bind9 на debian, проблемы с зонами (Ошибки которые не знаю как устранить, листин приложен)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Igorewa
Сообщения: 5
ОС: debian 6.0.6 (squeeze)

bind9 на debian, проблемы с зонами

Сообщение Igorewa »

Доброго времени суток форумчане.
Задание,настроить chroot окружение, перенести мастер сервер dns на новое оборудование, старый сервер сделать слейв-сервером.

Организация достаточно крупная, 10 серверов и более 200 тачек.
На сервере bind Debian GNU/Linux 6.0.6 (squeeze)
Установил bind9,создал chroot окружение, создал конфиг файлы зон, возникла проблема с файлами описывающими зоны (в mc выделены файлы красным)

Код: Выделить всё

named-checkconf -z

zone localhost/IN: loaded serial 2
zone 127.in-addr.arpa/IN: loaded serial 1
zone 0.in-addr.arpa/IN: loaded serial 1
zone 255.in-addr.arpa/IN: loaded serial 1
zone 77.243.120.0/IN: loading from master file 77.243.120.0 failed: file not found
zone 77.243.120.0/IN: not loaded due to errors.
_default/77.243.120.0/IN: file not found
zone 77.243.121.0/IN: loading from master file 77.243.121.0.db failed: file not found
zone 77.243.121.0/IN: not loaded due to errors.
_default/77.243.121.0/IN: file not found
zone 192.168.104.0/IN: loading from master file 192.168.104.0.db failed: file not found
zone 192.168.104.0/IN: not loaded due to errors.
_default/192.168.104.0/IN: file not found
zone 192.168.118.0/IN: loading from master file 192.168.118.0.db failed: file not found
zone 192.168.118.0/IN: not loaded due to errors.
_default/192.168.118.0/IN: file not found
zone 192.168.215.0/IN: loading from master file 192.168.215.0.db failed: file not found
zone 192.168.215.0/IN: not loaded due to errors.
_default/192.168.215.0/IN: file not found
zone 192.168.224.0/IN: loading from master file 192.168.224.0.db failed: file not found
zone 192.168.224.0/IN: not loaded due to errors.
_default/192.168.224.0/IN: file not found
zone 192.168.225.0/IN: loading from master file 192.168.225.0.db failed: file not found
zone 192.168.225.0/IN: not loaded due to errors.
_default/192.168.225.0/IN: file not found
zone 192.168.226.0/IN: loading from master file 192.168.226.0.db failed: file not found
zone 192.168.226.0/IN: not loaded due to errors.
_default/192.168.226.0/IN: file not found
zone 192.168.227.0/IN: loading from master file 192.168.227.0.db failed: file not found
zone 192.168.227.0/IN: not loaded due to errors.
_default/192.168.227.0/IN: file not found
zone 192.168.228.0/IN: loading from master file 192.168.228.0.db failed: file not found
zone 192.168.228.0/IN: not loaded due to errors.
_default/192.168.228.0/IN: file not found
zone 192.168.229.0/IN: loading from master file 192.168.229.0.db failed: file not found
zone 192.168.229.0/IN: not loaded due to errors.
_default/192.168.229.0/IN: file not found
zone 194.190.232.0/IN: loading from master file 194.190.232.0.db failed: file not found
zone 194.190.232.0/IN: not loaded due to errors.
_default/194.190.232.0/IN: file not found
zone 194.190.233.0/IN: loading from master file 194.190.233.0.db failed: file not found
zone 194.190.233.0/IN: not loaded due to errors.
_default/194.190.233.0/IN: file not found

Что сделать что бы исправить?

Конфиг 77.243.120.0.db в нем ли проблема?

Код: Выделить всё

$ORIGIN 120.243.77.in-addr.arpa.
$TTL    3600
@               IN      SOA     unix.law.isu.ru.        root.law.isu.ru. (
                                        2012112400      ;serial
                                        10800           ;refresh after 3 hours
                                        3600            ;retry after 1 hour
                                        604800          ;expire after 1 week
                                        86400   )       ;minimum TTL of 1 day
;
;       vDNS Nameservers
;
                        IN      NS              ns.law.isu.ru.
;
;       vDNS Domain Mail Handlers
;
;                        IN      MX      0       pop
;                        IN      MX      10      pop
;
; vDNS Hosts in order
;
;
; ====  Entries  =====
;
; ----- PTRs for Unix -----
;
178     IN      PTR     mail.lawinstitut.ru.
179     IN      PTR     www.lawinstitut.ru.
177     IN      PTR     gatecom.law.isu.ru.
179     IN      PTR     www.law.isu.ru.
179     IN      PTR     lawinstitut.ru.
179     IN      PTR     law.isu.ru.
179     IN      PTR     forum.lawinstitut.ru.
179     IN      PTR     forum.law.isu.ru.
179     IN      PTR     lib.lawinstitut.ru.
;179    IN      PTR     clinic.lawinstitut.ru.
;180    IN      PTR     irbis.law.isu.ru.
;180    IN      PTR     irbis.lawinstitut.ru.
;

Заранее благодарен
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: bind9 на debian, проблемы с зонами

Сообщение Bluetooth »

Скорее всего, файлы зон не присутствуют в чруте или пути к ним в конфиге указаны неправильно.
Спасибо сказали:
Igorewa
Сообщения: 5
ОС: debian 6.0.6 (squeeze)

Re: bind9 на debian, проблемы с зонами

Сообщение Igorewa »

Bluetooth писал(а):
24.01.2013 11:58
Скорее всего, файлы зон не присутствуют в чруте или пути к ним в конфиге указаны неправильно.


Вообще, все лежит в одном каталоге
77.243.120.0.conf

Код: Выделить всё

zone "77.243.120.0" {
type master;
file "/etc/bind/77.243.120.0.db";
};


77.243.120.0.db

Код: Выделить всё

$ORIGIN 120.243.77.in-addr.arpa.
$TTL    3600
@               IN      SOA     unix.law.isu.ru.        root.law.isu.ru. (
                                        2012112400      ;serial
                                        10800           ;refresh after 3 hours
                                        3600            ;retry after 1 hour
                                        604800          ;expire after 1 week
                                        86400   )       ;minimum TTL of 1 day
;
;       vDNS Nameservers
;
                        IN      NS              ns.law.isu.ru.
;
;       vDNS Domain Mail Handlers
;
;                        IN      MX      0       pop
;                        IN      MX      10      pop
;
; vDNS Hosts in order
;
;
; ====  Entries  =====
;
; ----- PTRs for Unix -----
;
178     IN      PTR     mail.lawinstitut.ru.
179     IN      PTR     www.lawinstitut.ru.
177     IN      PTR     gatecom.law.isu.ru.
179     IN      PTR     www.law.isu.ru.
179     IN      PTR     lawinstitut.ru.
179     IN      PTR     law.isu.ru.
179     IN      PTR     forum.lawinstitut.ru.
179     IN      PTR     forum.law.isu.ru.
179     IN      PTR     lib.lawinstitut.ru.
;179    IN      PTR     clinic.lawinstitut.ru.
;180    IN      PTR     irbis.law.isu.ru.
;180    IN      PTR     irbis.lawinstitut.ru.
;

Код: Выделить всё

named-checkconf -z
zone localhost/IN: loaded serial 2
zone 127.in-addr.arpa/IN: loaded serial 1
zone 0.in-addr.arpa/IN: loaded serial 1
zone 255.in-addr.arpa/IN: loaded serial 1
/etc/bind/77.243.120.0.db:4: ignoring out-of-zone data (120.243.77.in-addr.arpa)
/etc/bind/77.243.120.0.db:27: ignoring out-of-zone data (178.120.243.77.in-addr.arpa)
/etc/bind/77.243.120.0.db:28: ignoring out-of-zone data (179.120.243.77.in-addr.arpa)
/etc/bind/77.243.120.0.db:29: ignoring out-of-zone data (177.120.243.77.in-addr.arpa)
/etc/bind/77.243.120.0.db:30: ignoring out-of-zone data (179.120.243.77.in-addr.arpa)
/etc/bind/77.243.120.0.db:31: ignoring out-of-zone data (179.120.243.77.in-addr.arpa)
/etc/bind/77.243.120.0.db:32: ignoring out-of-zone data (179.120.243.77.in-addr.arpa)
/etc/bind/77.243.120.0.db:33: ignoring out-of-zone data (179.120.243.77.in-addr.arpa)
/etc/bind/77.243.120.0.db:34: ignoring out-of-zone data (179.120.243.77.in-addr.arpa)
/etc/bind/77.243.120.0.db:35: ignoring out-of-zone data (179.120.243.77.in-addr.arpa)
zone 77.243.120.0/IN: has 0 SOA records
zone 77.243.120.0/IN: has no NS records
zone 77.243.120.0/IN: not loaded due to errors.
_default/77.243.120.0/IN: bad zone



Или то что в одном каталоге, не значит что можно просто имя файла указать и путь должен быть? В чем же еще я ошибся?
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: bind9 на debian, проблемы с зонами

Сообщение Bluetooth »

Я что-то не пойму, в первом посте ругается на то, что файлов нет.
Во втором - что в файлах зон неверное содержимое.

Вообще, научитесь пользоваться тегом форума [ code] - ну невозможно читать.

Код: Выделить всё

77.243.120.0.conf
zone "77.243.120.0" {
type master;
file "/etc/bind/77.243.120.0.db";
};

Здесь ошибка, зона в конфиге должна объявляться как 120.243.77.in-addr.arpa(аналогично тому, как она объявляется в файле зоны)
Спасибо сказали:
Igorewa
Сообщения: 5
ОС: debian 6.0.6 (squeeze)

Re: bind9 на debian, проблемы с зонами

Сообщение Igorewa »

Да действительно, спасибо помогло


dig @77.243.120.178 gatecom.lawinstitut.ru

; <<>> DiG 9.7.3 <<>> @77.243.120.178 gatecom.lawinstitut.ru
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 42136
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;gatecom.lawinstitut.ru. IN A

;; AUTHORITY SECTION:
lawinstitut.ru. 3600 IN SOA lawinstitut.ru. root.lawinstitut.ru. 2012120301 10800 3600 604800 86400

;; Query time: 2 msec
;; SERVER: 77.243.120.178#53(77.243.120.178)
;; WHEN: Mon Jan 28 19:29:17 2013
;; MSG SIZE rcvd: 81

Хотя остались все же вопросы... " 2012120301 10800 3600 604800 86400" что за список? Откуда мог взяться и что значить? Как убрать если можно.
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: bind9 на debian, проблемы с зонами

Сообщение Warderer »

Igorewa писал(а):
28.01.2013 09:23
Хотя остались все же вопросы... " 2012120301 10800 3600 604800 86400" что за список? Откуда мог взяться и что значить? Как убрать если можно.

Посмотрите файл прямой зоны на предмет правильности заголовка.

Код: Выделить всё

$ORIGIN .
$TTL 3600   ; 1 hour
test.ru      IN SOA  host.test.ru. hostmaster. (
                124952     ; serial
                900        ; refresh (15 minutes)
                600        ; retry (10 minutes)
                86400      ; expire (1 day)
                3600       ; minimum (1 hour)
                )
            NS  host.test.ru.
$ORIGIN test.ru.
host       A  192.168.1.1

Отвечает правильно.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: bind9 на debian, проблемы с зонами

Сообщение Bluetooth »

Igorewa писал(а):
28.01.2013 09:23
Хотя остались все же вопросы... " 2012120301 10800 3600 604800 86400" что за список? Откуда мог взяться и что значить? Как убрать если можно.

Почитайте наконец документацию по BIND, многие вопросы отпадут. Можете почитать про BIND и DNS в целом у Эви Немет в книге "Администрирование UNIX" - очень толково описано.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: bind9 на debian, проблемы с зонами

Сообщение Ленивая Бестолочь »

Ещё есть отличная книга "DNS и bind".
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Igorewa
Сообщения: 5
ОС: debian 6.0.6 (squeeze)

Re: bind9 на debian, проблемы с зонами

Сообщение Igorewa »

Ленивая Бестолочь писал(а):
28.01.2013 22:58
Ещё есть отличная книга "DNS и bind".

Книги хорошо, но что от них толку если те кто их прочел не могут воспользоваться знаниями и просто элементарно все обьяснить....

Как примеру мне не составить труда обьяснить математику за 6-7 необразованному ребенку, так что проявите находчивость и советуйте по делу.

А то даже без ссылок.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: bind9 на debian, проблемы с зонами

Сообщение Ленивая Бестолочь »

Так вам вроде бы нормально отвечают - на ваш последний вопрос ответ дан - смотреть запись SOA, эти параметры хранятся там.
Просто, вы тоже поймите, что тут немного сложней, чем математика 6 класс. Наверняка если вас шестиклассник попросит объяснить что такое "определённый интеграл" ваш ответ не покажется ему сильно понятным, даже если вы будете стараться. Потому, что чтобы ответить на такой вопрос нужно использовать несколько базовых терминов и знаний.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: bind9 на debian, проблемы с зонами

Сообщение Bluetooth »

Igorewa писал(а):
30.01.2013 04:35
Книги хорошо, но что от них толку если те кто их прочел не могут воспользоваться знаниями и просто элементарно все обьяснить....
Как примеру мне не составить труда обьяснить математику за 6-7 необразованному ребенку, так что проявите находчивость и советуйте по делу.

Книгу я советовал во избежание вопросов в дальнейшем (как только человек будет четко представлять, как работает днс, едва ли у него будут возникать вопросы по базовой настройке бинда вообще), а по конкретному вопросу я уже дал рекомендации. Не пойму, к чему эта проповедь. И да, "элементарно все объяснить" - легко, могу это делать сколько угодно всего за 49.99$/час, однако, думаю, Вас это не заинтересует, так что лучше шевелитесь сами, хоть чуть-чуть - это дешевле. Или же почитайте биндовую документацию - она бесплатно распространяется :)
А то даже без ссылок.
А что, самому лень найти? http://www.zytrax.com/books/dns/ch8/soa.html - первый ответ по запросу bind9 soa. Если на русском - то все еще сложнее - четвертая ссылка по тому же запросу: http://for-wm.ru/linux/content/nastroika-d...ervera-bind.htm :)
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: bind9 на debian, проблемы с зонами

Сообщение Warderer »

Igorewa писал(а):
30.01.2013 04:35
Ленивая Бестолочь писал(а):
28.01.2013 22:58
Ещё есть отличная книга "DNS и bind".

Книги хорошо, но что от них толку если те кто их прочел не могут воспользоваться знаниями и просто элементарно все обьяснить....

Как примеру мне не составить труда обьяснить математику за 6-7 необразованному ребенку, так что проявите находчивость и советуйте по делу.

А то даже без ссылок.

Настоятельно рекомендую прочитать мою подпись. Возможно, придётся проделать это не один раз.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: bind9 на debian, проблемы с зонами

Сообщение Warderer »

Bluetooth писал(а):
30.01.2013 16:29
И да, "элементарно все объяснить" - легко, могу это делать сколько угодно всего за 49.99$/час

Пыщ-пыщ! Что за демпинг!?!?!?
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: bind9 на debian, проблемы с зонами

Сообщение Bluetooth »

Warderer писал(а):
31.01.2013 09:30
Bluetooth писал(а):
30.01.2013 16:29
И да, "элементарно все объяснить" - легко, могу это делать сколько угодно всего за 49.99$/час

Пыщ-пыщ! Что за демпинг!?!?!?

Это рынок, детка :))))
Спасибо сказали:
Igorewa
Сообщения: 5
ОС: debian 6.0.6 (squeeze)

Re: bind9 на debian, проблемы с зонами

Сообщение Igorewa »

connect failed: 127.0.0.1#953: connection refused

Чем может быть вызвана ошибка?

А то не могу найти причину.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: bind9 на debian, проблемы с зонами

Сообщение Ленивая Бестолочь »

какая программа выдаёт такую ошибку? в какой ситуации? команду покажите, по возможности.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: bind9 на debian, проблемы с зонами

Сообщение Bluetooth »

Igorewa писал(а):
01.02.2013 06:01
connect failed: 127.0.0.1#953: connection refused

Чем может быть вызвана ошибка?

А то не могу найти причину.

Включаю телепатию: ругается rndc в ответ на какую-нибудь команду. Ругается, ибо бинд не запущен вовсе.
Спасибо сказали: