каждой записи генерится несъедобный для OpenLDAP атрибут >> changetype: add >> б) но отсутствует необходимый ему же >> structuralObjectClass: dnsDomain2 > Что з

Re: [Sysadmins] PowerDNS+LDAP

2008-06-28 Пенетрантность Eugene Ostapets
2008/6/25 Вадим Илларионов : > 1. Скрипт zone2ldap выдаёт не вполне тот лдиф-файл, какой ожидается. > а) У каждой записи генерится несъедобный для OpenLDAP атрибут > changetype: add > б) но отсутствует необходимый ему же > structuralObjectClass: dnsDomain2 Что за ерунда? > Поправил тривиальным

Re: [Sysadmins] PowerDNS+LDAP

2008-06-25 Пенетрантность Michael Shigorin
On Wed, Jun 25, 2008 at 06:27:09PM +0400, Вадим Илларионов wrote: > Первым, на что наткнулся, был как раз ПауэрДНС. Unbound is a validating, recursive, and caching DNS resolver. The C implementation of Unbound is developed and maintained

Re: [Sysadmins] PowerDNS+LDAP

2008-06-25 Пенетрантность Вадим Илларионов
Slava Dubrovskiy wrote: > Вообще это разные функции. Отдача своих зон и рекурсивный поиск. Мы > привыкли к bind что в нем эти 2 функции объединены. > Для рекурсора хорошо указывать unbound. Он вешается на localhost, а на > внешние IP уже PowerDNS или что еще. Дело в том, что старый шлюз с биндом

Re: [Sysadmins] PowerDNS+LDAP

2008-06-25 Пенетрантность Slava Dubrovskiy
Вадим Илларионов пишет: Вторым делом, когда всё завелось, упёрся в то, что записи прописанных зон PowerDNS резолвит, а извне - фигу. Здесь, наверное, уместно процитировать переписку с Михаилом: Михаил Шигорин 25 июня 2008 16:58:32 мож он нерекурсивный из коро

[Sysadmins] PowerDNS+LDAP

2008-06-25 Пенетрантность Вадим Илларионов
Долго бился с этой связкой. Таки победил - спасибо Михаилу Шигорину за подсказки. Первым делом никак не получалось затолкать зоны из bind'a в лдап-каталог. 1. Скрипт zone2ldap выдаёт не вполне тот лдиф-файл, какой ожидается. а) У каждой записи генерится несъедобный для OpenLDAP атрибут changet