Hallo Harry J
Das Problem mit der verweigerten AXFR‑Anfrage liegt fast immer an den Berechtigungen auf dem primären DNS‑Server. Auch wenn die Netzwerkerreichbarkeit passt, muss der Primärserver explizit erlauben, dass der Sekundärserver Zonentransfers machen darf. Schau dir die ACLs für Zonentransfer im DNS‑Manager an: dort kannst du die IP‑Adresse oder den Hostnamen des sekundären Servers eintragen. Wichtig ist, dass du die Einstellung „Nur an die folgenden Server“ aktivierst und dann deine Secondary‑Instanz hinzufügst. Danach sollte der Transfer über Port 53 sauber laufen. Falls du mehrere Zonen hast, musst du das für jede Zone separat konfigurieren. Ein kurzer Test mit nslookup oder dig axfr zeigt dir dann, ob der Transfer klappt.
Wenn diese Erklärung dir hilft, die Replikation wieder ans Laufen zu bringen, klick bitte auf „accept answer“, damit wir wissen, dass die Antwort für dich nützlich war