Не получается завести зону на DNS-сервере. (С DNS-сервера не получена SOA-запись для домена.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Здравствуйте! Пожалуйста, помогите разобраться что не так. Буду рад любым замечаниям. Дело в том, что требуется создать сайт vikingbank.ru, хостить его у себя и быть для этой зоны первичным DNS-сервером. Для этих целей было приобретено это доменное имя и сделаны соответствующие настройки моего DNS-сервера. Проблема в том, что интернет-провайдер, выдавший это доменное имя (ru-center) сообщает об ошибке:
С DNS-сервера ns1.viking.spb.ru.(217.195.83.66, 217.195.83.66) не получена SOA-запись для домена VIKINGBANK.RU.
Сервер 217.195.83.66 не доступен по TCP


Не знаю что не так я сделал. Ниже показываю вывод некоторых команд. В качестве DNS-сервера используется BIND.

Код: Выделить всё

# whois vikingbank.ru

       domain:     VIKINGBANK.RU
       nserver:    ns0.xname.org.
       nserver:    ns1.viking.spb.ru.
       state:      REGISTERED, NOT DELEGATED
       registrar:  RUCENTER-REG-RIPN
       created:    2008.05.08
       paid-till:  2009.05.08
       source:     TC-RIPN


В качестве первичного DNS-сервера был выбран ns1.viking.spb.ru, к которому я имею непосредственный доступ и настриваю его. На этом сервере были сделаны следующие настройки ДНС.

named.conf:

Код: Выделить всё

options {
               directory "/var/named";
               forward first;
               forwarders { 217.195.65.9; 217.195.66.253; };
               allow-query { any; };
               allow-transfer { any; };
               listen-on port 53 { any; };
               transfer-format many-answers;
               cleaning-interval 60;
               interface-interval 60;
               recursion yes;
               zone-statistics yes;
               notify yes;
       };

       key DHCP_UPDATER {
               algorithm HMAC-MD5.SIG-ALG.REG.INT;
               secret sekret==;
       };

       key DNS_ADMIN {
               algorithm hmac-md5;
               secret "sekret==";
       };

       controls{ inet 127.0.0.1 allow{ any; } keys{ "DNS_ADMIN"; }; };

               zone "vikingbank.ru" {
                       type master;
                       notify yes;
                       file "external/vikingbank.ru";
       };


файл обратной зоны:

Код: Выделить всё

$ORIGIN .
       $TTL 43200; 12 hours
       83.195.217.in-addr.arpa IN      SOA     ns1.viking.spb.ru. root.ns1.viking.spb.ru. (
                               2008051400
                               3600
                               15
                               604800
                               43200 )
                               NS      ns1.viking.spb.ru.
                               NS      ns.peterstar.ru.
                               NS      ns2.peterstar.ru.
       $ORIGIN 83.195.217.in-addr.arpa.
       66                      PTR     ns1.viking.spb.ru.
       70                      PTR     vikingbank.ru.


файл зоны vikingbank.ru:

Код: Выделить всё

@               IN      SOA     ns1.viking.spb.ru. root.viking.spb.ru. (
                                       2008051600; serial
                                       900; refresh
                                       600; retry
                                       6400; expire
                                       3600 ); TTL
       @               IN      NS      ns1.viking.spb.ru.
       @               IN      NS      ns0.xname.org.
       @               MX      10      mail.viking.spb.ru.
       @               IN      A       217.195.83.70
       www             IN      A       217.195.83.70
       ns1.viking.spb.ru IN    A       217.195.83.66


Код: Выделить всё

#nslookup

       > set type=SOA
       > server ns1.viking.spb.ru
       Default server: ns1.viking.spb.ru
       Address: 217.195.83.66#53
       > vikingbank.ru
;; connection timed out; no servers could be reached
       > www.ru
;; connection timed out; no servers could be reached


Странно что мой DNS-сервер не знает даже www.ru, что-то не так.


Код: Выделить всё

#host vikingbank.ru
       Host vikingbank.ru not found: 3(NXDOMAIN)


Код: Выделить всё

#telnet 127.0.0.1 53

       Trying 127.0.0.1...
       Connected to 127.0.0.1.
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Хотя бы подскажите в какую сторону мне глядеть? Перечитал уже много информации, и на форуме тоже, но яснее от этого не стало, к сожалению. Ещё добавлю, что стоит Red Hat 4, и есть ещё зоны для локальной (офисной) сети, которые успешно работают (настраивал не я ;) ).
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Звонил интернет-провайдеру, который даёт интернет и IP-адреса серверов, спрашивал нет ли у них каких ограничивающих настроек, которые каким-либо образом влияли на мою проблему. Сказали что нет.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Не получается завести зону на DNS-сервере.

Сообщение KiWi »

Включить логгирование ошибок и увидеть-таки где лажа с конфигом. В частности, в области определения зоны.
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Indarien »

Bind какой версии?
Посморрел я Nslookup

root@post1:~# nslookup
> server ns1.viking.spb.ru
Default server: ns1.viking.spb.ru
Address: 217.195.83.66#53
> vikingbank.ru
Server: ns1.viking.spb.ru
Address: 217.195.83.66#53

Name: vikingbank.ru
Address: 217.195.83.70
> www.ru
Server: ns1.viking.spb.ru
Address: 217.195.83.66#53

Non-authoritative answer:
Name: www.ru
Address: 194.87.0.50
>


И

root@post1:~# nslookup
> set type=soa
> server ns1.viking.spb.ru
Default server: ns1.viking.spb.ru
Address: 217.195.83.66#53
> vikingbank.ru
Server: ns1.viking.spb.ru
Address: 217.195.83.66#53

vikingbank.ru
origin = ns1.viking.spb.ru
mail addr = root.viking.spb.ru
serial = 2008051900
refresh = 900
retry = 600
expire = 6400
minimum = 3600
>

Вроде отдается все.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Здравствуйте!!! :) Логгирование включил, таким путём:

Код: Выделить всё

logging {
        channel update_debug {
            file "/var/log/named-update.log";
            severity  debug 3;
            print-category yes;
            print-severity yes;
            print-time     yes;
        };
        channel security_info {
            file "/var/log/named-auth.log";
            severity  info;
            print-category yes;
            print-severity yes;
            print-time     yes;
        };
      category update { update_debug; };
      category security { security_info; };
};



В логах ничего про vikingbank.ru не пишется. Пишется про ошибку в другой зоне. Вот в логе named-update.log абсолютно все записи такого вида:

Код: Выделить всё

security: error: client 192.168.5.35#1503: update 'viking.spb.ru/IN' denied


А в логе named-auth.log все записи такие:

Код: Выделить всё

May 19 16:15:36.569 update: info: client 192.168.6.219#1401: updating zone 'viking.spb.ru/IN': update failed: 'RRset exists (value dependent)' prerequisite not satisfied (NXRRSET)


Читал мануал про эту ошибку и толком не понял что это такое, вот что в мануале написано про это:

5.1 'RRset exists (value dependent)' prerequisite not satisfied (NXRRSET) Problem: Some RRset that ought to exist, does not exist.
This message means what it says. The dynamic update request failed because a prerequisite condition - that some name or group of names (RRset) existed - did not hold. An NXRRSET error - no such RRset - was returned to the client making the request.



--------------------------------------

Bind какой версии?
Посморрел я Nslookup


Версия BIND 9.2.2

Далее по-поводу nslookup. Сегодня я воспользовался named-checkconf, он пожаловался на кое-какие проблемы и я исправил их. Named-checkzone отрабатывает без ошибок. После этого команда

Код: Выделить всё

# host vikingbank.ru
vikingbank.ru has address 217.195.83.70

стала работать.
И я попробовал использовать nslookup, также как и вы, Indarien, но результат получился другой:

Код: Выделить всё

# nslookup
> server ns1.viking.spb.ru
Default server: ns1.viking.spb.ru
Address: 217.195.83.66#53
> vikingbank.ru
;; connection timed out; no servers could be reached

Однако, если не указывать server ns1.viking.spb.ru, то вроде как отдаёт что-то:

Код: Выделить всё

# nslookup
> set type=SOA
> vikingbank.ru
Server:         127.0.0.1
Address:        127.0.0.1#53

vikingbank.ru
        origin = ns1.viking.spb.ru
        mail addr = root.viking.spb.ru
        serial = 2008051900
        refresh = 900
        retry = 600
        expire = 6400
        minimum = 3600



Однако, если указывать server ns1.viking.spb.ru, то ничего не отдаёт, пишет
;; connection timed out; no servers could be reached
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Кстати, если дать команду nslookup с какой-нибудь рабочей станции под M$ Windows, и указать при этом server ns1.viking.spb.ru, то результат такой:

Код: Выделить всё

> server ns1.viking.spb.ru
Default server: ns1.viking.spb.ru
Address: 192.168.1.1

> vikingbank.ru
Server: ns1.viking.spb.ru
Address: 192.168.1.1

Name: vikingbank.ru
Address: 217.195.83.70
Спасибо сказали:
Аватара пользователя
xtty
Сообщения: 182
Статус: Развожу чертенков и пингвинов
ОС: Linux

Re: Не получается завести зону на DNS-сервере.

Сообщение xtty »

Попробуй сделать так, в named.conf пропиши вот так

Код:

zone "vikingbank.ru" IN { type master; file "/var/named/vikingbank.ru"; allow-transfer { any; }; }; zone "83.195.217.in-addr.arpa" in { type master; file "/var/named/83.195.217.zone"; allow-transfer { any; }; };


Прямая зона

Код:

$TTL 86400 @ IN SOA ns.vikingbank.ru. dnsmaster.vikingbank.ru. ( 2008051501 ; serial (d. adams) 21600 ; refresh 1800 ; retry 1209600 ; expiry 7200 ; minimum ) IN NS 217.195.83.70 IN NS vikingbank.ru IN A 217.195.83.70 localhost IN A 127.0.0.1


Попробуй все это сделать так,без обратной зоны.Если все заработает то прописывай алиасы и обратную зону.

Извините была ошибочка , отредактировал.
Gentoo 2014

Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Спасибо пребольшое, завтра попробую!
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

N0kloS, это не помогло, к сожалению. Nslookup при этом вёл себя также как и раньше: в одном случае отдавал SOA-запись, в другом - нет (при указании name-сервера ns1.viking.spb.ru). При задании в nslookup server ns.vikingbank.ru, ругается что не знает такого. Ну это понятно, ведь действительно я такого нигде не прописывал, кроме как в файле зоны vikingbank.ru, как вы написали. (Или нужно было создать???).

После предложенных вами настроек и их пробы я вернул всё обратно, оставив лишь в файле зоны запись localhost IN A 127.0.0.1. Тоже не работает, но вот что я заметил: если в nslookup указывать сервер server ns1.viking.spb.ru. с точкой в конце, то он отвечает на мой запрос, если без точки - не отвечает, как прежде. В логах ничего именно про vikingbank.ru не пишется. Вот вывод nslookup:

Код: Выделить всё

# nslookup

> vikingbank.ru.
Server:         127.0.0.1
Address:        127.0.0.1#53

Name:   vikingbank.ru
Address: 217.195.83.70

> server ns1.viking.spb.ru.
Default server: ns1.viking.spb.ru.
Address: 192.168.1.1#53

> vikingbank.ru.
Server:         ns1.viking.spb.ru.
Address:        192.168.1.1#53

Name:   vikingbank.ru
Address: 217.195.83.70

> server ns1.viking.spb.ru
Default server: ns1.viking.spb.ru
Address: 217.195.83.66#53

> vikingbank.ru
;; connection timed out; no servers could be reached
> vikingbank.ru.
;; connection timed out; no servers could be reached
Спасибо сказали:
Аватара пользователя
xtty
Сообщения: 182
Статус: Развожу чертенков и пингвинов
ОС: Linux

Re: Не получается завести зону на DNS-сервере.

Сообщение xtty »

У меня bind в chroot находится ,
file "/var/named/vikingbank.ru"; это путь где находятся файлы с прямыми и обратными занами,тебе нужно их поменять.
Удивительно почему у тебя не работает, у меня вот так все прописано , все прекрасно работает..Если не трудно скинь лог пожалуйста посмотрю .И весь named.conf покажи.
Gentoo 2014

Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

N0kloS, я менял пути на свои когда пробовал. Вот мой named.conf, здесь я лишь вырезал некоторые локальные зоны из view "local", думаю они здесь не пригодятся. Работает или не работает моя зона vikingbank.ru я сужу по тому, что провайдер продолжает слать письма о том что не получена SOA-запись. Ну и по тому что nslookup не отвечает на запросы, о чём я писал постом выше.

Код: Выделить всё

options {
         directory "/var/named";
         forward first;
         forwarders { 217.195.65.9; 217.195.66.253; };
         allow-query { any;  };
         allow-transfer { any; };
         listen-on port 53 { any; };
         transfer-format many-answers;
         cleaning-interval 60;
         interface-interval 60;
        recursion yes;
         zone-statistics yes;
         notify yes;
 };

 # Взято из man dhcpd.conf
 logging {
         channel update_debug {
             file "/var/log/named-update.log";
             severity  debug 3;
             print-category yes;
             print-severity yes;
             print-time     yes;
         };
 channel security_info {
             file "/var/log/named-auth.log";
             severity  info;
             print-category yes;
             print-severity yes;
             print-time     yes;
         };
 category update { update_debug; };
 category security { security_info; };
 };

 key DHCP_UPDATER {
         algorithm HMAC-MD5.SIG-ALG.REG.INT;
         secret SEKRET;
 };

 key DNS_ADMIN {
         algorithm hmac-md5;
         secret "SEKRET";
 };

 controls{  inet 127.0.0.1 allow{ any; } keys{ "DNS_ADMIN"; }; };

 view "local" {
         match-clients { 192.168.0.0/16; 127/8; };
         recursion yes;

         zone "." {
                 type hint;
                 file "caching-example/named.ca";

         };

         zone "localhost" {
                 type master;
                 file "caching-example/localhost.zone";
                 allow-update { none; };
         };

         zone "0.0.127.in-addr.arpa" {
                 type master;
                 file "caching-example/named.local";
                 allow-update { none; };
         };

         zone "viking.spb.ru" {
                 type master;
                 file "local/viking.spb.ru";
                 allow-update { key DHCP_UPDATER; };
         };

         zone "salon2000.spb.ru" {
                 type master;
                 notify yes;
                 file "external/salon2000.spb.ru";
                 allow-transfer { 87.98.164.164; 195.234.42.1;  };
         };

         zone "salon-millennium.spb.ru" {
                 type master;
                 notify yes;
                 file "external/salon-millennium.spb.ru";
                 allow-transfer { 87.98.164.164; 195.234.42.1; };
         };

 # Следующую запись я сделал, честно говоря, непонимая почему она
 # должна находится в разделе view "local", но сделал по аналогии с двумя верхними.

         zone "vikingbank.ru" {
                 type master;
                 notify yes;
                 file "external/vikingbank.ru";
                 allow-transfer { 195.234.42.1; };
         };

         zone "168.192.in-addr.arpa" {
                 type master;
                 file "local/192.168";
                 allow-update { key DHCP_UPDATER; };
         };

         zone "83.195.217.in-addr.arpa" {
                 type master;
                 notify yes;
                 file "external/217.195.83";
         };

 };

 view "external" {
         match-clients { any; };

         zone "viking.spb.ru" {
                 type master;
                 notify yes;
                 file "external/viking.spb.ru";
         };

         zone "melnica.spb.ru" {
                 type master;
                 notify yes;
                 file "external/melnica.spb.ru";
         };

         zone "nevsky-manufactura.spb.ru" {
               type master;
               notify yes;
               file "external/nevsky-manufactura.spb.ru";
         };

         zone "cprt.spb.ru" {
               type master;
               notify yes;
               file "external/cprt.spb.ru";
         };

         zone "energycontrol.spb.ru" {
               type master;
               notify yes;
               file "external/energycontrol.spb.ru";
         };

         zone "appec.spb.ru" {
               type master;
               notify yes;
               file "external/appec.spb.ru";
         };

         zone "spbchess.org" {
               type master;
               notify yes;
               file "external/spbchess.org";
         };

         zone "nwchess.ru" {
               type master;
               notify yes;
               file "external/nwchess.ru";
         };

         zone "awakening.spb.ru" {
               type master;
               notify yes;
               file "external/awakening.spb.ru";
         };

         zone "oko-planet.spb.ru" {
               type master;
               notify yes;
               file "external/oko-planet.spb.ru";
         };

         zone "rowingsport.spb.ru" {
               type master;
               notify yes;
               file "external/rowingsport.spb.ru";
         };

         zone "mtii.spb.ru" {
               type master;
               notify yes;
               file "external/mtii.spb.ru";
         };

         zone "questor-group.spb.ru" {
               type master;
               notify yes;
               file "external/questor-group.spb.ru";
         };

         zone "83.195.217.in-addr.arpa" IN {
                 type master;
                 notify yes;
                 file "external/217.195.83";
                 allow-transfer { any; };
         };

         zone "vikingbank.ru" IN {
                 type master;
                 file "external/vikingbank.ru";
                 allow-transfer { any; };
         };


А в логах нет ничего интересного, поэтому опять привожу их не полностью, поскольку все записи идентичные. Вот так выглядит named-auth.log:

Код: Выделить всё

May 20 14:02:01.983 security: erate 'viking.spb.ru/IN' denied
 May 20 14:02:11.546 security: error: client 192.168.5.49#1714: update 'viking.spb.ru/IN' denied
 May 20 14:02:32.789 security: error: client 192.168.7.59#1332: update 'viking.spb.ru/IN' denied
 May 20 14:02:59.905 security: error: client 192.168.6.50#1452: update 'viking.spb.ru/IN' denied
 May 20 14:03:13.125 security: error: client 192.168.7.47#1084: update 'viking.spb.ru/IN' denied
 May 20 14:03:14.515 security: error: client 192.168.7.35#3266: update 'viking.spb.ru/IN' denied
 May 20 14:03:14.762 security: error: client 192.168.5.108#2303: update 'viking.spb.ru/IN' denied


А вот так named-update.log:

Код: Выделить всё

May 20 14:13:13.876 update: info: client 192.168.7.110#1309: updating zone 'viking.spb.ru/IN': update failed: 'RRset exists (value dependent)' prerequisite not satisfied (NXRRSET)
 May 20 14:13:16.997 update: info: client 192.168.1.126#1335: updating zone 'viking.spb.ru/IN': update failed: 'RRset exists (value dependent)' prerequisite not satisfied (NXRRSET)
 May 20 14:13:17.021 update: info: client 192.168.1.121#1757: updating zone 'viking.spb.ru/IN': update failed: 'RRset exists (value dependent)' prerequisite not satisfied (NXRRSET)


Прикрепляю сюда файл syslog после перезагрузки сервера с новыми настройками (не ругайтесь ;) , только что делал. И ещё файл messages.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: Не получается завести зону на DNS-сервере.

Сообщение yaleks »

Код: Выделить всё

ls -la /var/named/external/
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

# ls -la /var/named/external/
total 70
drwxr-xr-x 2 root root 648 May 20 13:10 .
drwxr-xr-x 5 root root 152 Jan 4 11:22 ..
-rw-r--r-- 1 root root 420 May 19 12:52 217.195.83
-rw-r--r-- 1 root root 865 Mar 26 2007 appec.spb.ru
-rw-r--r-- 1 root root 667 May 4 2006 awakening.spb.ru
-rw-r--r-- 1 root root 648 Sep 27 2007 cprt.spb.ru
-rw-r--r-- 1 root root 757 Sep 21 2006 energycontrol.spb.ru
-rw-r--r-- 1 root root 746 Mar 1 2004 melnica.spb.ru
-rw-r--r-- 1 root root 746 Nov 24 2005 mtii.spb.ru
-rw-r--r-- 1 root root 766 Apr 2 2004 nevsky-manufactura.spb.ru
-rw-r--r-- 1 root root 768 Dec 4 16:08 nwchess.ru
-rw-r--r-- 1 root root 669 May 4 2006 oko-planet.spb.ru
-rw-r--r-- 1 root root 763 Nov 24 2005 questor-group.spb.ru
-rw-r--r-- 1 root root 785 Jan 19 2006 rowingsport.spb.ru
-rw-r--r-- 1 root root 806 Mar 27 11:41 salon2000.spb.ru
-rw-r--r-- 1 root root 822 Mar 27 11:40 salon-millennium.spb.ru
-rw-r--r-- 1 root root 772 Nov 28 2005 spbchess.org
-rw-r--r-- 1 root root 518 May 20 14:27 vikingbank.ru
-rw-r--r-- 1 root root 793 Oct 23 2007 viking.spb.ru
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Indarien »

А дайте-ка плз ifconfig с пары машин.
1 - находящаяся внутри сети
2 - Находящаяся снаружи
И для каждой результаты nslookup.
И до кучи Ifconfig с самого сервака.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Это на сервере:

Код: Выделить всё

eth0      Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          inet addr:217.195.83.93  Bcast:217.195.83.95  Mask:255.255.255.240
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:385875 errors:0 dropped:0 overruns:0 frame:0
          TX packets:353530 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:288733465 (275.3 Mb)  TX bytes:74747823 (71.2 Mb)
          Interrupt:20 Base address:0xc400 Memory:dc001000-dc001038

eth1      Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          inet addr:192.168.1.1  Bcast:192.168.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:369480 errors:0 dropped:0 overruns:0 frame:0
          TX packets:434375 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:84072319 (80.1 Mb)  TX bytes:335070323 (319.5 Mb)
          Interrupt:16 Base address:0xe000

eth1:0    Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          inet addr:217.195.83.65  Bcast:217.195.83.255  Mask:255.255.255.240
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:16 Base address:0xe000

eth1:1    Link encap:Ethernet  HWaddr 00:00:00:00:00:00
          inet addr:217.195.83.66  Bcast:217.195.83.255  Mask:255.255.255.240
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:16 Base address:0xe000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:109802 errors:0 dropped:0 overruns:0 frame:0
          TX packets:109802 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:14638316 (13.9 Mb)  TX bytes:14638316 (13.9 Mb)


Код: Выделить всё

 nslookup
> vikingbank.ru
Server:         127.0.0.1
Address:        127.0.0.1#53

Name:   vikingbank.ru
Address: 217.195.83.70
> server ns1.viking.spb.ru
Default server: ns1.viking.spb.ru
Address: 217.195.83.66#53
> vikingbank.ru
;; connection timed out; no servers could be reached
> server ns1.viking.spb.ru.
Default server: ns1.viking.spb.ru.
Address: 192.168.1.1#53
> vikingbank.ru
Server:         ns1.viking.spb.ru.
Address:        192.168.1.1#53

Name:   vikingbank.ru
Address: 217.195.83.70


А вне сети у меня нет возможности. Ну если только попросить кого-нибудь, или я неправильно вас понимаю? Indarien, а вы же уже делали от себя?
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

А в логах у меня конечно есть записи с которыми нужно срочно что-то делать. Например, с файловой системой что-то не то, и прочее. Но пока с текущей проблемой не разберусь, другие не буду трогать, а то ещё новые проблемы наживу, вообще сервак полетит... Не дай бог. :dry:
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Ребята, огромное спасибо за поиски решения, но пока что временный тайм-аут по этой теме, т.к. тот самый провайдер (ru-center) начал реагировать на изменения моих настроек и прислал мне письмо что мол теперь не получена SOA-запись со вторичного сервера имён. Теперь поразбираюсь с этим. Отпишусь как что.
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: Не получается завести зону на DNS-сервере.

