BIND 9 nsupdate dyndns обновление дает: “tsig проверяют отказ (BADKEY)”

Я получаю чувство, что это не проблема, но Вы говорили со своими сетевыми администраторами? Подтвердите, что безопасность порта отключена на беспокойстве проводные и беспроводные сети в Вашем местоположении. Это было огромной болью для меня, пока я не понял это. Кроме того, у меня никогда не было Рабочей станции, успешно переключают хост-адаптеры в Режим моста, и гость беспрепятственно сохраняют сеть. То, что я имею в виду, переключает adapaters в хост ОС на и прочь (так как как Вы у меня было автоматическое конфигурирование моста), и затем ipconfig или ifconfig в зависимости от ОС. Я должен был перезапустить Сервис DHCP VMware и Сервис NAT (в Windows) для получения этой работы. Это было настолько раздражающим, я просто записал сценарий. Также полезный, создайте другой мост vmnet адаптеры в гостевой ОС: одно отдельное для проводного и беспроводного. Не устанавливайте их на автоматический, конечно. Это помогло мне в течение периода на моем ноутбуке, который работает 6.5 также.

8
задан 7 September 2019 в 04:07
3 ответа

nsupdate имеет некоторые особенности и предполагает некоторые соглашения об именах при вызове с помощью -k . На странице руководства я думаю, что ваше ключевое имя может как-то называться domain2.com.au .

Не могли бы вы попробовать следующее?

nsupdate -y \
  'rndc-key:vZwCYBx4OAOsBrbdlooUfBaQx+kwEi2eLDXdr+JMs4ykrwXKQTtDSg/jp7eHnw39IehVLMtuVECTqfOwhXBm0A=='
3
ответ дан 2 December 2019 в 23:05

У вас есть allow-update {ключ "rndc-key"; }; а не ключ, который вы создали. У вас должно быть где-то ключевое утверждение: ключ "ddns_key" { алгоритм hmac-md5; секрет "vZwCYBx4OAOsBrbdlooUfBaQx + kwEi2eLDXdr + JMs4ykrwXKQTtDSg / jp7eHnw39IehVLMtuVECTqfOwhXBm0A =="; }; . Затем вам следует добавить allow-update {key "ddns_key"};

0
ответ дан 2 December 2019 в 23:05

Вы должны использовать имя ключа, с которым вы создали ключ, в качестве имени в конфигурации. Насколько я могу судить, вы должны использовать:

key "domain2.com.au" {
   [...]
}

Из документации BIND :

, чтобы убедиться, что входящие запросы были подписаны ключом , совпадающим с этим именем ], алгоритм и секрет .

2
ответ дан 2 December 2019 в 23:05

Теги

Похожие вопросы