|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : sergey belov 2:5015/214 11 May 2006 11:41:28 To : All Subject : nsupdate --------------------------------------------------------------------------------
к топику о динамик-днс
сгенерировал ключик:
dnssec-keygen -a hmac-md5 -b 512 -n HOST cololo.com
Kcololo.com.+157+21009.key:
cololo.com. IN KEY 512 3 157
AZf+/nl/gPx2twJ4fYYWqOtUY5hIYEAVft1419zI9CLOGPBXGJVaXU49
J690IWxDOWxuzWnCenIGstfkWhtXKw==
Kcololo.com.+157+21009.private:
Private-key-format: v1.2
Algorithm: 157 (HMAC_MD5)
Key:
AZf+/nl/gPx2twJ4fYYWqOtUY5hIYEAVft1419zI9CLOGPBXGJVaXU49J690IWxDOWxuzWnCenIGstfk
WhtXKw==
в named.conf добавил:
key "cololo.com" {
algorithm HMAC-MD5;
secret "J690IWxDOWxuzWnCenIGstfkWhtXKw==";
};
в описании зоны:
zone "cololo.com" in {
type master;
notify yes;
allow-transfer { 212.92.136.130; };
file "dynamic/cololo.com";
update-policy {
grant cololo.com name j.cololo.com. A;
};
};
пытаюсь обновить зону:
nsupdate -v -k Kcololo.com.+157+21009.private
> update add j.cololo.com 86400 A 127.0.0.1
> send
; TSIG error with server: tsig indicates error
update failed: NOTAUTH(BADSIG)
в логах бинда:
May 11 11:46:11 snow named[5675]: client 82.208.115.253#65138: request has
invalid signature: TSIG cololo.com: tsig verify failure (BADSIG)
что я делаю не так?
--- powered by цололо.ком
* Origin: роман олегович (2:5015/214)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22614462ec5b.html, оценка из 5, голосов 10
|