Сообщение yaleks »

Код: Выделить всё

$ORIGIN .
$TTL 86400     ; 1 day
vikingbank.ru         IN SOA  ns1.viking.spb.ru. root.ns1.viking.spb.ru. (
                                2008051509
                                28800     ; refresh
                                7200      ; retry
                                1209600   ; expire
                                86400     ; minimum
                                )
                        NS      ns1.viking.spb.ru.
                        NS      ns0.xname.org.
$ORIGIN vikingbank.ru.
www             IN      A       217.195.83.70
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

yaleks, спасибо! Я сделал так, для надёжности всё указал явно:

Код: Выделить всё

$TTL 43200
vikingbank.ru.          IN      SOA     ns1.viking.spb.ru. root.ns1.viking.spb.ru. (
                                2008052007; serial
                                900        ; refresh
                                600        ; retry
                                6400          ; expire
                                3600 )        ; TTL
vikingbank.ru.  IN      NS      ns1.viking.spb.ru.
vikingbank.ru.  IN      NS      ns0.xname.org.
vikingbank.ru.  IN      NS      ns1.xname.org.  ; появился ещё один
vikingbank.ru.  IN      A       217.195.83.70
www             IN      A       217.195.83.70
localhost       IN      A       127.0.0.1


Теперь наверное нужно подождать, посмотрим что на это скажет RU-Center.
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: Не получается завести зону на DNS-сервере.

Сообщение yaleks »

в третьей строке у меня точки нет, хотя нет, всё правильно
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Indarien »

Maksim Kolenko писал(а):
20.05.2008 15:42
А вне сети у меня нет возможности. Ну если только попросить кого-нибудь, или я неправильно вас понимаю? Indarien, а вы же уже делали от себя?

Я неправильно выразился, с наружи, но из той же сети обратится.
Я когда настраивал свой первый праймари были подобные проблемы, там затык был в правильном ACL, вернее в неправильном =), в моем случае.
Успехов Вам. =)
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Здравствуйте! У меня пока не ясно, заработала зона или нет. Я обнаружил, что зона rowingsport.spb.ru, для которой мой днс-сервер является тоже первичным, ведёт себя в nslookup точно также как я описал выше: в одном случае nslookup "знает" эту запись, в другом - нет. А зона эта работает нормально и изнутри и снаружи сети - на ней работает сайт. Не понимаю в чём дело. Теперь регистратор (ru-center) сообщает мне о том что не получена SOA-запись со вторичного DNS-сервера. Не знаю что за ерунда. По крайней мере у меня на сервере в логе messages есть такие записи:
named: zone vikingbank.ru/IN: sending notifiers (serial .....)
- но куда отправляются, не знаю.

Indarien Я сделал nslookup из Windows в локальной сети. Не знаю насколько это информативно, но вот, гляньте:

Код: Выделить всё

> Default Server:  ns1.viking.spb.ru
Address:  217.195.83.66

vikingbank.ru
    primary name server = ns1.viking.spb.ru
    responsible mail addr = admin.viking.spb.ru
    serial  = 2008052111
    refresh = 3600 (1 hour)
    retry   = 15 (15 secs)
    expire  = 604800 (7 days)
    default TTL = 43200 (12 hours)
vikingbank.ru    nameserver = ns1.xname.org
vikingbank.ru    nameserver = ns1.viking.spb.ru
vikingbank.ru    nameserver = ns0.xname.org
ns0.xname.org    internet address = 195.234.42.1
ns1.xname.org    internet address = 87.98.164.164
ns1.viking.spb.ru    internet address = 192.168.1.1
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Здравствуйте,

Попытка тестирования DNS-серверов для домена 'VIKINGBANK.RU'
завершена неудачно. Обнаружены следующие ошибки:

1. С DNS-сервера ns0.xname.org.(195.234.42.1, 195.234.42.1) не получена SOA-запись для домена VIKINGBANK.RU.

Очередная попытка тестирования будет произведена через 3 часа.


Так пишет регистратор RU-Center. Что ещё плохо, это то что попытки он свои делает через целых 3 часа.
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: Не получается завести зону на DNS-сервере.

Сообщение yaleks »

так войдите на xname.org и посмотрите подхватил ли он зону.
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Чё-то не подхватывает, не пойму в чём дело. Я сейчас удалил на xname.org зону vikingbank.ru, хотел её создать заново, но пока не получается создать, сервис говорит что нужно подождать перед созданием - она ещё в процессе удаления. В общем, как создам, так напишу - подхватывает или нет.
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Indarien »

Вот снаружи


root@post1:~# nslookup
> server ns1.viking.spb.ru
Default server: ns1.viking.spb.ru
Address: 217.195.83.66#53
> vikingbank.ru
Server: ns1.viking.spb.ru
Address: 217.195.83.66#53

Name: vikingbank.ru
Address: 217.195.83.70
> server ns1.xname.org
Default server: ns1.xname.org
Address: 87.98.164.164#53
> vikingbank.ru
Server: ns1.xname.org
Address: 87.98.164.164#53

Name: vikingbank.ru
Address: 217.195.83.70
> server ns0.xname.org
Default server: ns0.xname.org
Address: 195.234.42.1#53
> vikingbank.ru
Server: ns0.xname.org
Address: 195.234.42.1#53

** server can't find vikingbank.ru: SERVFAIL

NS0 не отдает зону, все остальные нормально.
После удаления зоны случайно ждать не нужно?
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Indarien, после того как я вчера удалил на xname.org зону vikingbank.ru, я пытался создать её вновь, но, как я уже написал, не получалось - действительно требуется подождать. Сегодня с утра получилось создать вновь, но опять ерунда какая-то: ns0.xname.org почему-то "not available", а ns1.xname.org откуда-то взял старое описание зоны - со старым серийным номером. Причём серийник зоны с моего name-сервера (217.195.83.66) - нормальный, последний (сегодня менял, запарился думал что сегодня 22-е число ;) ). Однако при нажатии ссылки "zone content" напротив моего сервера, то выдаётся ошибка:
; <<>> DiG 9.2.3 <<>> axfr vikingbank.ru @217.195.83.66
;; global options: printcmd
;; connection timed out; no servers could be reached

Нужно сказать, что она и все эти дни выдавалась, но всё-таки свежий серийный номер зоны, прописанной на моём сервере, xname.org откуда-то берёт же??? Непонимаю, может xname.org глючит.
Вот так на xname.org выглядит список днс-серверов для vikingbank.ru:
ns0.xname.org. not available zone content
ns1.xname.org. 2008051200 zone content
217.195.83.66 2008052200 zone content

А вообще мне бы хватило одного ns1.xname.org или ns0, чтоб не глючило, только по-моему исключить один из них xname.org не позволяет, или позволяет?
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Indarien »

Попробуйте дождаться следующего времени репликации, какое там у икснейма и просто увеличьте счетчик без изменений.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Maksim Kolenko
Сообщения: 94
ОС: ubuntu

Re: Не получается завести зону на DNS-сервере.

Сообщение Maksim Kolenko »

Время репликации на xname.org равно 1 часу. Ладненько, сейчас попробую изменить счётчик ( = серийник).

Блин, теперь RU-Center скажет: зоны на ваших днс-серверах отличаются, и следующая проверка будет через целых 3 часа!
Спасибо сказали: