bind9::не правильно работает или вообще не работает

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Voral
Сообщения: 1205
ОС: Debian Wheezy (amd64)

bind9::не правильно работает или вообще не работает

Сообщение Voral »

Уже давно был установлен bind9 прописана локальная зона home. Но недавно начал тормозить интеренет. Т.е. все долго открывалось. Потом выяснилось что не отвечают сайты в локальной зоне: mysite.home. Выяснилось что в резолв.конф там прописан и мой DNS и днс провайдера. (Сначала все работало только с 127.0.0.1 - потом добавил не помню зачем провайдерский). Убрал провайдерский вообще до интерента перестало достукиваться. Пробовал уже и переустанавливать bind полностью с нуля писать конфиги. Один черт не работает.
На данный момент имею следующие конфиги:
/etc/resolf.conf

Код: Выделить всё

nameserver 172.0.0.1
#nameserver 10.0.0.1
#nameserver 10.0.0.10

/etc/bind/named.conf.option

Код: Выделить всё

options {
        directory "/var/cache/bind";
        listen-on { 192.168.1.2; 127.0.0.1; };
        version "9999.99.99";
        allow-transfer { none; };
        allow-query { 192.168.1.0/24; 127.0.0.1 };

        // If there is a firewall between you and nameservers you want
        // to talk to, you may need to fix the firewall to allow multiple
        // ports to talk.  See http://www.kb.cert.org/vuls/id/800113

        // If your ISP provided one or more IP addresses for stable
        // nameservers, you probably want to use them as forwarders.
        // Uncomment the following block, and insert the addresses replacing
        // the all-0's placeholder.

        forwarders {
                10.0.0.1;
                10.0.0.10;
        };

        auth-nxdomain no;    # conform to RFC1035
        listen-on-v6 { any; };
};

iptables убирал все правила и ставил акцепт на все - не помогает

рестартую bind9. ввожу dmesg - ни каких интересных сообщений

Если ввожу dig ya.ru:

Код: Выделить всё

; <<>> DiG 9.7.0-P1 <<>> ya.ru
;; global options: +cmd
;; connection timed out; no servers could be reached

Если ввожу dig ya.ru @127.0.0.1:

Код: Выделить всё

; <<>> DiG 9.7.0-P1 <<>> ya.ru @127.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 12724
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;ya.ru.                         IN      A

;; ANSWER SECTION:
ya.ru.                  6460    IN      A       77.88.21.3
ya.ru.                  6460    IN      A       87.250.251.3
ya.ru.                  6460    IN      A       93.158.134.3
ya.ru.                  6460    IN      A       213.180.204.3

;; Query time: 4 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Mon May 10 20:16:04 2010
;; MSG SIZE  rcvd: 87




Куда копать?

ЗЫ недавно экспериментировал с wvdial и сотовым телефоном - но началось ли все тогда точно не могу сказать
То что не убивает нас, делает нас сильнее! © Ницше.
When life puts you in tough situations, don’t say "why me". Just say "try me © ?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: bind9::не правильно работает или вообще не работает

Сообщение sash-kan »

Voral писал(а):
10.05.2010 20:10
nameserver 172.0.0.1
127 ≠ 172


список тех, кому разрешено делать запросы:
Voral писал(а):
10.05.2010 20:10
allow-query { 192.168.1.0/24; 127.0.0.1 };
не совпадает со списком тех, чьи запросы могут форвардиться:
Voral писал(а):
10.05.2010 20:10
forwarders {
10.0.0.1;
10.0.0.10;
};
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Voral
Сообщения: 1205
ОС: Debian Wheezy (amd64)

Re: bind9::не правильно работает или вообще не работает

Сообщение Voral »

sash-kan писал(а):
10.05.2010 20:29
127 ≠ 172

круто я......

sash-kan писал(а):
10.05.2010 20:29
список тех, кому разрешено делать запросы:
Voral писал(а):
10.05.2010 20:10
allow-query { 192.168.1.0/24; 127.0.0.1 };
не совпадает со списком тех, чьи запросы могут форвардиться:
Voral писал(а):
10.05.2010 20:10
forwarders {
10.0.0.1;
10.0.0.10;
};


хм.... а я понял, что allow-query это те кто может обращаться к моему DNS, а forwaders это те dns куда обращается мой если не знает адреса....
То что не убивает нас, делает нас сильнее! © Ницше.
When life puts you in tough situations, don’t say "why me". Just say "try me © ?
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: bind9::не правильно работает или вообще не работает

Сообщение KiWi »

Voral писал(а):
10.05.2010 21:01
хм.... а я понял, что allow-query это те кто может обращаться к моему DNS, а forwaders это те dns куда обращается мой если не знает адреса....

Здесь уже sash-kan налажал, да.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: bind9::не правильно работает или вообще не работает

Сообщение sash-kan »

KiWi писал(а):
10.05.2010 21:13
Здесь уже sash-kan налажал, да.
акелла промахнулся, акелла промахнулся. (улыбка)
ну не посмотрел в документацию, написал по памяти…

p.s. читайте документацию и шёрстка у вас будет гладкая и шелковистая (улыбка)
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: