DHCP + BIND (Динамическое обновление DNS)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Amper13
Сообщения: 551
ОС: Fedora 26, CentOS 7

DHCP + BIND

Сообщение Amper13 »

Всех с праздником!
Возникла следующая проблема, пытаюсь настроить динамически обновляемый DNS.
В логах появляется следующая ошибка:

Код: Выделить всё

09-May-2008 13:04:29.214 update: info: client 10.81.9.134#1026: updating zone 'home.local/IN': adding an RR at 'client.home.local' A
09-May-2008 13:04:29.214 update: info: client 10.81.9.134#1026: updating zone 'home.local/IN': adding an RR at 'client.home.local' TXT
09-May-2008 13:04:29.215 update: info: client 10.81.9.134#1026: updating zone 'home.local/IN': error: journal open failed: unexpected error
09-May-2008 13:04:33.628 update: info: client 10.81.9.134#1026: updating zone 'home.local/IN': adding an RR at 'client.home.local' A
09-May-2008 13:04:33.628 update: info: client 10.81.9.134#1026: updating zone 'home.local/IN': adding an RR at 'client.home.local' TXT
09-May-2008 13:04:33.629 update: info: client 10.81.9.134#1026: updating zone 'home.local/IN': error: journal open failed: unexpected error

Соответственно файлы зон не обновляются :(
Вот мои конфиги:
/etc/dhcpd.conf

Код:

option domain-name "home.local"; server-identifier 192.168.1.7; option domain-name-servers 192.168.1.7; ddns-updates on; authoritative; ddns-update-style interim; ddns-domainname "home.local."; ddns-rev-domainname "in-addr.arpa."; deny client-updates; option ip-forwarding off; include "/var/named/chroot/etc/rndc.key"; subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.1.10 192.168.1.252; one-lease-per-client on; default-lease-time 14400; max-lease-time 14401; option routers 192.168.1.7; } zone home.local.{ primary 192.168.1.7; key "rndckey"; } zone 1.168.192.in-addr.arpa.{ primary 192.168.1.7; key "rndckey";

/var/named/chroot/etc/named.conf

Код:

options { directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; version "no version info"; forward first; forwarders { 86.110.181.72; 86.110.181.73; }; }; logging { channel update_debug { file "/var/log/named-update.log"; severity debug 5; print-category yes; print-severity yes; print-time yes; }; channel security_info { file "/var/log/named-auth.log"; severity info; print-category yes; print-severity yes; print-time yes; }; category update { update_debug; }; category security { security_info; }; }; zone "." IN { type hint; file "named.ca"; }; zone "localdomain." IN { type master; file "localdomain.zone"; allow-update { none; }; }; zone "localhost." IN { type master; file "localhost.zone"; allow-update { none; }; }; zone "0.0.127.in-addr.arpa." IN { type master; file "named.local"; allow-update { none; }; }; zone "255.in-addr.arpa." IN { type master; file "named.broadcast"; allow-update { none; }; }; zone "0.in-addr.arpa." IN { type master; file "named.zero"; allow-update { none; }; }; zone "home.local" IN { type master; file "home.local"; forwarders {}; allow-update { key rndckey; }; }; zone "1.168.192.in-addr.arpa" IN { type master; file "1.168.192.rev"; forwarders {}; allow-update { key rndckey; }; }; include "/etc/rndc.key";

/var/named/chroot/etc/rndc.key

Код: Выделить всё

# Start of rndc.conf
key "rndckey" {
    algorithm hmac-md5;
    secret "jLgTZ4nIC1jVfGnPCXFDFA==";
};

options {
    default-key "rndckey";
    default-server 127.0.0.1;
    default-port 953;
};

Люди помогите плиз, я уже второй день мучаюсь, не могу понять где грабли :(


Да и вот на всякий случай файлы с описанием зон:
/var/named/chroot/var/named/home.local

Код: Выделить всё

$TTL 1D
@                IN SOA    elisium.home.local. admin.home.local.(
                2005072522; serial
                12H     ; refresh
                1H        ; retry
                1W    ; expire
                1H        ; minimum
                )

@                IN    NS    elisium.home.local.

@                IN    MX    10    mail

@                IN    A    192.168.1.7
elisium                IN    A    192.168.1.7
valkiriya            IN    A    192.168.1.10

/var/named/chroot/var/named/1.168.192.rev

Код: Выделить всё

$TTL 1D
@            IN SOA    elisium.home.local. admin.home.local.(
            2005072502; serial
            12H     ; refresh
            1H        ; retry
            1W      ; expire
            1H; minimum
                )

            IN    NS    elisium.home.local.

7            IN    PTR    elisium.home.local.
10            IN    PTR    valkiriya.home.local.
Спасибо сказали:
Аватара пользователя
Amper13
Сообщения: 551
ОС: Fedora 26, CentOS 7

Re: DHCP + BIND

Сообщение Amper13 »

Всем спасибо, разобрался сам :)
Отсутствовали права на каталог /var/named/chroot/var/named, соответственно файлы home.local.jnl и 1.168.192.rev.jnl не создавались.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: DHCP + BIND

Сообщение HRonik »

на будущее, используйте при длинных вставках [ codebox] вместо [ code], а то в глазах рябит....
Спасибо сказали:
Аватара пользователя
infra_hdc
Сообщения: 376
ОС: GNU/Linux

Re: DHCP + BIND

Сообщение infra_hdc »

HRonik писал(а):
12.05.2008 14:53
на будущее, используйте при длинных вставках [ codebox] вместо [ code], а то в глазах рябит....

при юзаньи codebox ботва не все на принтер выводится, неудобно читать... :(
Спасибо сказали: