FGFiverPanel DocsDOCUMENTATION OFFICIELLE
Ctrl K
GUIDE OFFICIEL

Cluster DNS / DNSOnly

Installez, liez et validez un nœud DNSOnly indépendant.

DNSOnly est un satellite de la même licence commerciale que le serveur principal. Il reçoit un entitlement restreint et ne peut pas servir de seconde installation d’hébergement.

1. Installer le nœud DNSOnly

Terminal
cd /home && curl -o latest-dnsonly -L https://securedownloads.fivergames.com/latest-dnsonly && sh latest-dnsonly

2. Le lier à la licence principale

Sur le serveur principalOuvrezCluster DNS / DNSOnlyet générez un code de liaison à usage unique.
Sur DNSOnlySaisissez le code sur l’écran d’activation. N’utilisez pas directement la clé commerciale.
Terminer l’onboardingDéfinissez le hostname, le domaine de gestion et l’administrateur du nœud.
Générer le jeton du nœudSur DNSOnly, générez le jeton de cluster et copiez-le vers le serveur principal.
Ajouter le peerRenseignez le nom, l’IPv4 publique, l’endpoint HTTPS et le jeton. Le principal valide l’identité, la licence et le rôle du satellite.
SynchroniserUtilisezSynchroniser maintenantet vérifiez l’état du peer.

3. Publier des nameservers indépendants

Exemple conceptuel :

NomIPv4
ns1.votredomaine.comIP publique du serveur principal
ns2.votredomaine.comIP publique de DNSOnly

Chez le registrar, créez également leschild nameservers/glueavec les mêmes IP.

4. Valider la réplication

Terminal
dig @IP-PRIMARY example.fr SOA +norecurse +short
dig @IP-DNSONLY example.fr SOA +norecurse +short
dig @IP-PRIMARY example.fr DNSKEY +dnssec +norecurse
dig @IP-DNSONLY example.fr DNSKEY +dnssec +norecurse

Les serials doivent converger. Pour un changement réel, créez un enregistrement sur le principal et confirmez qu’il apparaît sur DNSOnly après le transfert.

Pare-feu du fournisseurEn plus de l’UFW de la VM, certains environnements exigent des règles d’entrée supplémentaires dans le pare-feu réseau du cloud pour 53/TCP, 53/UDP et 2083/TCP.