Проблема с трансфером зон. (Не могу правильно получить информацию о зоне в named.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Проблема с трансфером зон.

Сообщение OwnerCoder »

Народ как всегда нужна помощь!
Инет соединение через адсл модем на серваке две карточки одна в локалку другая в локалке с модемом.
ip адрес модема: 192,168,1,1.
ip адрес сети: 192,168,1,1.
локалка: 192,168,0,1;
Имеется: CentOS 5.0
BIND: 9.3.3rc2

Ну вот в прочем и всё что нужно.
проблема заключается в следующем, создаю на сервере зону, разрешаю трансфер зоны, со своего домашнего компа вбиваю следующее:

Код: Выделить всё

dig softdev.org.ru @stavropoldev.org.ru axfr

В ответ одни fail.
Зона создана в primary.
Несколько вопрос может это всё из за маршрутизации на модеме? Может стоит сделать бриджинг соединение?
Вот конфиги:

named.conf

Код:

acl clients { 192.168.0.0/24; localhost; 127.0.0.1; }; options { directory "/var/named"; dump-file "/var/log/named_dump.db"; statistics-file "/var/log/named.stats"; listen-on { 127.0.0.1; 192.168.0.1; 192.168.1.2; }; listen-on-v6 { none; }; allow-query { 192.168.0.0/24; 127.0.0.1; 192.168.1.1/24; }; allow-recursion { clients; }; allow-transfer { none; }; }; zone "localhost" in { type master; file "/var/named/localhost.zone"; allow-update { none; }; }; zone "0.0.127.in-addr.arpa" in { type master; file "/var/named/127.0.0.zone"; allow-update { none; }; }; zone "." in { type hint; file "/var/named/root.hint"; }; zone "0.168.192.in-addr.arpa" in { type master; file "/var/named/master/0.168.192.in-addr.arpa"; allow-transfer { none; }; allow-update { none; }; }; zone "grifon.local" in { type master; file "/var/named/master/grifon.local"; allow-transfer { none; }; allow-update { none; }; }; zone "1.168.192.in-addr.arpa" in { type master; file "/var/named/master/1.168.192.in-addr.arpa"; allow-query { clients; }; allow-transfer { clients; }; allow-update { none; }; }; zone "softdev.org.ru" in { type slave; file "/var/named/slaves/softdev.org.ru"; masters { 192.168.1.2; }; };


softdev.org.ru:

Код:

$TTL 1h @ IN SOA grifon.local. hostmaster.softdev.org.ru. ( 2007022600 ; Serial 3h ; Refresh 1h ; Retry 1w ; Expiry 1d ; TTL ) ;;; NS ;;; NS 192.168.1.2 NS ns0.xname.org. ;;; MX ;;; MX 10 mx.softdev.org.ru. ;;; A ;;; A 77.39.8.126 www CNAME @ mx A 77.39.8.126


Обратная зона для 192.168.1.2:

Код:

$TTL 6h @ IN SOA ns.stavropoldev.org.ru. root.ns.stavropoldev.org.ru. ( 2008010910;Serial 8H ; Refresh 2H ; Retry 1W ; Expire 1D); Minimum TTL NS ns.stavropoldev.org.ru. 1 PTR ns.stavropoldev.org.ru.


Пожалуйста помогите найти в чем проблема моих раскопок!
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Проблема с трансфером зон.

Сообщение Olden Gremlin »

нехило было бы еще и кусок лога присобачить ;) к примеру, если не сложно

Код: Выделить всё

$ sudo grep "named\[[0-9]*\]" /var/log/syslog | tail -30
:)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Re: Проблема с трансфером зон.

Сообщение OwnerCoder »

Olden Gremlin писал(а):
06.04.2008 10:18
нехило было бы еще и кусок лога присобачить ;) к примеру, если не сложно

Код: Выделить всё

$ sudo grep "named\[[0-9]*\]" /var/log/syslog | tail -30
:)


Код: Выделить всё

[root@grifon-network ~]# dmesg | grep "named\[[0-9]*\]" -
[root@grifon-network ~]# dmesg | grep "*named*" -
[root@grifon-network ~]#

Тютю.! :)
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Проблема с трансфером зон.

Сообщение Olden Gremlin »

Код: Выделить всё

[root@grifon-network ~]# dmesg | grep "named\[[0-9]*\]" -
[root@grifon-network ~]# dmesg | grep "*named*" -
[root@grifon-network ~]#

Тютю.! :)[quote]
прошу прощенья, а при чем тут dmesg к named'у? ;)
dmesg - print or control the kernel ring buffer
или вы при старте ядра собираетесь увидеть запуск bind? я его у себя в debian'е жду, как минимум, только на runlevel 2 :)
так что syslog (ну или messages - у кого как), уважаемый! syslog! :)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Проблема с трансфером зон.

Сообщение Indarien »

Вот те фэйлы о которых говорилось в 1 посте напишите, а то сложно предпологать.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Re: Проблема с трансфером зон.

Сообщение OwnerCoder »

В общем с того времени конфиг немножко поменялся вот новый:

Код:

acl clients { 192.168.0.0/24; 192.168.0.1/24; 77.39.1.218; localhost; 127.0.0.1; }; logging { category lame-servers { null; }; category cname { null; }; category default { default_syslog; }; }; options { directory "/var/named"; dump-file "/var/log/named_dump.db"; statistics-file "/var/log/named.stats"; listen-on { 127.0.0.1; 192.168.0.1; 192.168.1.2; }; listen-on-v6 { none; }; allow-query { 192.168.0.0/24; 127.0.0.1; 192.168.1.1/24; }; allow-recursion { clients; }; allow-transfer { none; }; }; zone "localhost" in { type master; file "/var/named/localhost.zone"; allow-update { none; }; }; zone "0.0.127.in-addr.arpa" in { type master; file "/var/named/127.0.0.zone"; allow-update { none; }; }; zone "." in { type hint; file "/var/named/root.hint"; }; zone "0.168.192.in-addr.arpa" in { type master; file "/var/named/master/0.168.192.in-addr.arpa"; allow-transfer { none; }; allow-update { none; }; }; zone "8.39.77.in-addr.arpa" in { type master; file "/var/named/master/8.39.77.in-addr.arpa"; allow-transfer { none; }; allow-update { none; }; }; zone "grifon.local" in { type master; file "/var/named/master/grifon.local"; allow-transfer { none; }; allow-update { none; }; }; zone "e-english.org.ru" in { type master; file "/var/named/master/e-english.org.ru"; allow-transfer { clients; }; allow-update { none; }; }; #zone "stavropoldev.org.ru" in { # type slave; # masters { 195.234.42.1; 87.98.164.164; }; # file "/var/named/slaves/stavropoldev.org.ru"; # allow-transfer { none; }; # allow-update { none; }; #}; zone "1.168.192.in-addr.arpa" in { type master; file "/var/named/master/1.168.192.in-addr.arpa"; allow-query { clients; }; allow-transfer { clients; }; allow-update { none; }; }; #zone "softdev.org.ru" in { # type slave; # file "/var/named/slaves/softdev.org.ru"; # masters { 192.168.1.2; }; #};


Вот зона e-english.org.ru

Код:

[root@grifon-network log]# cat /var/named/master/e-english.org.ru $TTL 86400 ; Default TTL e-english.org.ru. IN SOA ns.stavropoldev.org.ru. owner.rbcmail.ru. ( 2008040703 ; serial 10800 ; Refresh period 3600 ; Retry interval 604800 ; Expire time 10800 ; Negative caching TTL ) $ORIGIN e-english.org.ru. IN NS ns.stavropoldev.org.ru. IN NS ns.secondary.net.ua. IN MX 0 mx.e-english.org.ru. e-english.org.ru. IN A 77.39.8.126 www IN A 77.39.8.126 ns IN A 77.39.8.126


Извините но в данный момент не могу предоставить messages так как его пришлось немного почистить от давнишнего мусора.
Вот вывод команды

Код: Выделить всё

dig e-english.org.ru
локально:

Код:

[root@grifon-network log]# dig e-english.org.ru axfr ; <<>> DiG 9.3.3rc2 <<>> e-english.org.ru axfr ;; global options: printcmd e-english.org.ru. 86400 IN SOA ns.stavropoldev.org.ru. owner.rbcmail.ru. 2008040703 10800 3600 604800 10800 e-english.org.ru. 86400 IN NS ns.secondary.net.ua. e-english.org.ru. 86400 IN NS ns.stavropoldev.org.ru. e-english.org.ru. 86400 IN MX 0 mx.e-english.org.ru. e-english.org.ru. 86400 IN A 77.39.8.126 ns.e-english.org.ru. 86400 IN A 77.39.8.126 www.e-english.org.ru. 86400 IN A 77.39.8.126 e-english.org.ru. 86400 IN SOA ns.stavropoldev.org.ru. owner.rbcmail.ru. 2008040703 10800 3600 604800 10800 ;; Query time: 1 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Apr 8 08:43:30 2008 ;; XFR size: 8 records (messages 1)

А вот удалённо:

Код: Выделить всё

owner@owner-desktop:~$ dig @77.39.8.126 e-eglish.org.ru. axfr

; <<>> DiG 9.4.1-P1 <<>> @77.39.8.126 e-eglish.org.ru. axfr
; (1 server found)
;; global options:  printcmd
; Transfer failed.


И извиняюсь за свой тупняк с dmesg. :sorry:

На всякий случай говорю еще раз у меня настроено pppoe соединение и не роутере настроен статический NAT(На все входящие).
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Проблема с трансфером зон.

Сообщение Olden Gremlin »

OwnerCoder писал(а):
08.04.2008 08:44
А вот удалённо:

Код: Выделить всё

owner@owner-desktop:~$ dig @77.39.8.126 e-eglish.org.ru. axfr

; <<>> DiG 9.4.1-P1 <<>> @77.39.8.126 e-eglish.org.ru. axfr
; (1 server found)
;; global options:  printcmd
; Transfer failed.
ну... сделал запрос от себя:

Код: Выделить всё

olden@og:~$ dig e-english.org.ru any

; <<>> DiG 9.4.2 <<>> e-english.org.ru any
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 7170
;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 3, ADDITIONAL: 3

;; QUESTION SECTION:
;e-english.org.ru.        IN    ANY

;; ANSWER SECTION:
e-english.org.ru.    86395    IN    A    77.39.8.126
e-english.org.ru.    86395    IN    NS    ns.secondary.net.ua.
e-english.org.ru.    86395    IN    NS    ns0.xname.org.
e-english.org.ru.    86395    IN    NS    ns1.xname.org.

;; AUTHORITY SECTION:
e-english.org.ru.    86395    IN    NS    ns0.xname.org.
e-english.org.ru.    86395    IN    NS    ns.secondary.net.ua.
e-english.org.ru.    86395    IN    NS    ns1.xname.org.

;; ADDITIONAL SECTION:
ns1.xname.org.        595    IN    A    87.98.164.164
ns.secondary.net.ua.    86395    IN    A    195.149.112.1
ns0.xname.org.        595    IN    A    195.234.42.1

;; Query time: 3 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Apr  8 08:35:09 2008
;; MSG SIZE  rcvd: 218
и с одного из ns'ов нашей автономки:

Код: Выделить всё

[olden@ns ~]$ dig e-english.org.ru any

; <<>> DiG 9.3.2 <<>> e-english.org.ru any
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 52978
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 3, ADDITIONAL: 3

;; QUESTION SECTION:
;e-english.org.ru.        IN    ANY

;; ANSWER SECTION:
e-english.org.ru.    345600    IN    NS    ns.secondary.net.ua.
e-english.org.ru.    345600    IN    NS    ns0.xname.org.
e-english.org.ru.    345600    IN    NS    ns1.xname.org.

;; AUTHORITY SECTION:
e-english.org.ru.    345600    IN    NS    ns1.xname.org.
e-english.org.ru.    345600    IN    NS    ns.secondary.net.ua.
e-english.org.ru.    345600    IN    NS    ns0.xname.org.

;; ADDITIONAL SECTION:
ns.secondary.net.ua.    25598    IN    A    195.149.112.1
ns0.xname.org.        27536    IN    A    195.234.42.1
ns1.xname.org.        27536    IN    A    87.98.164.164

;; Query time: 87 msec
;; SERVER: 212.90.160.2#53(212.90.160.2)
;; WHEN: Tue Apr  8 08:37:01 2008
;; MSG SIZE  rcvd: 202
Ну и, на всякий случай, для обратной зоны:

Код: Выделить всё

olden@og:~$ dig -x 77.39.8.126 any

; <<>> DiG 9.4.2 <<>> -x 77.39.8.126 any
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 60294
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;126.8.39.77.in-addr.arpa.    IN    ANY

;; ANSWER SECTION:
126.8.39.77.in-addr.arpa. 3514    IN    PTR    host-77-39-8-126.stv.ru.

;; AUTHORITY SECTION:
8.39.77.in-addr.arpa.    3514    IN    NS    ns.stv.ru.
8.39.77.in-addr.arpa.    3514    IN    NS    gts.smtn.stavropol.ru.

;; ADDITIONAL SECTION:
gts.smtn.stavropol.ru.    86314    IN    A    212.96.104.129
ns.stv.ru.        38314    IN    A    212.96.96.38

;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Apr  8 08:40:14 2008
;; MSG SIZE  rcvd: 161
в обратке, кстати e-english.org.ru не резолвится... но это во многих случаях не критично...

вобщем делаем вывод - ваша зона видна из мира... или я упустил смысл беседы? :(

OwnerCoder писал(а):
08.04.2008 08:44
И извиняюсь за свой тупняк с dmesg. :sorry:
ниче... бывает ;)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Re: Проблема с трансфером зон.

Сообщение OwnerCoder »

Извиняюсь за позднее появление на форуме так вот кусок /var/log/messages

Код: Выделить всё

Apr  8 13:38:54 grifon-network named[2269]: running
Apr  8 13:38:54 grifon-network named[2269]: zone 0.0.127.in-addr.arpa/IN: sending notifies (serial 2008040501)
Apr  8 13:38:54 grifon-network named[2269]: zone e-english.org.ru/IN: sending notifies (serial 2008040703)
Apr  8 19:02:31 grifon-network named[2269]: client 77.39.1.218#59709: bad zone transfer request: 'e-eglish.org.ru/IN': non-authoritative zone (NOTAUTH)


Проблема кроется как я понимаю в:

Код: Выделить всё

Apr  8 19:02:31 grifon-network named[2269]: client 77.39.1.218#59709: bad zone transfer request: 'e-eglish.org.ru/IN': non-authoritative zone (NOTAUTH)


Это выскочило во время трансфера зоны:

Код: Выделить всё

dig @77.39.8.126 e-eglish.org.ru. axfr


Обращаюсь к Olden Gremlin:
Да у меня этот домен зареган и держут его днс сервера xname.org и secondary.net.ua это первичный и вторичный ns сервера. Вот только не хочу пользоваться услугами забугорников, делаю свой primary днс сервер, поэтому и указываю при диге свой сервак.

Народ помогите плз разобраться. На время трансфер разрешил всем.
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Проблема с трансфером зон.

Сообщение Olden Gremlin »

OwnerCoder писал(а):
08.04.2008 19:06
Да у меня этот домен зареган и держут его днс сервера xname.org и secondary.net.ua это первичный и вторичный ns сервера. Вот только не хочу пользоваться услугами забугорников, делаю свой primary днс сервер, поэтому и указываю при диге свой сервак.
ну... понял... почетное желание! :)
тогда, не претендуя на абсолютную правоту, рискну поделиться своими наработками на эту тему, которые можно утянуть тут olden.org.ua. Да, кстати... Первичный ns для домена olden.org.ua ведется у меня-же ;)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Re: Проблема с трансфером зон.

Сообщение OwnerCoder »

Olden Gremlin огромный респект за конфиги, буду копать, есть еще вопрос - у тебя сервачек через роутер идёт или на прямую?
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Проблема с трансфером зон.

Сообщение Olden Gremlin »

OwnerCoder писал(а):
09.04.2008 17:08
Olden Gremlin огромный респект за конфиги, буду копать, есть еще вопрос - у тебя сервачек через роутер идёт или на прямую?
ну, если не считать магистральных кисок, то...
напрямую... всмысле прямо на сетевой прописан реальный IP.... нахрена мне роутер, если работаю в ISP? ;)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Re: Проблема с трансфером зон.

Сообщение OwnerCoder »

Olden Gremlin писал(а):
09.04.2008 17:10
OwnerCoder писал(а):
09.04.2008 17:08
Olden Gremlin огромный респект за конфиги, буду копать, есть еще вопрос - у тебя сервачек через роутер идёт или на прямую?
ну, если не считать магистральных кисок, то...
напрямую... всмысле прямо на сетевой прописан реальный IP.... нахрена мне роутер, если работаю в ISP? ;)


Везет :),
Спасибо сказали:
Аватара пользователя
Olden Gremlin
Сообщения: 365
Статус: RAP22-RIPE
ОС: Debian GNU/Linux Wheezy

Re: Проблема с трансфером зон.

Сообщение Olden Gremlin »

OwnerCoder писал(а):
09.04.2008 17:36
Olden Gremlin писал(а):
09.04.2008 17:10
OwnerCoder писал(а):
09.04.2008 17:08
Olden Gremlin огромный респект за конфиги, буду копать, есть еще вопрос - у тебя сервачек через роутер идёт или на прямую?
ну, если не считать магистральных кисок, то...
напрямую... всмысле прямо на сетевой прописан реальный IP.... нахрена мне роутер, если работаю в ISP? ;)
Везет :),

везение - штука относительная... :(;)
«Когда у общества нет цветовой дифференциации штанов — то нет цели!»
nic-hdl: RAP22-RIPE
Спасибо сказали:
Аватара пользователя
OwnerCoder
Сообщения: 186
ОС: OpenSuSe 11, Apple OS X 10.5.8

Re: Проблема с трансфером зон.

Сообщение OwnerCoder »

Olden Gremlin писал(а):
09.04.2008 18:22
OwnerCoder писал(а):
09.04.2008 17:36
Olden Gremlin писал(а):
09.04.2008 17:10
OwnerCoder писал(а):
09.04.2008 17:08
Olden Gremlin огромный респект за конфиги, буду копать, есть еще вопрос - у тебя сервачек через роутер идёт или на прямую?
ну, если не считать магистральных кисок, то...
напрямую... всмысле прямо на сетевой прописан реальный IP.... нахрена мне роутер, если работаю в ISP? ;)
Везет :),

везение - штука относительная... :(;)


Ну да, ладно это уже оффтоп. :)
Спасибо сказали: