Решено: bind работает, но адреса не разрешаются

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

genagon
Сообщения: 36
ОС: WinXP+SUSE Linux

Решено: bind работает, но адреса не разрешаются

Сообщение genagon »

Здравствуйте!

На тестовой машине спокойно работал bind. После некоторых манипуляций (не с bind), первичный dns перестал разрешать адреса, вторичный работает нормально.
С первичиного dns пинги по адресам везде проходят (и на него тоже с других машин).
Уже все перекопал, в логах (messages) все ок (на мой взгляд). В чем может быть дело.

named.conf:

Код:

options { directory "/var/lib/named"; dump-file "/var/log/named_dump.db"; listen-on-v6 { none; }; notify no; include "/etc/named.d/forwarders.conf"; }; zone "." in { type hint; file "root.hint"; }; zone "localhost" in { type master; file "localhost.zone"; }; zone "0.0.127.in-addr.arpa" in { type master; file "127.0.0.zone"; }; include "/etc/named.conf.include"; logging { category default { log_file; }; channel log_file { file "/var/log/named" size 0M; }; }; zone "local" in { allow-transfer { any; }; allow-update { 192.168.1.2; 192.168.1.4; }; file "master/local"; type master; notify yes; }; zone "1.168.192.in-addr.arpa" in { allow-transfer { 192.168.1.2; 192.168.1.4; }; allow-update { 192.168.1.4; }; file "master/1.168.192.add-arpa"; type master; notify yes; }; zone "_msdcs.local" in { allow-transfer { 192.168.1.2; 192.168.1.4; }; allow-update { 192.168.1.4; }; file "master/_msdcs.local"; type master; check-names ignore; }; zone "_sites.local" in { allow-transfer { 192.168.1.2; 192.168.1.4; }; allow-update { 192.168.1.2; 192.168.1.4; }; file "master/_sites.local"; type master; check-names ignore; }; zone "_tcp.local" in { allow-transfer { 192.168.1.2; 192.168.1.4; }; allow-update { 192.168.1.2; 192.168.1.4; }; file "master/_tcp.local"; type master; check-names ignore; }; zone "_udp.local" in { allow-transfer { 192.168.1.2; 192.168.1.4; }; allow-update { 192.168.1.2; 192.168.1.4; }; file "master/_udp.local"; type master; check-names ignore; }; zone "DomainDnsZones.local" in { allow-transfer { 192.168.1.2; 192.168.1.4; }; allow-update { 192.168.1.2; 192.168.1.4; }; file "master/DomainDnsZones.local"; type master; check-names ignore; }; zone "ForestDnsZones.local" in { allow-transfer { 192.168.1.2; 192.168.1.4; }; allow-update { 192.168.1.2; 192.168.1.4; }; file "master/ForestDnsZones.local"; type master; check-names ignore; };


описание зоны local:

Код:

$TTL 2d @ IN SOA main.local. root.main.local. ( 2008093002 ; serial 3h ; refresh 1h ; retry 1w ; expiry 1d ) ; minimum IN NS main.local. IN NS slave.local. IN MX 10 main.local. ;local. IN NS ad.local. main IN A 192.168.1.1 slave IN A 192.168.1.2 www IN CNAME main ad IN A 192.168.1.4 ;mail IN CNAME main zcm IN A 192.168.1.5 _ldap._tcp.local. IN SRV 0 0 389 ad.local. _kerberos._tcp.local. IN SRV 0 0 88 ad.local. _ldap._tcp.dc._msdcs.local. IN SRV 0 0 389 ad.local. _kerberos._tcp.dc._msdcs.local. IN SRV 0 0 88 ad.local.


Помогите решить проблему, плз.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: bind работает, но адреса не разрешаются

Сообщение sash-kan »

первое, что приходит в голову — не используйте зону .local
любое другое имя.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
genagon
Сообщения: 36
ОС: WinXP+SUSE Linux

Re: Решено: bind работает, но адреса не разрешаются

Сообщение genagon »

sash-kan писал(а):
02.10.2008 22:48
первое, что приходит в голову — не используйте зону .local
любое другое имя.

почему так? все работало с этой зоной, а вторичный dns и так работает. файерволы везде отключены
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: bind работает, но адреса не разрешаются

Сообщение sash-kan »

Локальный DNS сервер и браузеры
если в rfc имя «.local» зарезервировано, то в suse bind, получается, самый правильный. по крайней мере в этом отношении.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
genagon
Сообщения: 36
ОС: WinXP+SUSE Linux

Re: Решено: bind работает, но адреса не разрешаются

Сообщение genagon »

sash-kan писал(а):
03.10.2008 12:28
Локальный DNS сервер и браузеры
если в rfc имя «.local» зарезервировано, то в suse bind, получается, самый правильный. по крайней мере в этом отношении.

Ну насчет продвинутости и правильности bind я не знаю. А вот почему первичный днс работает, но не разрешает адреса, в то время как вторичный днс с аналогичной конфигурацией работает нормально, мне непонятно. И куда копать, тоже. Ведь если бы дело было в названии зоны ".local", то тогда бы и вторичный dns не поднимался бы, и первичный бы некоторое время не работал.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: bind работает, но адреса не разрешаются

Сообщение sash-kan »

genagon писал(а):
03.10.2008 14:18
Ведь если бы дело было в названии зоны ".local", то тогда бы и вторичный dns не поднимался бы, и первичный бы некоторое время не работал.
и что я должен вам на это ответить? (улыбка).
в вашем первом посте не было ни слова о тестировании.
есть такие полезные программки (должны идти в пакете bind):
named-checkconf
named-checkzone
а еще весьма способствует программа dig:
$ dig @192.168.0.1 local any
как говорится, вперед за орденами. для проверки «проблемы .local» я бы рекомендовал завести еще какую-нибудь зону. например, «.test».
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
genagon
Сообщения: 36
ОС: WinXP+SUSE Linux

Re: Решено: bind работает, но адреса не разрешаются

Сообщение genagon »

sash-kan писал(а):
03.10.2008 14:44
и что я должен вам на это ответить? (улыбка).

Да ничего не должны! :) Итак спасибо за советы.

есть такие полезные программки (должны идти в пакете bind):
named-checkconf
named-checkzone
а еще весьма способствует программа dig:
$ dig @192.168.0.1 local any
как говорится, вперед за орденами. для проверки «проблемы .local» я бы рекомендовал завести еще какую-нибудь зону. например, «.test».

Спасибо за программки, они ошибок тоже не выдают. Создание новой зоны ни к чему новому не приводит. 53 порт открыт.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: bind работает, но адреса не разрешаются

Сообщение sash-kan »

так что все-таки выдаёт
$ dig @192.168.1.1 local any
$ dig @192.168.1.1 main.local any
$ dig @192.168.1.2 local any
$ dig @192.168.1.2 main.local any
?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
genagon
Сообщения: 36
ОС: WinXP+SUSE Linux

Re: Решено: bind работает, но адреса не разрешаются

Сообщение genagon »

sash-kan писал(а):
03.10.2008 16:26
так что все-таки выдаёт
$ dig @192.168.1.1 local any

Код:

; <<>> DiG 9.3.4 <<>> @192.168.1.1 local any ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 53055 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 2 ;; QUESTION SECTION: ;local. IN ANY ;; ANSWER SECTION: local. 172800 IN SOA main.local. root.main.local. 2008093004 10800 3600 604800 86400 local. 172800 IN NS slave.local. local. 172800 IN NS main.local. local. 172800 IN MX 10 main.local. ;; ADDITIONAL SECTION: main.local. 172800 IN A 192.168.1.1 slave.local. 172800 IN A 192.168.1.2 ;; Query time: 0 msec ;; SERVER: 192.168.1.1#53(192.168.1.1) ;; WHEN: Fri Oct 3 16:13:41 2008 ;; MSG SIZE rcvd: 151

$ dig @192.168.1.1 main.local any

Код:

; <<>> DiG 9.3.4 <<>> @192.168.1.1 main.local any ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40585 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 1 ;; QUESTION SECTION: ;main.local. IN ANY ;; ANSWER SECTION: main.local. 172800 IN A 192.168.1.1 ;; AUTHORITY SECTION: local. 172800 IN NS main.local. local. 172800 IN NS slave.local. ;; ADDITIONAL SECTION: slave.local. 172800 IN A 192.168.1.2 ;; Query time: 0 msec ;; SERVER: 192.168.1.1#53(192.168.1.1) ;; WHEN: Fri Oct 3 16:14:00 2008 ;; MSG SIZE rcvd: 94

$ dig @192.168.1.2 local any

Код:

; <<>> DiG 9.3.4 <<>> @192.168.1.2 local any ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 48084 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 2 ;; QUESTION SECTION: ;local. IN ANY ;; ANSWER SECTION: local. 172800 IN SOA main.local. root.main.local. 2008093003 10800 3600 604800 86400 local. 172800 IN NS slave.local. local. 172800 IN NS main.local. local. 172800 IN MX 10 main.local. ;; ADDITIONAL SECTION: main.local. 172800 IN A 192.168.1.1 slave.local. 172800 IN A 192.168.1.2 ;; Query time: 0 msec ;; SERVER: 192.168.1.2#53(192.168.1.2) ;; WHEN: Fri Oct 3 16:14:37 2008 ;; MSG SIZE rcvd: 151

$ dig @192.168.1.2 main.local any
?

Код:

; <<>> DiG 9.3.4 <<>> @192.168.1.2 main.local any ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10378 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 1 ;; QUESTION SECTION: ;main.local. IN ANY ;; ANSWER SECTION: main.local. 172800 IN A 192.168.1.1 ;; AUTHORITY SECTION: local. 172800 IN NS main.local. local. 172800 IN NS slave.local. ;; ADDITIONAL SECTION: slave.local. 172800 IN A 192.168.1.2 ;; Query time: 0 msec ;; SERVER: 192.168.1.2#53(192.168.1.2) ;; WHEN: Fri Oct 3 16:15:11 2008 ;; MSG SIZE rcvd: 94


Только что обнаружил еще одну вещь. вход по ssh на удаленный узел по имени (ssh slave.local) проходит успешно. А

Код:

ping slave.local ping: unknown host slave.local
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: bind работает, но адреса не разрешаются

Сообщение sash-kan »

так работает у вас bind.
а вот с ping-ом проблемы.
уже не раз слыхал об этом. и даже сам сталкивался один раз.
и решения, увы, не знаю.
больше всего подозрений именно на имя зоны «.local»

тут вот много чего написано: http://www.google.ru/search?q=ping+nsswitch
но, увы, я там универсального решения или хотя бы внятного объяснения не откопал ни разу.

p.s. тут вот, пожалуй, больше всего универсальности прослеживается. если у вас подходящий случай, то надо взять на заметку.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
genagon
Сообщения: 36
ОС: WinXP+SUSE Linux

Re: Решено: bind работает, но адреса не разрешаются

Сообщение genagon »

ОК, спасибо, sash-kan!

Будем рыть дальше.
Спасибо сказали:
genagon
Сообщения: 36
ОС: WinXP+SUSE Linux

Re: Решено: bind работает, но адреса не разрешаются

Сообщение genagon »

С помощью strace было установлено, что нет пакета nscd. После его установки все заработало.
Спасибо сказали: