Простая настройка DNS

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

CheGevara80
Сообщения: 85
ОС: aasp

Простая настройка DNS

Сообщение CheGevara80 »

Задача следущая. Создать master DNS для локалки, без инета. Первоначальная задача, чтоб с самого сервака проходили запросы на самого себя.
Команда host 88.1.1.111 выдаёт ошибку time-out. В чем ошибка?
named.conf

Код: Выделить всё

options {
    directory "/etc";
    pid-file "/var/run/named/named.pid";
        allow-query {88.1.1.0/24; 127.0/8; };
    };

zone "1.0.0.127.in-addr.arpa" {
    type master;
    file "/var/named/127.0.0.1.in-addr.arpa.hosts";
    };
zone "guvd.mo" {
    type master;
    file "/var/named/guvd.mo.hosts";
    };


var/named/127.0.0.1.in-addr.arpa.hosts

Код: Выделить всё

$ttl 38400
1.0.0.127.in-addr.arpa.    IN    SOA    Zuma. root.zuma. (
            1202465400
            10800
            3600
            604800
            38400 )
1.0.0.127.in-addr.arpa.    IN    NS    Zuma.
@                       IN PTR Zuma.
@                       IN PTR ns.Zuma.


var/named/guvd.mo.hosts

Код: Выделить всё

$ttl 38400
guvd.mo.    IN    SOA    Zuma. root.zuma. (
            1202465677
            10800
            3600
            604800
            38400 )
guvd.mo.    IN    NS    Zuma.
Zuma.           IN A 88.1.1.111
ns              IN A 88.1.1.111


/etc/resolv

Код: Выделить всё

seach guvd.mo
nameserver 88.1.1.111

hostname Zuma
Спасибо сказали:
Аватара пользователя
SHar
Сообщения: 182
Статус: Уйду я от вас...
ОС: Arch,FreeBSD,Mac 10.6.4

Re: Простая настройка DNS

Сообщение SHar »

CheGevara80 писал(а):
08.02.2008 13:27
Задача следущая. Создать master DNS для локалки, без инета. Первоначальная задача, чтоб с самого сервака проходили запросы на самого себя.
Команда host 88.1.1.111 выдаёт ошибку time-out. В чем ошибка?
named.conf

Код: Выделить всё

options {
    directory "/etc";
    pid-file "/var/run/named/named.pid";
        allow-query {88.1.1.0/24; 127.0/8; };
    };

zone "1.0.0.127.in-addr.arpa" {
    type master;
    file "/var/named/127.0.0.1.in-addr.arpa.hosts";
    };
zone "guvd.mo" {
    type master;
    file "/var/named/guvd.mo.hosts";
    };


var/named/127.0.0.1.in-addr.arpa.hosts

Код: Выделить всё

$ttl 38400
1.0.0.127.in-addr.arpa.    IN    SOA    Zuma. root.zuma. (
            1202465400
            10800
            3600
            604800
            38400 )
1.0.0.127.in-addr.arpa.    IN    NS    Zuma.
@                       IN PTR Zuma.
@                       IN PTR ns.Zuma.


var/named/guvd.mo.hosts

Код: Выделить всё

$ttl 38400
guvd.mo.    IN    SOA    Zuma. root.zuma. (
            1202465677
            10800
            3600
            604800
            38400 )
guvd.mo.    IN    NS    Zuma.
Zuma.           IN A 88.1.1.111
ns              IN A 88.1.1.111


/etc/resolv

Код: Выделить всё

seach guvd.mo
nameserver 88.1.1.111

hostname Zuma

А чо у тя адрес то на 88.Так нельзя .надо на 192.168 или на 10.

Код:

bash-2.05b# cat named.conf // $FreeBSD: src/etc/namedb/named.conf,v 1.21.2.1 2005/09/10 08:27:27 dougb Exp $ // // Refer to the named.conf(5) and named(8) man pages, and the documentation // in /usr/share/doc/bind9 for more details. // // If you are going to set up an authoritative server, make sure you // understand the hairy details of how DNS works. Even with // simple mistakes, you can break connectivity for affected parties, // or cause huge amounts of useless Internet traffic. options { directory "/etc/namedb"; pid-file "/var/run/named/pid"; dump-file "/var/dump/named_dump.db"; statistics-file "/var/stats/named.stats"; // If named is being used only as a local resolver, this is a safe default. // For named to be accessible to the network, comment this option, specify // the proper IP address, or delete this option. // listen-on { 127.0.0.1; }; // If you have IPv6 enabled on this system, uncomment this option for // use as a local resolver. To give access to the network, specify // an IPv6 address, or the keyword "any". // listen-on-v6 { ::1; }; // In addition to the "forwarders" clause, you can force your name // server to never initiate queries of its own, but always ask its // forwarders only, by enabling the following line: // // forward only; // If you've got a DNS server around at your upstream provider, enter // its IP address here, and enable the line below. This will make you // benefit from its cache, thus reduce overall DNS traffic in the Internet. listen-on { 127.0.0.1; 192.168.1.0/24; }; // query-source address 192.168.1.1; forwarders { 80.82.162.82; 80.82.162.118; }; forward first; }; #key DHCP_UPDATER { # algorithm HMAC-MD5.SIG-ALG.REG.INT; # secret tEwkmt8MfeZEwmVtsLFoeA==; # }; logging { channel update_debug { file "/var/log/named-update.log"; severity debug 3; print-category yes; print-severity yes; print-time yes; }; channel security_info { file "/var/log/named-auth.log"; severity info; print-category yes; print-severity yes; print-time yes; }; category update { update_debug; }; category security { security_info; }; }; zone "." IN { type hint; file "named.root"; }; zone "localhost" IN { type master; file "/etc/namedb/master/localhost.rev"; allow-update { none; }; }; zone "server.ru" { type master; file "/etc/namedb/server.ru.hosts"; forwarders { 192.168.1.1; 192.168.2.1; 192.168.3.1; }; # allow-update {key DHCP_UPDATER;}; allow-update {none;}; }; zone "1.168.192.in-addr.arpa" { type master; file "/etc/namedb/192.168.1.rev"; forwarders { 192.168.1.1; 192.168.2.1; 192.168.3.1;}; # allow-update {key DHCP_UPDATER;}; allow-update {none;}; };

Код: Выделить всё

bash-2.05b# cat 192.168.1.rev
$TTL 38400    ; 10 hours 40 minutes
@               IN SOA  server.ru. root.server.ru. (
                                1164589175; serial
                                10800    ; refresh (3 hours)
                                3600     ; retry (1 hour)
                                604800; expire (1 week)
                                38400    ; minimum (10 hours 40 minutes)
                                )
                IN      NS      server.ru.
1               IN      PTR     server.ru.
1               IN      PTR     sharikoff.server.ru.
254             IN      PTR     wow.server.ru.
3               IN      PTR     mail.server.ru.

Код: Выделить всё

bash-2.05b# cat server.ru.hosts
$TTL 38400    ; 10 hours 40 minutes
@               IN SOA  server.ru. root.server.ru. (
                                1164603897; serial
                                10800    ; refresh (3 hours)
                                3600     ; retry (1 hour)
                                604800; expire (1 week)
                                38400    ; minimum (10 hours 40 minutes)
                                )
                IN      NS      server.ru.
server.ru.      IN      A       192.168.1.1
www             IN      CNAME   server.ru.
free            IN      CNAME   server.ru.
sharikoff       IN      A       192.168.1.2
mail            IN      A       192.168.1.3
irc             IN      CNAME   server.ru.
hub             IN      CNAME   server.ru.
wow             IN      A       192.168.1.254bash-2.05b#

мои зоны в локалке.
проверяю так

Код: Выделить всё

nslookup server.ru или nslookup 192.168.1.1
Спасибо сказали:
CheGevara80
Сообщения: 85
ОС: aasp

Re: Простая настройка DNS

Сообщение CheGevara80 »

А чо у тя адрес то на 88.Так нельзя .надо на 192.168 или на 10.
В смысле нельзя, это у нас такие IP адреса в сетке?
Спасибо сказали:
Аватара пользователя
SHar
Сообщения: 182
Статус: Уйду я от вас...
ОС: Arch,FreeBSD,Mac 10.6.4

Re: Простая настройка DNS

Сообщение SHar »

CheGevara80 писал(а):
08.02.2008 13:57
А чо у тя адрес то на 88.Так нельзя .надо на 192.168 или на 10.
В смысле нельзя, это у нас такие IP адреса в сетке?

Есть специальные диапазоны для серых IP(для локалок)
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Простая настройка DNS

Сообщение KiWi »

SHar писал(а):
08.02.2008 17:30
CheGevara80 писал(а):
08.02.2008 13:57
А чо у тя адрес то на 88.Так нельзя .надо на 192.168 или на 10.
В смысле нельзя, это у нас такие IP адреса в сетке?

Есть специальные диапазоны для серых IP(для локалок)

Сейчас он скажет, что из Испании и раздаёт внешники внутри локалки :D
Спасибо сказали: