BIND9 (Опрос машин в сети)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

srv
Сообщения: 20

BIND9

Сообщение srv »

Доброго времени суток, дорогие линуксоиды... Как-то недавно я поднимал тему по настройки dns+dhcp. Спасибо вам большое за то, что помогли, но у меня осталась одна неучтенная мной ошибка.. Если вам не трудно то подскажите мне пожалуйста такую вещь:
Я могу сделать опрос по имени с любой машиной из сети по имени - все прекрасно работает, даже если адрес сменится, то dhcp тут же уведомляет об это бинда, но... при пинге машины по имени с самого сервера он пишет, што хост анкуноун...
Подскажите пожалуйста что делать. Очень надеюсь на вашу помощь!
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: BIND9

Сообщение IMB »

cat /etc/resolv.conf
grep allow-query /etc/bind/named.conf.options (у Вас возможно в другом файле)
Спасибо сказали:
srv
Сообщения: 20

Re: BIND9

Сообщение srv »

IMB писал(а):
25.02.2009 16:38
cat /etc/resolv.conf
grep allow-query /etc/bind/named.conf.options (у Вас возможно в другом файле)

cat /etc/resolv.conf
search local
nameserver 10.0.1.1
nameserver 127.0.0.1

cat named.conf.options


options {
directory "/var/cache/bind";
allow-query
{
127.0.0.1/8;
10.0.1.0/24;
10.0.2.0/24;
};
forwarders {
217.77.52.252;
};

auth-nxdomain no; # conform to RFC1035
//listen-on-v6 { any; };
allow-transfer {
127.0.0.1;
};


Вроде это должно быть правильно... По всяким манам из гугля сверял... Ну надеюсь профессионалы все же помогут. Спасибо большое, что откликнулись!
Спасибо сказали:
mancubus
Сообщения: 65
ОС: deb

Re: BIND9

Сообщение mancubus »

127.0.0.1/8;
10.0.1.0/24;
10.0.2.0/24;

сети ваши?
Спасибо сказали:
srv
Сообщения: 20

Re: BIND9

Сообщение srv »

mancubus писал(а):
25.02.2009 16:58
127.0.0.1/8;
10.0.1.0/24;
10.0.2.0/24;

сети ваши?

Да наши. Они на разные сетевые карточки тычутся!
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: BIND9

Сообщение IMB »

srv писал(а):
25.02.2009 16:51
cat named.conf.options
options {
directory "/var/cache/bind";
allow-query
{
127.0.0.1/8;
10.0.1.0/24;
10.0.2.0/24;
};

127.0.0.1/8 попробуйте изменить на 127.0.0.1
И зачем у Вас в /etc/resolv.conf указано два адреса локального, насколько я понял, сервера. Оставьте один, я у себя прописываю 127.0.0.1.
Спасибо сказали:
srv
Сообщения: 20

Re: BIND9

Сообщение srv »

Никто не сомжет помочь....! Жаль...!
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: BIND9

Сообщение IMB »

srv писал(а):
26.02.2009 14:41
Никто не сомжет помочь....! Жаль...!

Сколько трагизма! К сожалению, в наше время телепатические способности у подавляющего числа людей атрофированы, а Вы не привели конфиги целиком.
На основании своего опыта могу еще посоветовать посмотреть права доступа на зоны, особенно актуально если Вы используете view.
Спасибо сказали:
srv
Сообщения: 20

Re: BIND9

Сообщение srv »

IMB писал(а):
26.02.2009 15:09
srv писал(а):
26.02.2009 14:41
Никто не сомжет помочь....! Жаль...!

Сколько трагизма! К сожалению, в наше время телепатические способности у подавляющего числа людей атрофированы, а Вы не привели конфиги целиком.
На основании своего опыта могу еще посоветовать посмотреть права доступа на зоны, особенно актуально если Вы используете view.

Ну как трагизма...! Нигде ответа найти не могу уже всю голову сломал... А этой прогой view я не пользовался к сожалению.... Но права доступа...
Мож я Вам конфиги покажу? Эт наверно лучше будет! Спасибо, что откликнулись!

IMB писал(а):
26.02.2009 15:09
srv писал(а):
26.02.2009 14:41
Никто не сомжет помочь....! Жаль...!

Сколько трагизма! К сожалению, в наше время телепатические способности у подавляющего числа людей атрофированы, а Вы не привели конфиги целиком.
На основании своего опыта могу еще посоветовать посмотреть права доступа на зоны, особенно актуально если Вы используете view.

Прописал только 127.0.0.1 в named ничего не помогло! Щас конфиги передам!
Спасибо сказали:
srv
Сообщения: 20

Re: BIND9

Сообщение srv »

named.conf

Код: Выделить всё

include "/etc/bind/named.conf.options";

// prime the server with knowledge of the root servers
zone "." {
        type hint;
        file "/etc/bind/db.root";
};

// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912

zone "localhost" {
        type master;
        file "/etc/bind/db.local";
        allow-transfer { 127.0.0.1; };
        allow-query { 127.0.0.1; };
};

zone "127.in-addr.arpa" {
        type master;
        file "/etc/bind/db.127";
        allow-transfer { 127.0.0.1; };
        allow-query { 127.0.0.1; };
};

zone "0.in-addr.arpa" {
        type master;
        file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
        type master;
        file "/etc/bind/db.255";
};

include "/etc/bind/named.conf.local";
key 78812 {
        algorithm hmac-md5;
        secret "firstdnsserv";
        };
key rndc-key {
        algorithm hmac-md5;
        secret "RssTmB8MXL1gHk2QUOVj+g==";
        };
controls {
        inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { rndc-key; };
 };
server 10.0.1.1 {
        keys {
                78812;
                };
        };
key DHCP_UPDATER {
        algorithm hmac-md5;
        secret "WzyiafdTQj8BHhC/7PbZoA==";
        };


named.conf.local

Код: Выделить всё

zone "0/24.1.0.10.in-addr.arpa" {
        type master;
        file "/etc/bind/10.0.1.0_24.rev";
        allow-update { key DHCP_UPDATER; };
        };
zone "local" {
        type master;
        file "/etc/bind/local.hosts";
        allow-update
                {
                        key DHCP_UPDATER;
                };
        };


named.conf.options

options {
        directory "/var/cache/bind";
        allow-query
        {
                127.0.0.1;
                10.0.1.0/24;
                10.0.2.0/24;
        };

 forwarders {
                217.77.52.252;
         };

        auth-nxdomain no;    # conform to RFC1035
        //listen-on-v6 { any; };
        allow-transfer {
                127.0.0.1;
                };
};
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: BIND9

Сообщение IMB »

srv писал(а):
26.02.2009 15:16
А этой прогой view я не пользовался к сожалению.... Но права доступа...

View это директива Bind-а, а не отдельная программа. Применяется в случае необходимости отдавать разные ответы клиентам в зависимости от того, откуда они подсоединились.
И что то я в Вашем конфиге не вижу описание зон, кроме стандартных. Откуда клиенты получают ответы не понятно. Более подробно опишите структуру сети - где какой сервер находится.
Спасибо сказали:
srv
Сообщения: 20

Re: BIND9

Сообщение srv »

На серваке находится 3 сетевые карты. Одна в мир смотрит. А 2 другие в разные сегменты сети. Интернет через iptables раздается. В iptables стоит политики "разрешать все", тк один из сегментов игровой клуб и какие игры на какие порты тычутся мне неизвестно. Работает bind+dhcp!
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: BIND9

Сообщение IMB »

К изучению http://www.bind9.net/manuals , либо купите книгу.
Небольшие замечания по конфигу, на основание своего небольшого опыта:
zone "0/24.1.0.10.in-addr.arpa" - надеюсь в файле зоны у Вас прописано более правильное определение через $ORIGIN
forwarders { 217.77.52.252; } - не хватает директивы forward (first|only)
listen-on - не наблюдаю
P.S. Поищите по форуму, была неплохое описание по настройке Bind-а авторства OlderGremlin, насколько я помню.
Спасибо сказали:
srv
Сообщения: 20

Re: BIND9

Сообщение srv »

Спасибо большое за помощь!
Спасибо сказали: