Решено: Debian 4.0r2 (странности с dns)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

headcrab
Сообщения: 175
ОС: Windows 7

Решено: Debian 4.0r2

Сообщение headcrab »

Очень странно работают некоторые дистрибутивы с моим локальным dns сервером под OpenBSD 4.2 :crazy: То есть, одни без проблем разрешают FQDN имя (как ни странно, это RedHat-based), другие могут обращаться к машине только по ее имени, исключая имя домена.

Вот ситуация. Пингуем мой внутренний сервер используя имя FQDN:

Код: Выделить всё

headcrab@host-99:~$ ping gate.mynix.local
ping: unknown host gate.mynix.local


Пингуем этот же сервер просто по имени машины:

Код: Выделить всё

headcrab@host-99:~$ ping gate
PING gate.mynix.local (192.168.0.1) 56(84) bytes of data.
64 bytes from gate.mynix.local (192.168.0.1): icmp_seq=1 ttl=255 time=0.048 ms

--- gate.mynix.local ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 0.048/0.048/0.048/0.000 ms


Как видите, утилита ping вывела имя хоста, включая домен. Вот вывод команды dig для имени домена и хоста:

Код: Выделить всё

headcrab@host-99:~$ dig mynix.local

; <<>> DiG 9.3.4 <<>> mynix.local
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47662
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;mynix.local.                   IN      A

;; AUTHORITY SECTION:
mynix.local.            3600    IN      SOA     gate.mynix.local. root.gate.mynix.local. 2008013000 3600 1800 604800 3600

;; Query time: 0 msec
;; SERVER: 192.168.0.1#53(192.168.0.1)
;; WHEN: Wed Feb  6 23:30:20 2008
;; MSG SIZE  rcvd: 75


Код: Выделить всё

headcrab@host-99:~$ dig gate.mynix.local

; <<>> DiG 9.3.4 <<>> gate.mynix.local
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41337
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;gate.mynix.local.              IN      A

;; ANSWER SECTION:
gate.mynix.local.       21600   IN      A       192.168.0.1

;; AUTHORITY SECTION:
mynix.local.            21600   IN      NS      gate.mynix.local.

;; Query time: 0 msec
;; SERVER: 192.168.0.1#53(192.168.0.1)
;; WHEN: Wed Feb  6 23:30:46 2008
;; MSG SIZE  rcvd: 64


Тут все в порядке. Вот что у меня хранится в /etc/resolv.conf:

Код: Выделить всё

headcrab@host-99:~$ cat /etc/resolv.conf
search mynix.local
nameserver 192.168.0.1

И содержание /etc/hosts

Код: Выделить всё

headcrab@host-99:~$ cat /etc/hosts
127.0.0.1       localhost
127.0.1.1       host-99.mynix.local     host-99

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts


Ничего не понимаю :wacko: почему не получается обратится к машине используя полное доменное имя?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: Debian 4.0r2

Сообщение sash-kan »

скорее всего, все дело в зоне первого уровня local.
для начала:
Локальный DNS сервер и браузеры
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
aim
Бывший модератор
Сообщения: 749
ОС: GNU/Linux

Re: Решено: Debian 4.0r2

Сообщение aim »

headcrab писал(а):
06.02.2008 20:33
Ничего не понимаю :wacko: почему не получается обратится к машине используя полное доменное имя?


покажи файл зоны .local на сервере
Спасибо сказали:
headcrab
Сообщения: 175
ОС: Windows 7

Re: Решено: Debian 4.0r2

Сообщение headcrab »

Я не думаю что что-то с моим сервером - настройки по беглому взгяду в порядке, виндовняные клиенты работали без проблем и как-то избирательно, некоторые дистрибы. Ну да ладно, привожу конфиги:
mynix.local

Код: Выделить всё

# cat /var/named/master/mynix.local
$TTL 6h
@       IN      SOA     gate root.gate (
                        2008013000; Serial
                        1h; Refresh
                        30m; Retry
                        7d; Expire
                        1h ) ; Minimum
        IN      NS      gate
        IN      MX 10   gate

;localhost      IN      A       127.0.0.1

gate            IN      A       192.168.0.1
host-99         IN      A       192.168.0.99
ies-254         IN      A       192.168.0.254

tun1-100        IN      A       192.168.0.100
tun2-101        IN      A       192.168.0.101
tun3-102        IN      A       192.168.0.102

www             IN      CNAME   gate
default         IN      CNAME   gate
blog            IN      CNAME   gate


файл обратной зоны:

Код: Выделить всё

t /var/named/master/0.168.192.in-addr.arpa                                             <
$TTL 6h
@       IN      SOA     gate.mynix.local. root.gate.mynix.local. (
                        2008012101;Serial
                        8H     ; Refresh
                        2H     ; Retry
                        1W     ; Expire
                        1D)    ; Minimum TTL
                NS      gate.mynix.local.
1               PTR     gate.mynix.local.
99              PTR     host-99.mynix.local.
254             PTR     ies-254.mynix.local.

100             PTR     tun1-100.mynix.local.
101             PTR     tun2-100.mynix.local.
102             PTR     tun3-100.mynix.local.


named.conf

Код: Выделить всё

# cat /var/named/etc/named.conf
// $OpenBSD: named-simple.conf,v 1.6 2004/08/16 15:48:28 jakob Exp $
//
// Example file for a simple named configuration, processing both
// recursive and authoritative queries using one cache.


// Update this list to include only the networks for which you want
// to execute recursive queries. The default setting allows all hosts
// on any IPv4 networks for which the system has an interface, and
// the IPv6 localhost address.
//
acl clients {
        localhost;
//      ::1;
        192.168.0.0/24;
};

options {
        version "";     // remove this to allow version queries

        listen-on    { 127.0.0.1; 192.168.0.1; };
        listen-on-v6 { none; };
        allow-query { 192.168.0.0/24; 127.0.0.1; };
        allow-recursion { clients; };
        forwarders { 213.158.0.6; 212.48.193.36; };
        allow-transfer { none; };
};
key "rndc-key" {
 algorithm hmac-md5;
 secret "***";
};

logging {
        category lame-servers { null; };
};

// Standard zones
//
zone "." {
        type hint;
        file "standard/root.hint";
};

zone "localhost" {
        type master;
        file "standard/localhost";
        allow-transfer { localhost; };
};

zone "127.in-addr.arpa" {
        type master;
        file "standard/loopback";
        allow-transfer { localhost; };
};

//zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa" {
//      type master;
//      file "standard/loopback6.arpa";
//      allow-transfer { localhost; };
//};

zone "com" {
        type delegation-only;
};

zone "net" {
        type delegation-only;
};


// Master zones

zone "mynix.local" {
        type master;
        file "master/mynix.local";
        allow-transfer { none; };
        allow-update { none; };
};

zone "0.168.192.in-addr.arpa" {
        type master;
        file "master/0.168.192.in-addr.arpa";
        allow-transfer { none; };
        allow-update { none; };
};
Спасибо сказали:
headcrab
Сообщения: 175
ОС: Windows 7

Re: Решено: Debian 4.0r2

Сообщение headcrab »

sash-kan писал(а):
10.02.2008 14:47
скорее всего, все дело в зоне первого уровня local.


Первый уровень у нас корневой домен . (точка). Или я не прав? (:

Хм, скорее всего действительно "local." зарезервирован, исходя из документа RFC ссылка на который приведена в теме Локальный DNS сервер и браузеры :) сделал из "mynix.local." просто "mynix." (мне если честно до фени, mynix.local или просто mynix), все работает :blush:

Всем спасибо за помощь!
Спасибо сказали: