Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Postfix, MX запись. / 12 сообщений из 12, страница 1 из 1
19.06.2014, 15:06
    #38674436
Amyl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
Добрый день, коллеги. Требуется ваша консультация.

В дар от аутсорсера на новом месте работы достался почтовый сервер: freebsd+postfix. Ранее не занимался обслуживанием почтовых серверов. Я запланировал миграцию почты в облако office365. Для подтверждения домена необходимо внести TXT или MX запись, после чего возможно привязать домен, создать ящики с доменом компании и через imap перенести всю почту в exchange, после чего поменять mx запись. Домен зарегистрирован на nic.ru. Для добавления TXT записи необходимо подключить услугу DNS-master. Для функционирования услуги DNS-master необходимо указать в его настройках DNS-серверы RU-CENTER. Но в данный момент у регистратора указаны DNS-сервера компании-аутсорсера. Если я укажу адреса руцентра DNS-серверов руцентра, то почта перестанет работать, т.к. не указана MX запись. Что необходимо прописать для работы почты? Только MX запись на руцентре? Нужно ли что-то менять на почтовом сервере?
...
Рейтинг: 0 / 0
19.06.2014, 15:48
    #38674488
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
AmylДля добавления TXT записи необходимо подключить услугу DNS-master. Для функционирования услуги DNS-master необходимо указать в его настройках DNS-серверы RU-CENTER. Но в данный момент у регистратора указаны DNS-сервера компании-аутсорсера.Почему нельзя изменить/добавить необходимые записи на сервере компании-аутсорсера?

AmylЕсли я укажу адреса руцентра DNS-серверов руцентра, то почта перестанет работать, т.к. не указана MX запись. Сначала настроить все нужные записи, протестировать, потом делегировать домен на новые неймсерверы.
...
Рейтинг: 0 / 0
19.06.2014, 17:22
    #38674602
Amyl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
vkleAmylДля добавления TXT записи необходимо подключить услугу DNS-master. Для функционирования услуги DNS-master необходимо указать в его настройках DNS-серверы RU-CENTER. Но в данный момент у регистратора указаны DNS-сервера компании-аутсорсера.Почему нельзя изменить/добавить необходимые записи на сервере компании-аутсорсера?

AmylЕсли я укажу адреса руцентра DNS-серверов руцентра, то почта перестанет работать, т.к. не указана MX запись. Сначала настроить все нужные записи, протестировать, потом делегировать домен на новые неймсерверы.

Доступа к серверу аутсорсера нет. Они менять ничего не будут.

Тут вопрос скорее такой: какие записи нужно добавить на регистраторе nic.ru и что нужно изменить на самом почтовом сервере?
Как минимум, это mx и spf записи на регистраторе.
...
Рейтинг: 0 / 0
20.06.2014, 08:52
    #38674941
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
Amylкакие записи нужно добавить на регистраторе nic.ruПравильнее было бы сказать "на неймсервере" или "на DNS-хостинге". Регистратор домена - это совершенно другая роль или другая услуга. Хотя, и то и другое предоставляет одно и то же юрлицо - Руцентр.

Ну да ладно. Полагаю, в Вашем случае, следует первым делом перенести зону домена с ДНС аутсорсера на свои (никрушные) серверы "как есть", без каких-либо изменений. В идеале было бы получить от аутсорсера файл, содержащий все записи, присутствующие в зоне на данный момент. Из файла выбрать нужное и прописать на новый сервер.


AmylДоступа к серверу аутсорсера нет.Если получить от аутсорсера этот файл не представляется возможным, тогда придется "вспоминать", какие именно записи используются. Если есть веб-сайт, то помимо А-записи @, указывающей на основной домен, должна быть еще А-запись или CNAME-запись для субдомена www. Возможно, почтовые клиенты используют субдомены smtp, pop, imap, mail или вроде того. Для них тоже должны быть записи A или CNAME. Может быть, еще какие-то субдомены есть. Про записи MX и TXT Вы уже в курсе. По одиночке запросить эти записи с действующего ДНС не составляет проблем (той же командой dig). Всю зону целиком правильно настроенный сервер не отдаст, к сожалению.

После настройки новый ДНС следует протестировать (ну мало ли, может где точку в конце пропустили). После успешного тестирования можно делегировать домен на новые неймсерверы. Смена делегирования происходит довольно медленно. Можно ориентироваться на срок от нескольких минут до несколько часов (зависит от корневой зоны). TTL записей тоже обычно составляет несколько часов, а потому желательно не наделать ошибок при настройке (для клиентов изменения могут быть отражены далеко не сразу).


Amylи что нужно изменить на самом почтовом сервере?На почтовом сервере на этом этапе никаких изменений делать не придется.
...
Рейтинг: 0 / 0
23.06.2014, 12:22
    #38677063
Amyl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
vkle, огромное спасибо за развернутый ответ.

Аутсорсер записи не предоставил, запросил их с помощью сервиса whois.

автор
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
Записи DNS для домена SMART-DEVT.RU

Resource records
smart-devt.ru.	MX.	10.	mail.smart-devt.ru.	IN.	3600.	
smart-devt.ru.	A.	82.198.177.190.	IN.	3600.	
smart-devt.ru.	SOA.	ns1.art-frame.ru.	admin.art-frame.ru.	20140403.	10800.	3600.	604800.	86400.	IN.	3600.	
smart-devt.ru.	NS.	ns3.art-frame.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns4.art-frame.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns1.art-frame.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns2.art-frame.ru.	IN.	3600.	

Authoritative Name Servers
smart-devt.ru.	NS.	ns3.art-frame.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns4.art-frame.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns2.art-frame.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns1.art-frame.ru.	IN.	3600.	

Additional Records
mail.smart-devt.ru.	A.	82.198.177.190.	IN.	3600.	
ns1.art-frame.ru.	A.	213.184.142.178.	IN.	345600.	
ns2.art-frame.ru.	A.	92.42.212.138.	IN.	345600.	
ns3.art-frame.ru.	A.	81.13.90.198.	IN.	345600.	
ns4.art-frame.ru.	A.	89.222.198.226.	IN.	345600.	


Т.е. для переноса обслуживания dns мне необходимо указать новые dns сервера

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
smart-devt.ru.	NS.	ns8-l2.nic.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns4-l2.nic.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns3-l2.nic.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns4-cloud.nic.ru.	IN.	3600.	
smart-devt.ru.	NS.	ns8-cloud.nic.ru.	IN.	3600.	

А-записи

mail.smart-devt.ru.	A.	82.198.177.190.	IN.	3600.	
ns8-l2.nic.ru.	A.	91.217.21.1.	IN.	345600.	
ns4-l2.nic.ru.	A.	91.217.20.1.	IN.	345600.	
ns3-l2.nic.ru.	A.	193.232.146.1.	IN.	345600.	
ns4-cloud.nic.ru.	A.	195.253.65.2.	IN.	345600.
ns8-cloud.nic.ru.	A.	195.253.64.10.	IN.	345600. 

MX запись

smart-devt.ru.	MX.	10.	mail.smart-devt.ru.	IN.	3600.	

A-запись, на время использования старого почтового сервера для доступа через веб-интерфейс.

smart-devt.ru.	A.	82.198.177.190.	IN.	3600.	

С помощью nslookup запросил SOA запись, получил ответ:

Не заслуживающий доверия ответ:
smart-devt.ru
primary name server = ns1.art-frame.ru
responsible mail addr = admin.art-frame.ru
serial = 20140403
refresh = 10800 (3 hours)
retry = 3600 (1 hour)
expire = 604800 (7 days)
default TTL = 86400 (1 day)

ns1.art-frame.ru internet address = 213.184.142.178

т.е. новая SOA-запись будет иметь вид:
smart-devt.ru. SOA. ns8-l2.nic.ru. admin.smart-devt.ru. далее затрудняюсь с синтаксисом, т.к. в существующей записи есть дополнительные переменные.


Как осуществить тестирование записей?
...
Рейтинг: 0 / 0
23.06.2014, 15:30
    #38677444
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
Amyl,

Записи SOA и NS обычно не требуется править. В 99% случаев при создании аккаунта в них прописана верная информация (правка бывает нужна в основном когда хотите добавить сторонние NS) и они обычно поддерживаются хостером. А-записи, касающиеся неймсерверов, тоже не нужны - они тут справочно выведены.


Нужны только записи по своему домену.

Из того что видно отсюда, Вам потребуется вот эти три записи:
Код: sql
1.
2.
3.
smart-devt.ru.          3600    IN      MX      10 mail.smart-devt.ru.
smart-devt.ru.          3600    IN      A       82.198.177.190
mail.smart-devt.ru.     3600    IN      A       82.198.177.190


Остальное необходимое - вспоминать, угадывать, спросить у сисадмина, эникея или пользователей... Оно (остальное) может быть, а может и не быть.


AmylАутсорсер записи не предоставил, запросил их с помощью сервиса whois.Whois не предоставляет такой информации. Он лишь указывает, на какие серверы в данный момент делегирован домен.

AmylТ.е. для переноса обслуживания dns мне необходимо указать новые dns сервераДа, после настройки всех записей в ДНС нужно прописать у регистратора домена новый список неймсерверов. Список есть у хостера в разделе помощи.
...
Рейтинг: 0 / 0
23.06.2014, 15:31
    #38677447
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
AmylКак осуществить тестирование записей?Командой dig или nslookup - выбор по вкусу.
...
Рейтинг: 0 / 0
23.06.2014, 17:11
    #38677670
Amyl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
vkle,

На dns-хостинге создал зону, вот что получилось.

Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
$TTL 3600 
$ORIGIN smart-devt.ru.     
     
smart-devt.ru.        IN    SOA    ns3-l2.nic.ru.    dns.nic.ru. ( 
                    2014062301 ; serial 
                    1440 ; refresh 
                    3600 ; retry 
                    2592000 ; expire 
                    600 ; minimum 
                    ) 
     
smart-devt.ru.        IN    NS    ns4-cloud.nic.ru.     
smart-devt.ru.        IN    NS    ns8-l2.nic.ru.     
smart-devt.ru.        IN    NS    ns4-l2.nic.ru.     
smart-devt.ru.        IN    NS    ns3-l2.nic.ru.     
smart-devt.ru.        IN    NS    ns8-cloud.nic.ru.     
smart-devt.ru.    3600    IN    A    82.198.177.190     
mail.smart-devt.ru.    3600    IN    A    82.198.177.190     
smart-devt.ru.    3600    IN    MX    10    mail.smart-devt.ru.



Осталось делегировать домен.
Но ведь командой nslookup я смогу проверить dns записи только после делегирования. Или я неправ? О каком тестировании Вы говорили?
...
Рейтинг: 0 / 0
23.06.2014, 17:21
    #38677686
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
AmylНо ведь командой nslookup я смогу проверить dns записи только после делегирования. Или я неправ?Не правы. В nslookup есть директива server, которая позволяет посмотреть (если ее набрать без аргументов) или установить неймсервер, к которому следует направлять запросы.

Так примерно:
Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
$ nslookup
> server
Default server: 127.0.0.1
Address: 127.0.0.1#53
> server ns4-l2.nic.ru.
Default server: ns4-l2.nic.ru.
Address: 91.217.20.1#53
> smart-devt.ru.
Server:         ns4-l2.nic.ru.
Address:        91.217.20.1#53

*** Can't find smart-devt.ru.: No answer

Мдя... Что-то не то. Может изменения из админки не сразу отображаются на боевом сервере.

Команда dig проще (на мой взгляд), позволяет сразу указывать проверяемый сервер:
Код: sql
1.
$ dig smart-devt.ru. @ns4-l2.nic.ru.
...
Рейтинг: 0 / 0
23.06.2014, 17:59
    #38677741
Amyl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
В Вашем случае не работало, т.к. еще необходимо было загрузить зону на днс хостинге. Поправил, вот что получилось:

Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
$ dig smart-devt.ru. @ns4-l2.nic.ru.

; <<>> DiG 9.8.1-P1 <<>> smart-devt.ru. @ns4-l2.nic.ru.
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 32027
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 4

;; QUESTION SECTION:
;smart-devt.ru.                 IN      A

;; ANSWER SECTION:
smart-devt.ru.          709     IN      A       82.198.177.190

;; AUTHORITY SECTION:
smart-devt.ru.          709     IN      NS      ns3.art-frame.ru.
smart-devt.ru.          709     IN      NS      ns1.art-frame.ru.
smart-devt.ru.          709     IN      NS      ns2.art-frame.ru.
smart-devt.ru.          709     IN      NS      ns4.art-frame.ru.

;; ADDITIONAL SECTION:
ns1.art-frame.ru.       502     IN      A       213.184.142.178
ns2.art-frame.ru.       502     IN      A       92.42.212.138
ns3.art-frame.ru.       502     IN      A       81.13.90.198
ns4.art-frame.ru.       502     IN      A       89.222.198.226

;; Query time: 0 msec
;; SERVER: 91.217.20.1#53(91.217.20.1)
;; WHEN: Mon Jun 23 17:26:35 2014
;; MSG SIZE  rcvd: 193

$
...
Рейтинг: 0 / 0
23.06.2014, 18:22
    #38677779
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
Amyl,

Ну вот, это уже хороший ответ. Когда зона расползется на все серверы, на которые собираетесь делегировать домен, тогда можно этот список серверов скормить регистратору домена.
...
Рейтинг: 0 / 0
24.06.2014, 12:31
    #38678370
Amyl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Postfix, MX запись.
vkle,

Выражаю Вам огромную благодарность за столь развернутые и поучительные ответы
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Postfix, MX запись. / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]