Доброго времени суток, дорогие линуксоиды... Как-то недавно я поднимал тему по настройки dns+dhcp. Спасибо вам большое за то, что помогли, но у меня осталась одна неучтенная мной ошибка.. Если вам не трудно то подскажите мне пожалуйста такую вещь:
Я могу сделать опрос по имени с любой машиной из сети по имени - все прекрасно работает, даже если адрес сменится, то dhcp тут же уведомляет об это бинда, но... при пинге машины по имени с самого сервера он пишет, што хост анкуноун...
Подскажите пожалуйста что делать. Очень надеюсь на вашу помощь!
BIND9 (Опрос машин в сети)
Модераторы: SLEDopit, Модераторы разделов
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: BIND9
cat /etc/resolv.conf
grep allow-query /etc/bind/named.conf.options (у Вас возможно в другом файле)
grep allow-query /etc/bind/named.conf.options (у Вас возможно в другом файле)
-
srv
- Сообщения: 20
Re: BIND9
cat /etc/resolv.conf
search local
nameserver 10.0.1.1
nameserver 127.0.0.1
cat named.conf.options
options {
directory "/var/cache/bind";
allow-query
{
127.0.0.1/8;
10.0.1.0/24;
10.0.2.0/24;
};
forwarders {
217.77.52.252;
};
auth-nxdomain no; # conform to RFC1035
//listen-on-v6 { any; };
allow-transfer {
127.0.0.1;
};
Вроде это должно быть правильно... По всяким манам из гугля сверял... Ну надеюсь профессионалы все же помогут. Спасибо большое, что откликнулись!
-
mancubus
- Сообщения: 65
- ОС: deb
Re: BIND9
127.0.0.1/8;
10.0.1.0/24;
10.0.2.0/24;
сети ваши?
10.0.1.0/24;
10.0.2.0/24;
сети ваши?
-
srv
- Сообщения: 20
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: BIND9
127.0.0.1/8 попробуйте изменить на 127.0.0.1
И зачем у Вас в /etc/resolv.conf указано два адреса локального, насколько я понял, сервера. Оставьте один, я у себя прописываю 127.0.0.1.
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: BIND9
Сколько трагизма! К сожалению, в наше время телепатические способности у подавляющего числа людей атрофированы, а Вы не привели конфиги целиком.
На основании своего опыта могу еще посоветовать посмотреть права доступа на зоны, особенно актуально если Вы используете view.
-
srv
- Сообщения: 20
Re: BIND9
IMB писал(а): ↑26.02.2009 15:09
Сколько трагизма! К сожалению, в наше время телепатические способности у подавляющего числа людей атрофированы, а Вы не привели конфиги целиком.
На основании своего опыта могу еще посоветовать посмотреть права доступа на зоны, особенно актуально если Вы используете view.
Ну как трагизма...! Нигде ответа найти не могу уже всю голову сломал... А этой прогой view я не пользовался к сожалению.... Но права доступа...
Мож я Вам конфиги покажу? Эт наверно лучше будет! Спасибо, что откликнулись!
IMB писал(а): ↑26.02.2009 15:09
Сколько трагизма! К сожалению, в наше время телепатические способности у подавляющего числа людей атрофированы, а Вы не привели конфиги целиком.
На основании своего опыта могу еще посоветовать посмотреть права доступа на зоны, особенно актуально если Вы используете view.
Прописал только 127.0.0.1 в named ничего не помогло! Щас конфиги передам!
-
srv
- Сообщения: 20
Re: BIND9
named.conf
named.conf.local
Код: Выделить всё
include "/etc/bind/named.conf.options";
// prime the server with knowledge of the root servers
zone "." {
type hint;
file "/etc/bind/db.root";
};
// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912
zone "localhost" {
type master;
file "/etc/bind/db.local";
allow-transfer { 127.0.0.1; };
allow-query { 127.0.0.1; };
};
zone "127.in-addr.arpa" {
type master;
file "/etc/bind/db.127";
allow-transfer { 127.0.0.1; };
allow-query { 127.0.0.1; };
};
zone "0.in-addr.arpa" {
type master;
file "/etc/bind/db.0";
};
zone "255.in-addr.arpa" {
type master;
file "/etc/bind/db.255";
};
include "/etc/bind/named.conf.local";
key 78812 {
algorithm hmac-md5;
secret "firstdnsserv";
};
key rndc-key {
algorithm hmac-md5;
secret "RssTmB8MXL1gHk2QUOVj+g==";
};
controls {
inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { rndc-key; };
};
server 10.0.1.1 {
keys {
78812;
};
};
key DHCP_UPDATER {
algorithm hmac-md5;
secret "WzyiafdTQj8BHhC/7PbZoA==";
};named.conf.local
Код: Выделить всё
zone "0/24.1.0.10.in-addr.arpa" {
type master;
file "/etc/bind/10.0.1.0_24.rev";
allow-update { key DHCP_UPDATER; };
};
zone "local" {
type master;
file "/etc/bind/local.hosts";
allow-update
{
key DHCP_UPDATER;
};
};
named.conf.options
options {
directory "/var/cache/bind";
allow-query
{
127.0.0.1;
10.0.1.0/24;
10.0.2.0/24;
};
forwarders {
217.77.52.252;
};
auth-nxdomain no; # conform to RFC1035
//listen-on-v6 { any; };
allow-transfer {
127.0.0.1;
};
};-
IMB
- Сообщения: 2567
- ОС: Debian
Re: BIND9
View это директива Bind-а, а не отдельная программа. Применяется в случае необходимости отдавать разные ответы клиентам в зависимости от того, откуда они подсоединились.
И что то я в Вашем конфиге не вижу описание зон, кроме стандартных. Откуда клиенты получают ответы не понятно. Более подробно опишите структуру сети - где какой сервер находится.
-
srv
- Сообщения: 20
Re: BIND9
На серваке находится 3 сетевые карты. Одна в мир смотрит. А 2 другие в разные сегменты сети. Интернет через iptables раздается. В iptables стоит политики "разрешать все", тк один из сегментов игровой клуб и какие игры на какие порты тычутся мне неизвестно. Работает bind+dhcp!
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: BIND9
К изучению http://www.bind9.net/manuals , либо купите книгу.
Небольшие замечания по конфигу, на основание своего небольшого опыта:
zone "0/24.1.0.10.in-addr.arpa" - надеюсь в файле зоны у Вас прописано более правильное определение через $ORIGIN
forwarders { 217.77.52.252; } - не хватает директивы forward (first|only)
listen-on - не наблюдаю
P.S. Поищите по форуму, была неплохое описание по настройке Bind-а авторства OlderGremlin, насколько я помню.
Небольшие замечания по конфигу, на основание своего небольшого опыта:
zone "0/24.1.0.10.in-addr.arpa" - надеюсь в файле зоны у Вас прописано более правильное определение через $ORIGIN
forwarders { 217.77.52.252; } - не хватает директивы forward (first|only)
listen-on - не наблюдаю
P.S. Поищите по форуму, была неплохое описание по настройке Bind-а авторства OlderGremlin, насколько я помню.