|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Kirill Nuzhdin 2:5020/400 11 May 2006 13:54:29 To : sergey belov Subject : Re: nsupdate --------------------------------------------------------------------------------
sergey belov wrote:
> сгенерировал ключик:
>
> dnssec-keygen -a hmac-md5 -b 512 -n HOST cololo.com
>
> Kcololo.com.+157+21009.key: cololo.com. IN KEY 512 3 157
> AZf+/nl/gPx2twJ4fYYWqOtUY5hIYEAVft1419zI9CLOGPBXGJVaXU49
> J690IWxDOWxuzWnCenIGstfkWhtXKw==
>
> Kcololo.com.+157+21009.private: Private-key-format: v1.2 Algorithm: 157
> (HMAC_MD5) Key:
> AZf+/nl/gPx2twJ4fYYWqOtUY5hIYEAVft1419zI9CLOGPBXGJVaXU49J690IWxDOWxuzWnCenIGst
> fkWhtXKw== в named.conf добавил: key "cololo.com" { algorithm HMAC-MD5; secret
> "J690IWxDOWxuzWnCenIGstfkWhtXKw=="; };
>
> в описании зоны:
>
> zone "cololo.com" in { type master; notify yes; allow-transfer {
> 212.92.136.130; }; file "dynamic/cololo.com"; update-policy { grant
> cololo.com name j.cololo.com. A; }; };
>
>
> пытаюсь обновить зону: nsupdate -v -k Kcololo.com.+157+21009.private
>
>> update add j.cololo.com 86400 A 127.0.0.1 send
>
> ; TSIG error with server: tsig indicates error update failed: NOTAUTH(BADSIG)
>
ну а что ты хочешь?
named-у даешь один ключ ("J690IWxDOWxuzWnCenIGstfkWhtXKw=="), а авторизоваться
хочешь другим
("AZf+/nl/gPx2twJ4fYYWqOtUY5hIYEAVft1419zI9CLOGPBXGJVaXU49J690IWxDOWxuzWnCenIGst
fkWhtXKw==")
сделай их одинаковыми для начала
--
Best regards,
Kirill Nuzhdin
--- ifmail v.2.15dev5.3
* Origin: MSU (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/657702265654.html, оценка из 5, голосов 12
|