На тестовой машине спокойно работал bind. После некоторых манипуляций (не с bind), первичный dns перестал разрешать адреса, вторичный работает нормально.
С первичиного dns пинги по адресам везде проходят (и на него тоже с других машин).
Уже все перекопал, в логах (messages) все ок (на мой взгляд). В чем может быть дело.
named.conf:
Код:
options {
directory "/var/lib/named";
dump-file "/var/log/named_dump.db";
listen-on-v6 { none; };
notify no;
include "/etc/named.d/forwarders.conf";
};
zone "." in {
type hint;
file "root.hint";
};
zone "localhost" in {
type master;
file "localhost.zone";
};
zone "0.0.127.in-addr.arpa" in {
type master;
file "127.0.0.zone";
};
include "/etc/named.conf.include";
logging {
category default { log_file; };
channel log_file { file "/var/log/named" size 0M; };
};
zone "local" in {
allow-transfer { any; };
allow-update { 192.168.1.2; 192.168.1.4; };
file "master/local";
type master;
notify yes;
};
zone "1.168.192.in-addr.arpa" in {
allow-transfer { 192.168.1.2; 192.168.1.4; };
allow-update { 192.168.1.4; };
file "master/1.168.192.add-arpa";
type master;
notify yes;
};
zone "_msdcs.local" in {
allow-transfer { 192.168.1.2; 192.168.1.4; };
allow-update { 192.168.1.4; };
file "master/_msdcs.local";
type master;
check-names ignore;
};
zone "_sites.local" in {
allow-transfer { 192.168.1.2; 192.168.1.4; };
allow-update { 192.168.1.2; 192.168.1.4; };
file "master/_sites.local";
type master;
check-names ignore;
};
zone "_tcp.local" in {
allow-transfer { 192.168.1.2; 192.168.1.4; };
allow-update { 192.168.1.2; 192.168.1.4; };
file "master/_tcp.local";
type master;
check-names ignore;
};
zone "_udp.local" in {
allow-transfer { 192.168.1.2; 192.168.1.4; };
allow-update { 192.168.1.2; 192.168.1.4; };
file "master/_udp.local";
type master;
check-names ignore;
};
zone "DomainDnsZones.local" in {
allow-transfer { 192.168.1.2; 192.168.1.4; };
allow-update { 192.168.1.2; 192.168.1.4; };
file "master/DomainDnsZones.local";
type master;
check-names ignore;
};
zone "ForestDnsZones.local" in {
allow-transfer { 192.168.1.2; 192.168.1.4; };
allow-update { 192.168.1.2; 192.168.1.4; };
file "master/ForestDnsZones.local";
type master;
check-names ignore;
};
описание зоны local:
Код:
$TTL 2d
@ IN SOA main.local. root.main.local. (
2008093002 ; serial
3h ; refresh
1h ; retry
1w ; expiry
1d ) ; minimum
IN NS main.local.
IN NS slave.local.
IN MX 10 main.local.
;local. IN NS ad.local.
main IN A 192.168.1.1
slave IN A 192.168.1.2
www IN CNAME main
ad IN A 192.168.1.4
;mail IN CNAME main
zcm IN A 192.168.1.5
_ldap._tcp.local. IN SRV 0 0 389 ad.local.
_kerberos._tcp.local. IN SRV 0 0 88 ad.local.
_ldap._tcp.dc._msdcs.local. IN SRV 0 0 389 ad.local.
_kerberos._tcp.dc._msdcs.local. IN SRV 0 0 88 ad.local.
Локальный DNS сервер и браузеры
если в rfc имя «.local» зарезервировано, то в suse bind, получается, самый правильный. по крайней мере в этом отношении.
Локальный DNS сервер и браузеры
если в rfc имя «.local» зарезервировано, то в suse bind, получается, самый правильный. по крайней мере в этом отношении.
Ну насчет продвинутости и правильности bind я не знаю. А вот почему первичный днс работает, но не разрешает адреса, в то время как вторичный днс с аналогичной конфигурацией работает нормально, мне непонятно. И куда копать, тоже. Ведь если бы дело было в названии зоны ".local", то тогда бы и вторичный dns не поднимался бы, и первичный бы некоторое время не работал.
Ведь если бы дело было в названии зоны ".local", то тогда бы и вторичный dns не поднимался бы, и первичный бы некоторое время не работал.
и что я должен вам на это ответить? (улыбка).
в вашем первом посте не было ни слова о тестировании.
есть такие полезные программки (должны идти в пакете bind):
named-checkconf
named-checkzone
а еще весьма способствует программа dig:
$ dig @192.168.0.1 local any
как говорится, вперед за орденами. для проверки «проблемы .local» я бы рекомендовал завести еще какую-нибудь зону. например, «.test».
есть такие полезные программки (должны идти в пакете bind):
named-checkconf
named-checkzone
а еще весьма способствует программа dig:
$ dig @192.168.0.1 local any
как говорится, вперед за орденами. для проверки «проблемы .local» я бы рекомендовал завести еще какую-нибудь зону. например, «.test».
Спасибо за программки, они ошибок тоже не выдают. Создание новой зоны ни к чему новому не приводит. 53 порт открыт.
так что все-таки выдаёт
$ dig @192.168.1.1 local any
$ dig @192.168.1.1 main.local any
$ dig @192.168.1.2 local any
$ dig @192.168.1.2 main.local any
?
так работает у вас bind.
а вот с ping-ом проблемы.
уже не раз слыхал об этом. и даже сам сталкивался один раз.
и решения, увы, не знаю.
больше всего подозрений именно на имя зоны «.local»