<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="et">
	<id>https://kuutorvaja.eenet.ee/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Iamsbob</id>
	<title>Kuutõrvaja - Kasutaja kaastöö [et]</title>
	<link rel="self" type="application/atom+xml" href="https://kuutorvaja.eenet.ee/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Iamsbob"/>
	<link rel="alternate" type="text/html" href="https://kuutorvaja.eenet.ee/w/index.php/Eri:Kaast%C3%B6%C3%B6/Iamsbob"/>
	<updated>2026-06-04T02:09:47Z</updated>
	<subtitle>Kasutaja kaastöö</subtitle>
	<generator>MediaWiki 1.43.6</generator>
	<entry>
		<id>https://kuutorvaja.eenet.ee/w/index.php?title=OpenVPN_kliendi_kasutamine_Debianiga&amp;diff=26294</id>
		<title>OpenVPN kliendi kasutamine Debianiga</title>
		<link rel="alternate" type="text/html" href="https://kuutorvaja.eenet.ee/w/index.php?title=OpenVPN_kliendi_kasutamine_Debianiga&amp;diff=26294"/>
		<updated>2012-03-29T16:05:43Z</updated>

		<summary type="html">&lt;p&gt;Iamsbob: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===OpenVPN ruuditud lahenduse kliendi seadistamine===&lt;br /&gt;
&lt;br /&gt;
Palas http://kuutorvaja.eenet.ee/wiki/OpenVPN_serveri_kasutamine_OpenBSD&#039;ga#OpenVPN_ruuditud_lahenduse_serveri_seadistamine kirjeldatud serverile vastava kliendi seadistamiseks sobib kasutada sellist seadistusfaili&lt;br /&gt;
&lt;br /&gt;
 client&lt;br /&gt;
 dev tun0&lt;br /&gt;
 proto udp&lt;br /&gt;
 remote 192.168.99.90&lt;br /&gt;
 resolv-retry infinite&lt;br /&gt;
 nobind&lt;br /&gt;
 persist-key&lt;br /&gt;
 persist-tun&lt;br /&gt;
 ca /etc/openvpn/keys/VPN-TLA-ca.pem&lt;br /&gt;
 cert /etc/openvpn/keys/tla-martkask.vpn.loomaaed.tartu.ee-cert.pem&lt;br /&gt;
 key /etc/openvpn/keys/tla-martkask.vpn.loomaaed.tartu.ee-key.pem&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 verb 3&lt;br /&gt;
&lt;br /&gt;
Käivitamine toimub mõlemal juhul öeldes, kusjuures kui seadistusfailis on näidatud sertifikaatide asukohad suhtelise teega, peab asuma /etc/openvpn kataloogis&lt;br /&gt;
&lt;br /&gt;
 # cd /etc/openvpn&lt;br /&gt;
 # openvpn --config openvpn.conf&lt;br /&gt;
&lt;br /&gt;
Tulemusena seadistatakse kliendi arvutis tun seade ja lisatakse ruutingud.&lt;br /&gt;
&lt;br /&gt;
===OpenVPN sillatud lahenduse kliendi seadistamine===&lt;br /&gt;
&lt;br /&gt;
OpenVPN kliendile vajalikud võtmed moodustatakse OpenVPN serveris ja kopeeritakse klienti, nii nagu kirjeldatud sertifikaatide punktis.&lt;br /&gt;
&lt;br /&gt;
Kliendi poolel sobib sillatud režiimis kasutada sellist seadistusfaili&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/openvpn/openvpn.conf&lt;br /&gt;
  client&lt;br /&gt;
  dev tap&lt;br /&gt;
  proto udp&lt;br /&gt;
  remote 172.16.2.1&lt;br /&gt;
  resolv-retry infinite&lt;br /&gt;
  nobind&lt;br /&gt;
  persist-key&lt;br /&gt;
  persist-tun&lt;br /&gt;
  ca keys/ca.crt&lt;br /&gt;
  cert keys/kalake.crt&lt;br /&gt;
  key keys/kalake.key&lt;br /&gt;
  comp-lzo&lt;br /&gt;
  verb 3&lt;br /&gt;
&lt;br /&gt;
Käivitamine toimub mõlemal juhul öeldes, kusjuures kui seadistusfailis on näidatud sertifikaatide asukohad suhtelise teega, peab asuma /etc/openvpn kataloogis&lt;br /&gt;
&lt;br /&gt;
  # cd /etc/openvpn&lt;br /&gt;
  # openvpn --config openvpn.conf&lt;br /&gt;
&lt;br /&gt;
===Resolvconf süsteemi kasutmine===&lt;br /&gt;
&lt;br /&gt;
Kui OpenVPN klienti on paigaldatud resolvconf tarkvara ja server saadab nn dhcp-option abil dns serveri aadressi, serveri seadistusfailis on nt&lt;br /&gt;
&lt;br /&gt;
  push &amp;quot;dhcp-option DNS 10.0.5.1&amp;quot;&lt;br /&gt;
&lt;br /&gt;
siis klient oskab sellele reageerida /etc/resolv.conf faili ümberkirjutamisega. Selleks tuleb kliendi seadistusfailis kasutada kolme direktiivi&lt;br /&gt;
&lt;br /&gt;
  up /etc/openvpn/update-resolv-conf&lt;br /&gt;
  down /etc/openvpn/update-resolv-conf&lt;br /&gt;
  script-security 2&lt;br /&gt;
&lt;br /&gt;
Seejuures tuleb aga arvestada, millist mõju üldiselt resolvconf kasutamine klientarvutis omab, resolvconf kasutamist on kirjeldatud palas [[:Operatsioonisüsteemi Debian GNU/Linux kasutamine#resolvconf]].&lt;br /&gt;
&lt;br /&gt;
Tulemusena lisab resolvconf /etc/resolv.conf faili rea esimeseks nimeserveriks&lt;br /&gt;
&lt;br /&gt;
  nameserver 10.0.5.1&lt;br /&gt;
&lt;br /&gt;
OpenVPN kliendi sulgemisel see rida eemaldatakse.&lt;br /&gt;
&lt;br /&gt;
===Eesti ID-kaardi kasutamine OpenVPN kliendiga===&lt;br /&gt;
&lt;br /&gt;
Protsessorkaardi (ingl. k. smart card), konkreetselt Eesti ID-kaardi abil VPN süsteemi kasutamine erineb nö niisama kliendisertifikaadiga autentimisest vaid selles poolest, kuidas kliendi sertifikaati kasutatakse. Kuivõrd sertifikaat asub spetsiaalsel seadmel on vajalik teha selle seadme ja OpenVPN tarkvara kokkuühendamiseks täiendavaid pingutusi.&lt;br /&gt;
&lt;br /&gt;
Kliendi arvutis peavad olema tehtud Eesti ID-kaardi kasutamiseks vajalikud ettevalmistused, nt nii nagu on kirjeldatud palas http://kuutorvaja.eenet.ee/wiki/Eesti_ID-kaardi_kasutamine_Debianiga&lt;br /&gt;
&lt;br /&gt;
Kaardilugejaga suhtlemiseks kasutab OpenVPN OpenSC PKCS#11 silda, mis on näha ldd väljundist&lt;br /&gt;
&lt;br /&gt;
  # ldd /usr/sbin/openvpn | grep pkcs11&lt;br /&gt;
  libpkcs11-helper.so.1 =&amp;gt; /usr/lib/libpkcs11-helper.so.1 (0xb7f9d000)&lt;br /&gt;
&lt;br /&gt;
ja ettevalmistuste edukuse kontrollimiseks sobib öelda nt&lt;br /&gt;
&lt;br /&gt;
  # openvpn --show-pkcs11-ids /usr/lib/opensc-pkcs11.so&lt;br /&gt;
  &lt;br /&gt;
  The following objects are available for use.&lt;br /&gt;
  Each object shown below may be used as parameter to&lt;br /&gt;
  --pkcs11-id option please remember to use single quote mark.&lt;br /&gt;
  &lt;br /&gt;
  Certificate&lt;br /&gt;
       DN:             /C=EE/O=ESTEID/OU=authentication/CN=OOLBERG,IMRE,37003212713/SN=OOLBERG/GN=IMRE/serialNumber=37003212713&lt;br /&gt;
       Serial:         48843168&lt;br /&gt;
       Serialized id:  AS\x20Sertifitseerimiskeskus/PKCS\x20\x2315\x20SCard/A0055728/ID\x2Dkaart\x20\x28PIN1\x2C\x20Isikutuvastus\x29/01&lt;br /&gt;
  &lt;br /&gt;
  Certificate&lt;br /&gt;
       DN:             /C=EE/O=ESTEID/OU=digital signature/CN=OOLBERG,IMRE,37003212713/SN=OOLBERG/GN=IMRE/serialNumber=37003212713&lt;br /&gt;
       Serial:         48843169&lt;br /&gt;
       Serialized id:  AS\x20Sertifitseerimiskeskus/PKCS\x20\x2315\x20SCard/A0055728/ID\x2Dkaart\x20\x28PIN2\x2C\x20Allkirjastamine\x29/02&lt;br /&gt;
&lt;br /&gt;
Kliendi poolel sobib kasutada nt sellist seadistusfaili, võrreldes eelmise käsu väljundiga on \ märgid varjestatud, väärtus &#039;A0055728&#039; on kasutajal personaalne, see kirjas nt füüsiliselt kaardil ja visuaalsel vaatlusel loetav&lt;br /&gt;
&lt;br /&gt;
  client&lt;br /&gt;
  dev tun&lt;br /&gt;
  proto udp&lt;br /&gt;
  remote 192.168.99.90&lt;br /&gt;
  resolv-retry infinite&lt;br /&gt;
  nobind&lt;br /&gt;
  persist-key&lt;br /&gt;
  persist-tun&lt;br /&gt;
  ca /etc/openvpn/SK-CA.pem&lt;br /&gt;
  &lt;br /&gt;
  pkcs11-providers  /usr/lib/opensc-pkcs11.so&lt;br /&gt;
  pkcs11-id &amp;quot;AS\\x20Sertifitseerimiskeskus/PKCS\\x20\\x2315\\x20SCard/A0055728/ID\\x2Dkaart\\x20\\x28PIN1\\x2C\\x20Isikutuvastus\\x29/01&amp;quot;&lt;br /&gt;
  &lt;br /&gt;
  comp-lzo&lt;br /&gt;
  verb 3&lt;br /&gt;
&lt;br /&gt;
Kasutamisel esitatakse kliendile selline logi, mh küsitakse PIN1 koodi&lt;br /&gt;
&lt;br /&gt;
  # openvpn --config openvpn.conf&lt;br /&gt;
  Sun Apr 26 12:07:12 2009 OpenVPN 2.1_rc11 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] built on Sep 18 2008&lt;br /&gt;
  Sun Apr 26 12:07:12 2009 PKCS#11: Adding PKCS#11 provider &#039;/usr/lib/opensc-pkcs11.so&#039;&lt;br /&gt;
  Sun Apr 26 12:07:17 2009 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.&lt;br /&gt;
  Sun Apr 26 12:07:17 2009 /usr/bin/openssl-vulnkey -q -b 1024 -m &amp;lt;modulus omitted&amp;gt;&lt;br /&gt;
  [opensc-pkcs11] pkcs11-global.c:176:C_Initialize: C_Initialize(): Cryptoki already initialized&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 LZO compression initialized&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 Local Options hash (VER=V4): &#039;41690919&#039;&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 Expected Remote Options hash (VER=V4): &#039;530fdded&#039;&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 Socket Buffers: R=[111616-&amp;gt;131072] S=[111616-&amp;gt;131072]&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 UDPv4 link local: [undef]&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 UDPv4 link remote: 192.168.10.199:1194&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 TLS: Initial packet from 192.168.10.199:1194, sid=eef2a782 22a5670e&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 VERIFY OK: depth=2, /emailAddress=pki@sk.ee/C=EE/O=AS_Sertifitseerimiskeskus/CN=Juur-SK&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 VERIFY OK: depth=1, /emailAddress=pki@sk.ee/C=EE/O=AS_Sertifitseerimiskeskus/OU=Sertifitseerimisteenused/serialNumber=1/CN=KLASS3-SK&lt;br /&gt;
  Sun Apr 26 12:07:18 2009 VERIFY OK: depth=0, /CN=vpn.loomaaed.tartu.ee/O=Tartu Loomaaed/L=Tartu/ST=Tartu/C=EE&lt;br /&gt;
  &lt;br /&gt;
  Enter ID-kaart (PIN1, Isikutuvastus) token Password:&lt;br /&gt;
  &lt;br /&gt;
  Sun Apr 26 12:07:29 2009 Data Channel Encrypt: Cipher &#039;BF-CBC&#039; initialized with 128 bit key&lt;br /&gt;
  Sun Apr 26 12:07:29 2009 Data Channel Encrypt: Using 160 bit message hash &#039;SHA1&#039; for HMAC authentication&lt;br /&gt;
  Sun Apr 26 12:07:29 2009 Data Channel Decrypt: Cipher &#039;BF-CBC&#039; initialized with 128 bit key&lt;br /&gt;
  Sun Apr 26 12:07:29 2009 Data Channel Decrypt: Using 160 bit message hash &#039;SHA1&#039; for HMAC authentication&lt;br /&gt;
  Sun Apr 26 12:07:29 2009 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA&lt;br /&gt;
  Sun Apr 26 12:07:29 2009 [www.ria.ee] Peer Connection Initiated with 192.168.10.199:1194&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 SENT CONTROL [vpn.loomaaed.tartu.ee]: &#039;PUSH_REQUEST&#039; (status=1)&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 PUSH: Received control message: &#039;PUSH_REPLY,route 172.16.1.1,topology net30,ping 10,ping-restart 120,ifconfig 172.16.1.6 172.16.1.5&#039;&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 OPTIONS IMPORT: timers and/or timeouts modified&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 OPTIONS IMPORT: --ifconfig/up options modified&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 OPTIONS IMPORT: route options modified&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 ROUTE default_gateway=192.168.10.254&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 TUN/TAP device tun1 opened&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 TUN/TAP TX queue length set to 100&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 /sbin/ifconfig tun1 172.16.1.6 pointopoint 172.16.1.5 mtu 1500&lt;br /&gt;
  [opensc-pkcs11] pkcs11-global.c:176:C_Initialize: C_Initialize(): Cryptoki already initialized&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 /sbin/route add -net 172.16.1.1 netmask 255.255.255.255 gw 172.16.1.5&lt;br /&gt;
  [opensc-pkcs11] pkcs11-global.c:176:C_Initialize: C_Initialize(): Cryptoki already initialized&lt;br /&gt;
  Sun Apr 26 12:07:30 2009 Initialization Sequence Completed&lt;br /&gt;
&lt;br /&gt;
===OpenVPN kliendi käivitamine===&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemi alglaadimisel püütakse automaatselt käivitada seadistusfailidele&lt;br /&gt;
&lt;br /&gt;
 /etc/openvpn/*.conf &lt;br /&gt;
&lt;br /&gt;
vastavaid OpenVPN ühendusi.&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* nn Smartlink 2009 aasta arenduse käigus tekkinud libopensc2 teegi kasutamisel on väljund selline&lt;br /&gt;
&lt;br /&gt;
  Certificate&lt;br /&gt;
       DN:             /C=EE/O=ESTEID/OU=authentication/CN=OOLBERG,IMRE,37003212713/SN=OOLBERG/GN=IMRE/serialNumber=37003212713&lt;br /&gt;
       Serial:         48843168&lt;br /&gt;
       Serialized id:  AS\x20Sertifitseerimiskeskus/PKCS\x2315\x20emulated/A0055728/IMRE\x20OOLBERG\x20\x28PIN1\x29/01&lt;br /&gt;
  &lt;br /&gt;
  Certificate&lt;br /&gt;
       DN:             /C=EE/O=ESTEID/OU=digital signature/CN=OOLBERG,IMRE,37003212713/SN=OOLBERG/GN=IMRE/serialNumber=37003212713&lt;br /&gt;
       Serial:         48843169&lt;br /&gt;
       Serialized id:  AS\x20Sertifitseerimiskeskus/PKCS\x2315\x20emulated/A0055728/IMRE\x20OOLBERG\x20\x28PIN2\x29/02&lt;br /&gt;
&lt;br /&gt;
* Tuleb arvestada, et ID-kaardiga autenditud vpn-ühendust reeglina ei lõpetata ID-kaardi lugejast väljavõtmisega.&lt;br /&gt;
&lt;br /&gt;
Kui kasutusel Debiani asemel Ubuntu tuleb konfiguratsioonis tun0 seade asendada tap&#039;iga&lt;br /&gt;
&lt;br /&gt;
* https://help.ubuntu.com/community/OpenVPN&lt;br /&gt;
[http://www.pokerstars.ee poker hands]&lt;/div&gt;</summary>
		<author><name>Iamsbob</name></author>
	</entry>
	<entry>
		<id>https://kuutorvaja.eenet.ee/w/index.php?title=Nimeserveri_t%C3%B6%C3%B6leseadmine&amp;diff=26293</id>
		<title>Nimeserveri tööleseadmine</title>
		<link rel="alternate" type="text/html" href="https://kuutorvaja.eenet.ee/w/index.php?title=Nimeserveri_t%C3%B6%C3%B6leseadmine&amp;diff=26293"/>
		<updated>2012-03-29T15:56:19Z</updated>

		<summary type="html">&lt;p&gt;Iamsbob: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Kategooria:Interneti domeeninimede süsteem]]&lt;br /&gt;
===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Enne nimeserveri paigaldamist tuleb planeerida&lt;br /&gt;
&lt;br /&gt;
    * milliste domeeninimede lahendamisega ta hakkab tegelema&lt;br /&gt;
    * milliseid kliente ta hakkab teenidama&lt;br /&gt;
    * millisesse masinasse on teda kõige otstarbekam paigaldada&lt;br /&gt;
    * millised nimeserverid on nõus hakkama tema tsoonide sekundaarseks nimeserveriteks &lt;br /&gt;
&lt;br /&gt;
Kuna nimeserver peab olema üldiselt hästi kättesaadav kõikvõimalikele klientidele, siis paigaldatakse ta tavaliselt võrgu sõlmpunktidesse, so masinatesse, mis asuvad mitme võrgu piiril või selle lähedal.&lt;br /&gt;
&lt;br /&gt;
Nimeserveri kasutuse planeerimine&lt;br /&gt;
&lt;br /&gt;
Skeemil on kujutatud asutuse server kalake.zoo.tartu.ee, mis on ühelt poolt ühendatud internetti (193.40.10.2) ja teiselt poolt kohtvõrguga (192.168.10.1)&lt;br /&gt;
 &lt;br /&gt;
                        ((   ..-     ) &lt;br /&gt;
                   (                      )&lt;br /&gt;
                (                              )&lt;br /&gt;
            (                                )))&lt;br /&gt;
                   INTERNET&lt;br /&gt;
            (                       .    -)&lt;br /&gt;
                  ((.                 )&lt;br /&gt;
                         (----   )&lt;br /&gt;
                             |&lt;br /&gt;
                             |&lt;br /&gt;
                           __|__&lt;br /&gt;
                          |     |   zoo-ruuter&lt;br /&gt;
                          |__ __|   193.40.10.1&lt;br /&gt;
                             |&lt;br /&gt;
                             | &lt;br /&gt;
   - - - - - - - teie haldusala piir - - - - - - - -&lt;br /&gt;
                             |&lt;br /&gt;
          avalik  võrk       | &lt;br /&gt;
   |---|-- 193.40.10.0/24 ---|-------|--------------|-----|&lt;br /&gt;
 eth0  |                           __|__          __|__&lt;br /&gt;
     __|__   193.40.10.2          |     |  ...   |     | &lt;br /&gt;
    |     |                       |_____|        |_____|&lt;br /&gt;
    |     |   kalake           193.40.10.3   193.40.10.254&lt;br /&gt;
    |__ __|   &lt;br /&gt;
       |     192.168.10.1&lt;br /&gt;
 eth1  | &lt;br /&gt;
       |      sisevõrk&lt;br /&gt;
   |---|-----------------|--- 192.168.10.0/24 -------|-----|&lt;br /&gt;
                         |                           |&lt;br /&gt;
                       __|__                       __|__&lt;br /&gt;
                      |     |    ....             |     |&lt;br /&gt;
                      |_____|                     |_____|&lt;br /&gt;
    &lt;br /&gt;
                 192.168.10.2               192.168.10.254&lt;br /&gt;
     &lt;br /&gt;
&lt;br /&gt;
Eeldame, et serveri ja kõigi kohtvõrgu klientide võrguseadmed ning ruuting on konfigureeritud vastavalt skeemile ning jääb üle vaid nimede lahedamine korda teha. Nagu skeemilt näha, teostatakse serveris kohtvõrgu 192.168.10.0/24 suhtes maskeraadi.&lt;br /&gt;
&lt;br /&gt;
Nimed on otsustatud jaotada kahte domeeni, mis langevad kokku alamvõrkudega&lt;br /&gt;
&lt;br /&gt;
    * zoo.tartu.ee. - 193.40.10.0/24&lt;br /&gt;
    * tiik.aed. - 192.168.10.0/24 &lt;br /&gt;
&lt;br /&gt;
Nimede ja IP-aadresside vastavus on selline&lt;br /&gt;
 domeeninimi	IP-aadress&lt;br /&gt;
 vork.zoo.tartu.ee	193.40.10.0&lt;br /&gt;
 levi.zoo.tartu.ee	193.40.10.255&lt;br /&gt;
 zoo-ruuter.zoo.tartu.ee	193.40.10.1&lt;br /&gt;
 zoo.tartu.ee	193.40.10.2&lt;br /&gt;
 kalake.zoo.tartu.ee	193.40.10.2&lt;br /&gt;
 tuvike.zoo.tartu.ee	193.40.10.3&lt;br /&gt;
 vork.tiik.aed.	192.168.10.0&lt;br /&gt;
 kala.tiik.aed.	192.168.10.1&lt;br /&gt;
 tiik.aed.	192.168.10.1&lt;br /&gt;
 kahv.tiik.aed.	192.168.10.2&lt;br /&gt;
 vesi.tiik.aed.	192.168.10.3&lt;br /&gt;
 levi.tiik.aed.	192.168.10.255&lt;br /&gt;
 Lähtematerjali valik&lt;br /&gt;
&lt;br /&gt;
Programm BIND on vaba tarkvara ning ta on praktiliselt kõigi vabade operatsioonisüsteemide (sh Linux ja FreeBSD) osa. Kõige mugavam on teda paigaldada oma operatsioonisüsteemi paketist. Soovides ise kompileerida, kopeerige BINDi arendamisega tegeleva ISC (Internet Software Consortsium) kodulehelt http://www.isc.org/ programmi lähtetekstid.&lt;br /&gt;
&lt;br /&gt;
Näiteks gentool võib olla bind mitte süsteemi paigutatud installi käigus.&lt;br /&gt;
Küsige programmi versiooni mis serveris.&lt;br /&gt;
&lt;br /&gt;
 bash# named -v&lt;br /&gt;
 BIND 9.3.2&lt;br /&gt;
&lt;br /&gt;
===Nimeserveri seadistusfail===&lt;br /&gt;
&lt;br /&gt;
Nimeserverit ei õnnestu käivitada muidu, kui ei ole moodustatud sobivaid seadistusfaile. Bindi tööd juhib tavaliselt üks seadistusfail /etc/named.conf ning vastavalt vajadustele moodustatud tsoonifailid. Tsoonifailides on kirjas need andmed, mille suhtes on kõnealune nimesever pädev.&lt;br /&gt;
&lt;br /&gt;
Seadistame esmalt nimeserveri käima kahe tsooni jaoks: zoo.tartu.ee. domeeni nimede päri-ja pöördteisenduste tegemiseks.&lt;br /&gt;
&lt;br /&gt;
Looge sellise sisuga seadistusfail /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
 options {&lt;br /&gt;
         directory       &amp;quot;/etc/namedb&amp;quot;;&lt;br /&gt;
         allow-transfer { 193.40.10.193; 127.0.0.1; };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;zoo.tartu.ee&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;zoo.tartu.ee.zone&amp;quot;;&lt;br /&gt;
         allow-query { any; };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;10.40.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;10.40.193.zone&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Selles failis on näidatud, et tsoonifailid paiknevad kataloogis /etc/namedb. Ja,et lubatakse tsooni transporti&lt;br /&gt;
lokaalses masinas ning 193.40.10.193 nimelises, mis on sekundeerivaks nimeserveriks.&lt;br /&gt;
&lt;br /&gt;
Kusjuures kirjeldamist vajavad kaks tsooni&lt;br /&gt;
&lt;br /&gt;
    * zoo.tartu.ee. - tsoonile vastab päriteisenduste kohta andmeid sisaldav tsoonifail zoo.tartu.ee.zone&lt;br /&gt;
    * 10.40.193.in-addr.arpa - tsoonile vastab pöördteisenduste kohta andmeid sisaldav tsoonifail 10.40.193.in-addr.arpa.zone &lt;br /&gt;
&lt;br /&gt;
Kuna nimeserver on antud domeenide jaoks primaarne, siis on see näidatud reaga &#039;type master;&#039;. file&#039;i järel on näidatud vastava tsoonifaili nimi, kataloogi /var/named suhtes.&lt;br /&gt;
&lt;br /&gt;
===Tsooni zoo.tartu.ee. päri-ja pöördteistenduste tsoonifailid===&lt;br /&gt;
&lt;br /&gt;
===Tsooni zoo.tartu.ee. päriteisenduste tsoonifail===&lt;br /&gt;
&lt;br /&gt;
zoo.tartu.ee.zone failis kirjeldatakse domeeninimedele vastavad IP-aadressid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $TTL    86400&lt;br /&gt;
 @ IN SOA   kalake.zoo.tartu.ee. root.zoo.tartu.ee. (&lt;br /&gt;
                                        2001072801      ; serial&lt;br /&gt;
                                        3H              ; refresh&lt;br /&gt;
                                        15M             ; retry&lt;br /&gt;
                                        1W              ; expiry&lt;br /&gt;
                                        1D )            ; minimum&lt;br /&gt;
 zoo.tartu.ee.           1D IN NS        kalake.zoo.tartu.ee.&lt;br /&gt;
 vork.zoo.tartu.ee.      1D IN A         193.40.10.0&lt;br /&gt;
 levi.zoo.tartu.ee.      1D IN A         193.40.10.255&lt;br /&gt;
 zoo-ruuter.tartu.ee.    1D IN A         193.40.10.1&lt;br /&gt;
 kalake.zoo.tartu.ee.    1D IN A         193.40.10.2&lt;br /&gt;
 zoo.tartu.ee.           1D IN A         193.40.10.2&lt;br /&gt;
 tuvike.zoo.tartu.ee.    1D IN A         193.40.10.3&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tsoonifail koosneb ridadest, tavaliselt vastab reale tsoonifaili kirje. Mööname, et samasuguse toimega tsoonifaili saaks panna kirja ka lühemalt, kuid selguse huvides me seda esialgu ei tee.&lt;br /&gt;
&lt;br /&gt;
Kommenteerime kasutatud ridu ja kirjeid rida haaval &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $TTL    86400&lt;br /&gt;
&lt;br /&gt;
Reaga defineeritakse kõikide selle tsooni domeeninimede elueaks 86 400 sekundit ehk üks ööpäev. &lt;br /&gt;
&lt;br /&gt;
@ IN SOA  1D kalake.zoo.tartu.ee. root.zoo.tartu.ee. (&lt;br /&gt;
                                        2001072801      ; serial&lt;br /&gt;
                                        3H              ; refresh&lt;br /&gt;
                                        15M             ; retry&lt;br /&gt;
                                        1W              ; expiry&lt;br /&gt;
                                        1D )            ; minimum&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sellele osale vastab ilma kommentaarideta rida&lt;br /&gt;
&lt;br /&gt;
zoo.tartu.ee.  1D IN SOA  zoo.tartu.ee. root.zoo.tartu.ee. 2001072801 3H 15M 1W 1D&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
@ Reaga näidatakse, et tegu on tsooniga zoo.tartu.ee.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Niisiis, semikooloni (;) järel olevat käsitletakse kommentaarina ning sulge kasutatakse nende andmete, mis peaksid muidu olema ühel real, kirjutamiseks mitmele.&lt;br /&gt;
&lt;br /&gt;
Toome järjekorras iga elemendi kohta selgituse&lt;br /&gt;
&lt;br /&gt;
    * zoo.tartu.ee. - kirje nimi, st domeeninimi, mille kohta SOA real näidatud parameetrid käivad&lt;br /&gt;
    * 1D - kirje eluaeg (aeg kui kaua vastava tsooni domeeninimed interneti vaheladudes säilitatakse)&lt;br /&gt;
    * IN - näitab, et rida on IN (interet) tüüpi kirje&lt;br /&gt;
    * SOA - näitab, et rida on SOA kirje&lt;br /&gt;
    * kalake.zoo.tartu.ee. - domeeni primaarne nimeserver&lt;br /&gt;
    * root.zoo.tartu.ee. - domeeni eest vastutava kontaktisiku e-postiaadress (@ asemel kasutatakse punkti!)&lt;br /&gt;
    * 2001072801 - seerianumber (näitab, kas tsoonis on vahepeal tehtud muudatusi; seda tuleb muudatuste kehtestumiseks iga kord suurendada)&lt;br /&gt;
    * 86400 - värskendusperiood (määrab kui tihti sekundaarne nimeserver kopeerib andmed primaarselt)&lt;br /&gt;
    * 7200 - korduskatse (kui korraline andmete kopeerimine ei õnnestunud, siis näidatud ajavahemiku järel uuesti proovida)&lt;br /&gt;
    * 2419200 - parim möödas (kui sekundaarsel nimeserveril ei õnnestunud andmeid uuendada, siis näidatud ajavahemiku möödudes viimasest värskendusest ei&lt;br /&gt;
      pea sekundaarne end kõnesoleva tsooni suhtes pädevaks)&lt;br /&gt;
    * 10800 - eluaeg (tsooni kirjete jaoks vaikimisi aeg, kui kaua vastava tsooni domeeninimed interneti vaheladudes säilitatakse) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 zoo.tartu.ee.               1D IN NS        kalake.zoo.tartu.ee.&lt;br /&gt;
&lt;br /&gt;
See NS kirje on tsooni zoo.tartu.ee. pädevuskirje, millega näidatakse, et tsoon zoo.tartu.ee. jaoks on pädev nimeserver kalake.zoo.tartu.ee.&lt;br /&gt;
&lt;br /&gt;
 vork.zoo.tartu.ee.      1D IN A                  193.40.10.0&lt;br /&gt;
&lt;br /&gt;
See ja järgnevad A-kirjed seovad domeeninimele vastava IP-aadressi.&lt;br /&gt;
&lt;br /&gt;
===Tsooni zoo.tartu.ee. pöördteisenduste tsoonifail===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Failis 10.40.193.in-addr.arpa kirjeldatakse IP-aadressidele vastavad domeeninimed&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 $TTL    86400&lt;br /&gt;
 @       IN      SOA     kalake.zoo.tartu.ee. root.zoo.tartu.ee.  (&lt;br /&gt;
                                      2001072801 ; Serial&lt;br /&gt;
                                      3H         ; Refresh&lt;br /&gt;
                                      15M        ; Retry&lt;br /&gt;
                                      1W         ; Expire&lt;br /&gt;
                                      1D )       ; Minimum&lt;br /&gt;
 10.40.193.in-addr.arpa.      IN      NS      kalake.zoo.tartu.ee.&lt;br /&gt;
 0.10.40.193.in-addr.arpa.    IN      PTR     vork.zoo.tartu.ee.&lt;br /&gt;
 255.10.40.193.in-addr.arpa.  IN      PTR     levi.zoo.tartu.ee.&lt;br /&gt;
 1.10.40.193.in-addr.arpa.    IN      PTR     zoo-ruuter.zoo.tartu.ee.&lt;br /&gt;
 2.10.40.193.in-addr.arpa.    IN      PTR     kalake.zoo.tartu.ee.&lt;br /&gt;
 3.10.40.193.in-addr.arpa.    IN      PTR     tuvike.zoo.tartu.ee.&lt;br /&gt;
&lt;br /&gt;
Kõik kirjed ja kirjete väljad on sarnase tähendusega nagu eelmise tsoonifaili puhul, kusjuures lisandunud PTR tüüpi kirje seob in-addr.arpa. domeeninimega &#039;päris&#039; domeeninime. Efektiivselt toimub domeeninimede pöördteisendus, so IP-aadressid seostatakse domeeninimedega.&lt;br /&gt;
&lt;br /&gt;
===Käivitamine===&lt;br /&gt;
&lt;br /&gt;
Nimeserveri käivitamine toimub tavaliselt juurkasutaja õigustes juhtprogrammiga rndc, mis asendab bind 8 käsku ndc&lt;br /&gt;
&lt;br /&gt;
 bash# rndc start&lt;br /&gt;
&lt;br /&gt;
Soovitav on vaadata ka süsteemi logisse samal ajal ilmuvaid teateid konfiguratsioonis leitud vigade kohta. Õnnestumisel lõpetab logi teatega&lt;br /&gt;
&lt;br /&gt;
 Jul 30 13:27:08 tsirk named[1005]: listening on IPv4 interface lo, 127.0.0.1#53&lt;br /&gt;
 Jul 30 13:27:08 tsirk named[1005]: listening on IPv4 interface eth0, 193.40.10.2#53&lt;br /&gt;
 Jul 30 13:27:08 tsirk named[1005]: listening on IPv4 interface eth0, 192.168.1.1#53&lt;br /&gt;
&lt;br /&gt;
Lisaks tunnistab ndc käske&lt;br /&gt;
&lt;br /&gt;
    * stop - nimeserveri töö lõpetamine&lt;br /&gt;
    * reload - muudetud tsoonifailide laadimine&lt;br /&gt;
    * restart - nimeserveri taaskäivitamine; vajalik nimeserveri konfiguratsioonifailis tehtud muutuste kehtestamiseks &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Seejärel veenduge, et teie nimeserver päringuid lahendab. Näiteks küsige tsooni zoo.tartu.ee. kohta võtmega ANY&lt;br /&gt;
&lt;br /&gt;
 bash$ dig @kalake.zoo.tartu.ee. zoo.tartu.ee. ANY &lt;br /&gt;
&lt;br /&gt;
Vastus võiks olla sarnane punktis Päringud toodule. Katsetage ka teisi küsimusi.&lt;br /&gt;
&lt;br /&gt;
===Tsooni localhost. päri-ja pöördteisenduste tsoonifailid===&lt;br /&gt;
&lt;br /&gt;
Nagu teada on UNIXilistel olemas nö sisemine võrguseade lo, millega seostatakse nimi localhost ja IP-aadress 127.0.0.1. Ka see on kombeks kirjeldada nimeserveris.&lt;br /&gt;
&lt;br /&gt;
Lisage nimeserveri seadistusfaili /etc/named.conf lisaks kaks lõiku &lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;localhost&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;localhost.zone&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;0.0.127.zone&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
===Tsooni localhost. päriteistenduste tsoonifail===&lt;br /&gt;
&lt;br /&gt;
localhost.zone failis kirjeldatakse domeeninimedele vastavad IP-aadressid.&lt;br /&gt;
&lt;br /&gt;
 $TTL    86400&lt;br /&gt;
 @           IN SOA   kalake.zoo.tartu.ee. root.zoo.tartu.ee. (&lt;br /&gt;
                              2001072801      ; serial&lt;br /&gt;
                              3H              ; refresh&lt;br /&gt;
                              15M             ; retry&lt;br /&gt;
                              1W              ; expiry&lt;br /&gt;
                              1D )            ; minimum&lt;br /&gt;
 localhost.              IN NS        kalake.zoo.tartu.ee.&lt;br /&gt;
 localhost.              IN A         127.0.0.1&lt;br /&gt;
&lt;br /&gt;
===Tsooni localhost. pöördteisenduste tsoonifail===&lt;br /&gt;
&lt;br /&gt;
0.0.127.in-addr.arpa.zone failis kirjeldatakse domeeninimedele vastavad IP-aadressid.&lt;br /&gt;
&lt;br /&gt;
 $TTL    86400&lt;br /&gt;
 @          IN SOA   kalake.zoo.tartu.ee. root.zoo.tartu.ee. (&lt;br /&gt;
                             2001072801      ; serial&lt;br /&gt;
                             3H              ; refresh&lt;br /&gt;
                             15M             ; retry&lt;br /&gt;
                             1W              ; expiry&lt;br /&gt;
                             1D )            ; minimum&lt;br /&gt;
                         IN NS        kalake.zoo.tartu.ee.&lt;br /&gt;
 1.0.0.127.in-addr.arpa. IN PTR       localhost.&lt;br /&gt;
&lt;br /&gt;
===Juurnimeserverite kirjeldusfail===&lt;br /&gt;
&lt;br /&gt;
Reeglina peavad nimeserverid teadma juurnimeserverite IP-aadresse. Salvestage programmiga dig parasjagu toimivate juurnimeserverite aadressid faili root.hints&lt;br /&gt;
&lt;br /&gt;
 bash# dig &amp;gt; /var/named/root.hints&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;.&amp;quot; IN {&lt;br /&gt;
         type hint;&lt;br /&gt;
         file &amp;quot;root.hints&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
===Tsooni tiik.aed. päri-ja pöördteisenduste tsoonifailid===&lt;br /&gt;
&lt;br /&gt;
Lisage nimeserveri seadistusfaili /etc/named.conf lisaks lõik&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;tiik.aed&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;tiik.aed.zone&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;10.168.192.in-addr.arpa&amp;quot; IN {&lt;br /&gt;
         type master;&lt;br /&gt;
         file &amp;quot;10.168.192.zone&amp;quot;;&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
===Tsooni tiik.aed. päriteisenduste tsoonifail===&lt;br /&gt;
&lt;br /&gt;
aed.tiik.zone failis kirjeldatakse domeeninimedele vastavad IP-aadressid&lt;br /&gt;
&lt;br /&gt;
 $TTL    86400&lt;br /&gt;
 @                   IN SOA   kalake.zoo.tartu.ee. root.tiik.aed. (&lt;br /&gt;
                                         2001072801      ; serial&lt;br /&gt;
                                         3H              ; refresh&lt;br /&gt;
                                         15M             ; retry&lt;br /&gt;
                                         1W              ; expiry&lt;br /&gt;
                                         1D )            ; minimum&lt;br /&gt;
 tiik.aed.               IN NS        kalake.zoo.tartu.ee.&lt;br /&gt;
 vork.tiik.aed.          IN A         192.168.1.0&lt;br /&gt;
 tiik.aed.               IN A         192.168.1.1&lt;br /&gt;
 kala.tiik.aed.          IN A         192.168.1.1&lt;br /&gt;
 kahv.tiik.aed.          IN A         192.168.1.2&lt;br /&gt;
 vesi.tiik.aed.          IN A         192.168.1.3&lt;br /&gt;
&lt;br /&gt;
===Tsooni tiik.aed. pöördteisenduste tsoonifail===&lt;br /&gt;
&lt;br /&gt;
Failis 1.168.192.in-addr.arpa kirjeldatakse IP-aadressidele vastavad domeeninimed&lt;br /&gt;
&lt;br /&gt;
 $TTL    86400&lt;br /&gt;
 @       IN      SOA     kalake.zoo.tartu.ee. root.zoo.tartu.ee.  (&lt;br /&gt;
                                       2001072801 ; Serial&lt;br /&gt;
                                       3H         ; Refresh&lt;br /&gt;
                                       15M        ; Retry&lt;br /&gt;
                                       1W         ; Expire&lt;br /&gt;
                                       1D )       ; Minimum&lt;br /&gt;
 10.168.192.in-addr.arpa.         IN      NS      kalake.zoo.tartu.ee.&lt;br /&gt;
 0.10.168.192.in-addr.arpa.       IN      PTR     vork.tiik.aed.&lt;br /&gt;
 255.10.168.192.in-addr.arpa.     IN      PTR     levi.tiik.aed.&lt;br /&gt;
 1.10.168.192.in-addr.arpa.       IN      PTR     kala.tiik.aed.&lt;br /&gt;
 2.10.168.192.in-addr.arpa.       IN      PTR     kahv.tiik.aed.&lt;br /&gt;
 3.10.168.192.in-addr.arpa.       IN      PTR     vesi.tiik.aed.&lt;br /&gt;
&lt;br /&gt;
===Nimeserveri avalikule kasutusele võtmine===&lt;br /&gt;
&lt;br /&gt;
Selleks, et internetikasutajad saaksid teie nimesid kasutada, peate oma kirjeldatud domeenid registreerima. Domeeni registreerimisel lisatakse teie domeenist ülespoole jääva domeeni teenindava nimeserveri sobivasse tsooni vastav delegeerimiskirje. See delegeerimiskirje näitab millise nimeserveri pädevusse on kõnealuse domeeni kohta käivad andmed usaldatud.&lt;br /&gt;
&lt;br /&gt;
Praktiliselt seadistatakse iga enda pädevusse saadava domeeni jaoks vähemalt kaks nimeserverit, tavaliselt üks primaarne ja teine sekundaarne. Mõnel juhul on see kõigi internetikasutajate huvides tehtud ka kohustuslikuks.&lt;br /&gt;
&lt;br /&gt;
Jätkates esitatud näidet, on põhjust registreerida vaid zoo.tartu.ee. domeen, kuna teine on vaid kohaliku tähtsusega.&lt;br /&gt;
&lt;br /&gt;
===Sekundaarse nimeserveri seadistamine===&lt;br /&gt;
&lt;br /&gt;
Kui primaarse nimeserveri seadistamisega on üksjagu tegemist, siis sekundaarset on tunduvalt lihtsam tööle seada. Sekundaarse nimeserverina sobib kasutada mõnda muud juba töötavat nimeserverit, lisades selle nimeserveri seadistusfaili lõigud päri-ja pöördteisenduste kohta&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 zone &amp;quot;zoo.tartu.ee&amp;quot; {&lt;br /&gt;
         type slave;&lt;br /&gt;
         file &amp;quot;zoo.tartu.ee.slave.zone&amp;quot;;&lt;br /&gt;
         masters {&lt;br /&gt;
                 kalake.zoo.tartu.ee;&lt;br /&gt;
         };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 zone &amp;quot;10.40.193.in-addr.arpa&amp;quot; {&lt;br /&gt;
         type slave;&lt;br /&gt;
         file &amp;quot;10.40.193.in-addr.arpa.slave.zone&amp;quot;;&lt;br /&gt;
         masters {&lt;br /&gt;
                 kalake.zoo.tartu.ee;&lt;br /&gt;
         };&lt;br /&gt;
 };&lt;br /&gt;
&lt;br /&gt;
primaarses nimeservers peab olema defineeritud ka rida allow-transfer option sektsioon&lt;br /&gt;
&lt;br /&gt;
 allow-transfer { 193.40.10.193; 127.0.0.1; };&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Tulemusena kopeerib sekundaarne primaarselt nimeserverilt vastavad primaarse nimeserveri tsoonid omale ja salvestab failidesse zoo.tartu.ee.slave.zone. ning 10.40.193.in-addr.arpa.slave.zone. Kopeerimine toimub tsoonide SOA-kirjes näidatud värskendusperioodiga.&lt;br /&gt;
&lt;br /&gt;
Normaalsel juhul on sekundaarne nimeserver klientide jaoks kõnealuse tsooni suhtes sama pädev kui primaarnegi.&lt;br /&gt;
&lt;br /&gt;
===Tsoonide zoo.tartu.ee. ja 10.40.193.in-addr.arpa. delegeerimine===&lt;br /&gt;
&lt;br /&gt;
Teatades domeeni zoo.tartu.ee. registreerimissoovis domeeni tartu.ee. administraatorile, esmalt veendudakse, et delegeeritavad domeenid on korrektselt kirjeldatud, so nimeserverid annavad päringutele adekvaatseid vastuseid.&lt;br /&gt;
&lt;br /&gt;
Seejärel lisatakse tartu.ee. tsoonifaili kaks delegeerimiskirjet ning üks kleepekirje &lt;br /&gt;
&lt;br /&gt;
 zoo.tartu.ee.        IN NS  kalake.zoo.tartu.ee.&lt;br /&gt;
 kalake.zoo.tartu.ee. IN A   193.40.10.1&lt;br /&gt;
 zoo.tartu.ee.        IN NS  kool.tartu.ee.&lt;br /&gt;
&lt;br /&gt;
Kui kleepekirjet mitte kasutada, siis ei lahenduks nimi kalake.zoo.tartu.ee. internetikasutajate jaoks, va nende kasutajate jaoks, kes on seadnud otseselt end teenindama nimeserveri kalake.zoo.tartu.ee. Tõepoolest, domeeninimi kalake.zoo.tartu.ee. on kirjeldatud nimeserveri kalake.zoo.tartu.ee. tsoonis zoo.tartu.ee. ja et selle tsoonini jõuda, peab olema teada nimele kalake.zoo.tartu.ee. vastav IP-aadress. See aadress tehaksegi kleepekirjega internetikasutajatele teatavaks. Kleepekirje on ainus erand, mil on lubatud domeeninime kirjeldada väljaspool oma tsooni.&lt;br /&gt;
&lt;br /&gt;
Kirjeldatud põhjusel ei ole sekundaarseks nimeserveriks hakanud kool.tartu.ee. nimele kleepekirjet tarvis.&lt;br /&gt;
&lt;br /&gt;
Samuti lisatakse ka domeeni 40.193.in-addr.arpa. tsoonifaili sarnased delegeerimiskirjed &lt;br /&gt;
&lt;br /&gt;
 10.40.193.in-addr.arpa. IN NS kalake.zoo.tartu.ee.&lt;br /&gt;
 10.40.193.in-addr.arpa. IN NS kool.tartu.ee.&lt;br /&gt;
&lt;br /&gt;
Päri-ja pöördteisendusi võivad teile delegeerida üldiselt ka erinevad nimeserverid.&lt;br /&gt;
&lt;br /&gt;
===Logi===&lt;br /&gt;
&lt;br /&gt;
Vaikimisi saadab BIND süsteemi logisse käivitamisel või tsoonifailide laadimisel ilmnenud veateated.&lt;br /&gt;
&lt;br /&gt;
 bash# tail -f /var/log/messages&lt;br /&gt;
&lt;br /&gt;
===Vaheladu===&lt;br /&gt;
&lt;br /&gt;
Saates nimeserveri protsessile SIGINT signaali, salvestab ta parasjagu mälus olevad andmed faili, vaikimisi /var/named/named_dump.db&lt;br /&gt;
&lt;br /&gt;
 bash# kill -INT PID&lt;br /&gt;
[http://www.pokerstars.ee poker hands]&lt;/div&gt;</summary>
		<author><name>Iamsbob</name></author>
	</entry>
</feed>