imho.ws |
|
09.07.2003, 13:35 | # 1 |
Member
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310
|
Проблемы с DNS
Такая проблема, есть DNS сервер (BIND 8.1), всё вроде работает нормально, только вот вторичный DNS при попытке соеденится с этим DNS говорит connection refused. В параметрах зоны я написал:
allow-transfer { IP второго DNS; }; Чего ещё надо сделать? |
10.07.2003, 10:09 | # 4 |
Member
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232
|
Попробуй так:
В /etc/named.conf первого DNS напиши: forwarders { IP второго DNS; }; В /etc/named.conf второго DNS напиши: forwarders { IP первого DNS; };
__________________
Я - root, мне всё разрешено... ... и это тоже echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' & Последний раз редактировалось Gennadi; 10.07.2003 в 11:35. |
15.07.2003, 04:46 | # 6 |
Member
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310
|
Innocead
Пробовал... Один фиг, нифига... Gennadi Пока не могу зделать вышеизложенное, ибо временно провайдера сменил, а там вообще лупни сидят, им какой-то дядя со стороны всё настраивает, а они только деньг собирают... А какие ещё траблы могут быть? Если не трудно может кто запокажет здесь рабочий named.conf для BIND 8.1 |
28.07.2003, 05:23 | # 8 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
|
Zapusti bind na oboih mashinah w debugowom rejime pod konsolju i wnimatelno messagi chitai.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
28.07.2003, 15:57 | # 10 |
Junior Member
Регистрация: 24.01.2002
Адрес: Украина, Киев
Пол: Male
Сообщения: 158
|
to MoNaX
named -d1 - или named -d2, параметр named -d говорит байнду, шо тот будет работать в отладочном режиме, цифра после параметра - номер уровня отладки, чем выше уровень - тем больше инфы в логах, есть еще такая утила - dig? ну и встроенные в байнд
__________________
Банзай! |
28.07.2003, 18:57 | # 11 |
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
|
Tam wrode eshe kliuch tipa f bil, chto-bi on w background ne uhodil nu i eshe imya uzera i konfig fail. bind -h sdelai.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
31.07.2003, 23:23 | # 12 |
Member
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232
|
to MoNaX
Вообще-то надо уточнить цель. Если DNS2 используеться как Master DNS во второй локальиой сети - это одна конфигурация обоих DNS'ов. Если DNS2 используеться как Slave DNS во второй локальиой сети - это совершенно другая конфигурация и тоже обоих DNS'ов. Есть ли доступ к конфигу DNS1?
__________________
Я - root, мне всё разрешено... ... и это тоже echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' & |
01.08.2003, 09:24 | # 13 |
Member
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310
|
Gennadi
DNS1 - Master DNS DNS2 - Slave DNS В сетке все адреса реальные. Конфиг DNS1 // generated by named-bootconf.pl options { directory "/var/named"; /* * If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default. */ // query-source address * port 53; }; // // a caching only nameserver config // controls { inet 127.0.0.1 allow { localhost; } keys { rndckey; }; }; zone "." IN { type hint; file "named.ca"; }; zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; }; }; zone "0.0.127.in-addr.arpa" IN { type master; file "named.local"; allow-update { none; }; }; zone "domain.ru" IN { type master; file "domain.host"; allow-update { none; }; }; zone "197.91.80.in-addr.arpa" IN { notify no; type master; file "197.91.80.ARPA"; }; include "/etc/rndc.key"; |
01.08.2003, 18:29 | # 14 |
Member
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232
|
Принимаем, что локальная сеть1 - 80.91.197.0/24
ip adress DNS1 80.91.197.1 ip adress DNS2 80.91.197.100 ( напишешь ip aderess твоего DNS2) named.conf для DNS1 - Master DNS ################################## options { directory "/var/named"; recursion yes; allow-query { 80.91.197.0/24; 127.0.0/8; }; allow-transfer { 80.91.197.100; }; # DNS2 - Slave DNS transfer-format many-answers; forward first ; forwarders { 194.25.2.129; 195.20.224.234; }; # DNS'ы провайдера listen-on port 53 { 80.91.197.1; }; allow-recursion { 80.91.197.0/24; localhost; }; }; zone "." IN { type hint; file "named.ca"; }; zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; }; }; zone "0.0.127.in-addr.arpa" IN { type master; file "named.local"; allow-update { none; }; }; zone "domain.ru" IN { type master; file "domain.host"; allow-update { none; }; notify yes; also-notify { 80.91.197.1; }; }; zone "197.91.80.in-addr.arpa" IN { type master; file "197.91.80.ARPA"; allow-update { none; }; notify yes; also-notify { 80.91.197.1; }; }; include "/etc/rndc.key"; ###################################### named.conf для DNS2 - Slave DNS ############################### options { directory "/var/named"; recursion no; allow-query { 80.91.197.0/24; 127.0.0/8; }; allow-transfer { 80.91.197.1; }; transfer-format many-answers; notify no; }; include "/etc/rndc.key"; zone "." IN { type hint; file "named.ca"; }; zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; }; }; zone "0.0.127.in-addr.arpa" IN { type master; file "named.local"; allow-update { none; }; }; zone "domain.ru" IN { type slave; file "domain.host"; masters { 80.91.197.1; }; }; zone "197.91.80.in-addr.arpa" IN { type slave; file "197.91.80.ARPA"; masters { 80.91.197.1; }; }; ################################## После restart'a обоих DNS'ов в директории /var/named на втором DNS'е, появяться два файла: "domain.host" и "197.91.80.ARPA". см. /var/log/messages Примечание: При изменениях в файлах "domain.host" и "197.91.80.ARPA" на DNS1-Master DNS, update DNS2 - Slave DNS будет происходить только в том случае, если serial (число) будет увеличен.
__________________
Я - root, мне всё разрешено... ... и это тоже echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' & Последний раз редактировалось Gennadi; 01.08.2003 в 18:32. |
12.08.2003, 13:21 | # 16 |
Member
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232
|
Используй приказ "host" например:
host (ipadress чего-нитьт из зоны 197.91.80.ARPA) или host ( hostname чего-нитьт из зоны domain.host) ==================================== Пример: tux:~ # host www.lenta.ru www.lenta.ru has address 81.19.69.28 tux:~ # host 81.19.69.28 28.69.19.81.in-addr.arpa domain name pointer lenta12.cust.ramtel.ru. =================================== Сделай restart DNS1 см. /var/log/messages Что он говорит? покажи log'и.
__________________
Я - root, мне всё разрешено... ... и это тоже echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' & Последний раз редактировалось Gennadi; 12.08.2003 в 13:26. |
29.08.2003, 22:55 | # 19 | |
Member
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232
|
MoHaX
Цитата:
Разрешает опрос DNS'a из сетей 80.91.197.0/24 и 127.0.0/8
__________________
Я - root, мне всё разрешено... ... и это тоже echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' & |
|