Page 1 of 2

Keyhelp Nameserver verwenden

Posted: Tue 19. Jan 2021, 23:18
by max78
Hallo zusammen,

ich möchte gerne die Keyhelp eigenen Nameserver nutzen. Mein bisheriges Setup sieht folgendermaßen aus:
Keyhelp eingerichtet (inklusive 2. IP Adresse) und neuen Hostnamen vergeben in Form von cfg.MEINEDOMAIN.de, da ist das Keyhelp Dashboard auch sehr gut zu erreichen.
In der Datei /etc/bind/keyhelp_domain.conf finde ich nun folgende Angaben:

@ IN NS ns.cfg.MEINEDOMAIN.de
@ IN NS ns2.cfg.MEINEDOMAIN.de

Welche wohl die Nameserver Adressen sind. Darunter finde ich noch die Glue Records:

ns IN A XX.XXX.XXX.XXX (1. IP Adresse)
ns IN AAAA XXXXX:XXXX:XX:XXX:XXXX:XXX:XXX:XXXX (IPv6 Adresse)
ns2 IN A YYY.YYY.YY.YYY (2. IP Adresse)
ns2 IN AAAA XXXXX:XXXX:XX:XXX:XXXX:XXX:XXX:XXXX (IPv6 Adresse)

Die Domain MEINEDOMAIN.de ist bei INWX.de gehostet, dort habe ich folgende Einstellungen bei den DNS gemacht:
dns_inwx.PNG
dns_inwx.PNG (17.82 KiB) Viewed 3984 times
Jetzt würde ich gerne meinen Domains den Nameserver ns.cfg.MEINEDOMAIN.de und ns2.cfg.MEINEDOMAIN.de geben, dabei erhalte ich allerdings den Fehler:
Fehler:
Die Domain wird nicht vom Nameserver ns.cfg.MEINEDOMAIN.de. verwaltet. Erst wenn der angebene Nameserver die Domain verwaltet, kann er eingetragen werden.
Die Domain wird nicht vom Nameserver ns2.cfg.MEINEDOMAIN.de. verwaltet. Erst wenn der angebene Nameserver die Domain verwaltet, kann er eingetragen werden.
Sie müssen mindestens 2 gültige Nameserver für diese Domain angeben.


Aus dem Fehler schließe ich, dass ich die Glue Records setzen muss, oder liege ich da falsch?
Ich bin, was eigene Nameserver angeht noch recht unerfahren und versuche es zu verstehen, aber ich bekomme da echt dauernd einen Knoten im Kopf. Ich vermute ich bin irgendwo auf dem Holzweg, weiß aber nicht wo ich falsch abgebogen bin und wieder weiterkomme. Vielleicht könntet Ihr mir ein wenig weiterhelfen.

Viele Grüße,
Max

Re: Keyhelp Nameserver verwenden

Posted: Wed 20. Jan 2021, 10:31
by Florian
Hallo,

lege die passenden A-Records für ns.cfg.MEINEDOMAIN.de und ns2.cfg.MEINEDOMAIN.de in der Zone von MEINEDOMAIN.de bei Deinem Domainprovider an.

Dann können diese auch für andere Domains als Nameserver genutzt werden.

Re: Keyhelp Nameserver verwenden

Posted: Wed 20. Jan 2021, 23:39
by max78
Vielen Dank für die Antwort. Leider erhalte ich eine fehlermeldung:
Die Nameserver konnten nicht aktualisiert werden. Domain update at registrar
failed. 53300062506: The value(s) for \"Holder\" (and/or the number of holders)
does not match the database
Current (DENIC-415-120038OC1-NCNIC)
Requested (DENIC-415-120038OC2-NCNIC)
Ich vermute allerdings, dass ich hier selbst nichts tun kann, da seitens Keyhelp Installation alles richtig funktioniert. Habe dies dem Support des Registrars mitgeteilt.

Vielen Dank und Grüße,
Max

Re: Keyhelp Nameserver verwenden

Posted: Thu 21. Jan 2021, 09:41
by Florian
Hallo,

korrekt. Hier gehts um Probleme beim Holder, das hat nichts mit dem Nameserver zu tun.

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 09:06
by GiuseMX
Hallo, ist bei .net Domains 2 IP Adressen Pflicht dass es funktioniert?
Bei mir klappt es nicht ganz, aktuell mit beide Domains aber 1 IP Adresse.

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 09:44
by space2place
So wie ich sehe versuchst Du eine DE-Domain auf KeyHelp DNS Server zu stellen.
DE-Domain sind da etwas genauer.

Ich versuche es mal anhand eines Beispiels bei InternetX verständlich zu machen.

Die DE-Domain (mein-domain.de) Zone muss auf "Nur sekundärer Nameserver" gestellt werden.
Als prmären Nameserver trägst Du Deinen Server ein "ns.dein-server.tld"

den 2. bis 4. Nameserver nimmst Du dann von InternetX
Jetzt stellst Du auf Deinem Server die Zone der Domain gleich ein.
Auch die 2. bis 4. Nameserver. Weil das wird von der DENIC geprüft.

Im letzten Schritt nur noch das Update auf der Domain durchführen. Auch hier wieder drauf achten das die Nameserver gleich eingetragen werden.

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 10:37
by GiuseMX
Also irgendwie komme ich nicht weiter :D
Also eine Beispiel meiner aktuelle Konfiguration. Vielleicht mache ich etwas ganz verkehrt.

Erste Domain sowie auch verwendete Domain für den Keyhelp Server (NS Domain)
Domain Anbieter - Denic usw Partner
NS-Server Einstellungen:

ns.server-3.meinedomain.net - Aktiv
ns2.server-3.meinedomain.net - Aktiv
dns13.DomainAnbieter.net - Aktiv
ns13.DomainAnbieter.net - Aktiv

Domain Anbieter - Glue Host Einstellung

ns.server-3.meinedomain.net ["2001:XXXX:8:XX37::1","5.X3X.1X7.X5"]
ns2.server-3.meinedomain.net ["2001:XXXX:8:XX37::1","5.X3X.1X7.X5"]

Domain Anbieter DNS Einstellungen

meinedomain.net - A - 5.X3X.1X7.X5
ns.server-3.meinedomain.net - A - IP Keyhelp Server 5.X3X.1X7.X5
ns.server-3.meinedomain.net - AAAA - IP Keyhelp Server 2001:XXXX:8:XX37::1
ns2.server-3.meinedomain.net - A - IP Keyhelp Server 5.X3X.1X7.X5
ns2.server-3.meinedomain.net - AAAA - IP Keyhelp Server 2001:XXXX:8:XX37::1


Keyhelp DNS Einstellungen

Genauso wie Domain Anbieter

ns.server-3.meinedomain.net ["2001:XXXX:8:XX37::1","5.X3X.1X7.X5"]
ns2.server-3.meinedomain.net ["2001:XXXX:8:XX37::1","5.X3X.1X7.X5"]

Die Konfiguration ist entweder irgendwo falsch, oder meine Art und Weise ist komplett falsch.
Ich bin seit mehrere Tagen mit die Thematik beschäftigt, allerdings komme ich auf keine positive Ergebniss :(
Vielen Dank im Voraus.

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 10:54
by space2place
GiuseMX wrote: Wed 21. Apr 2021, 10:37 ns2.server-3.meinedomain.net - Aktiv
Entferne mal den Eintrag aus der Zone auf Deinem Server und bei Deinem Domainanbieter.
Der erste Eintrag ist wichtig. Der muss auf Deinen Server zeigen.
Ansonsten kann ich Dir nur anbieten mich per PM anzuschreiben und ich schau mir das mal per TeamViewer an.

Gruß
Sascha

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 11:29
by GiuseMX
Ich müsste es erst organisieren.
Kann es sein dass wenn DNSSEC bei dem Domain Anbieter aktiv ist das mit Keyhelp nicht geht?

nslookup meinedomain.net ns.server-3.meinedomain.net
connection timed out; no servers could be reached

Edit: DNSSEC ist jetzt aus. Trotzdem klappt es leider nicht.

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 11:43
by space2place
Um in eine genauere Analyse zu gehen müsste ich jetzt reale Domains haben.
Ob hier DNSSEC stört kann ich Dir leider nicht sagen

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 12:33
by Florian
Hallo,

"connection timed out; no servers could be reached" bedeutet dass unter der Adresse kein Nameserver antwortet.

Löst ns.server-3.meinedomain.net korrekt auf?

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 12:40
by GiuseMX
nslookup ns.server-3.meindomain.net

Non-authoritative answer:
Name: ns.server-3.meindomain.net
Address: 5.XXX.1XX.XX

Address: 5.XXX.1XX.XX ist richtig. > Die IP Adresse vom Server mit Keyhelp.

In die Domain Konfig vom Domain Anbieter und in Keyhelp eingetragen als A Eintrag.

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 12:51
by Florian
Läuft der Bind auf dem Keyhelp Server? Ist Port 53 TCP und UDP erreichbar und nicht ggf. durch eine Firewall o.ä. blockiert?

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 12:53
by GiuseMX
Laut Keyhelp sollte alles gut sein.

Dienst Port Status
FTP 21
Online
SSH 22
Online
DNS 53
Online
HTTP 80
Online
HTTPS 443
Online
SMTP 587
Online
IMAP 993
Online
POP3 995
Online
MariaDB/MySQL 3306
Online

Auf der Dedizierte Server ist nur Keyhelp installiert.
Keine extra installierte oder geänderte Inhalte.

Re: Keyhelp Nameserver verwenden

Posted: Wed 21. Apr 2021, 13:26
by Florian
Dann bitte ggf. eine PM mit den konkreten IPs und Domain bzw. NS, damit ich es direkt prüfen kann.