bind

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

bind

Непрочитанное сообщение Fastman » 2006-08-16 15:31:28

Прочитал статью об этом звере.
Наверное это то что мне нужно. Поэтому вот вопрос.

Трабл в чем... сервак отлично пашет из внешней сети, из внутренней тоже пашет с одним НО ! допустим в почтовых клиентах если прописать mail.mydomain.by то не пашет, только по айпишнику, выход был корявый - на виндовой машине в файле hosts пишется строчка типа:
192.168.1.2 mail.mydomain.by

тогда все пашет.

Как победить эту дрянь и почему так происходит. хочу разобраться.
Главное в жизни здоровье и любовь, остальное я все куплю.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-08-16 15:48:12

а он возвращал внешний IP?
маршрутизация настроена?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-16 15:51:56

по
ping mail.mydomain.by
выдает внутренний айпишник
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-17 9:34:40

Может есть какие соображения ???
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-08-17 17:19:53

на клиентах ДНС какой указан??? внутренний внешний??? обслуживает ли твой сервак свой внутрений IP ??? мало инфы.., так как причин может быть что угодно! :)
Всё дело в перце!! :)

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-17 18:10:47

на клиентах указан внешний ДНС

Насчет того обслуживает ли твой сервак свой внутрений IP - что именно имеется ввиду ?
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Непрочитанное сообщение proxy-man » 2006-08-17 18:12:52

Fastman писал(а):на клиентах указан внешний ДНС

Насчет того обслуживает ли твой сервак свой внутрений IP - что именно имеется ввиду ?
Выдай ответ на команду следующего рода

Код: Выделить всё

16:18#=> sockstat|grep named
а там будет видно на каких адресах висит твой БИНД...

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-17 18:16:11

Да ниче он не выдаст.. так как named не запущен !
Я ж очем и спрашиваю... Решит он эту проблему или нет.. или что мне делать ?
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Непрочитанное сообщение proxy-man » 2006-08-17 18:32:55

Fastman писал(а):Да ниче он не выдаст.. так как named не запущен !
Я ж очем и спрашиваю... Решит он эту проблему или нет.. или что мне делать ?
Хм.. то есть ты просто "пробиваешь почву", как у тебя будет работать БИНД? ИЛи я вообще ничего не понял? Так запусти его, если тебе нужен ДНС-сервер, а если пойдут какие-нибудь "косяки", тогда уже сообща у обсудим как быть...
:?
Зачем вообще нужен ДНС? Для того чтобы преобразовывать дом.имена в АйПи и наоборот. Вывод, эту проблему решит ДНС. А как обстоит вопрос с ДНСом у провайдера? Чего это он у тебя так коряво работает?

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-17 18:46:31

Обьясняю.
Сервак в нет смотрит через ADSL модем:

{инет}=>модем(192.168.1.1)=>(192ю168.1.2)сервер(192.168.0.1)=>Юзеры

соответствено на модеме NAT и во внешку выпущены 80 110 и 25 порты.Кроме почтовика серваке работает как роутер. У юзеров DNS прописаны те которы нам провайдер выдал.
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-08-17 21:03:20

херасе...
чё-то несходится... если у юзеров прописан DNS прова то как они по запросу имени сервака получают его внутренний IP? или ты договорился с провом чтоб он твою внутреннюю зону держал? :)))
====
не, это возможный вариант - я так, например, могу сделать - ибо я сам себе провайдер...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-17 21:14:35

Млин... обьясняю ж :))
Чтоб через почтовик или браузер досточатся к серваку на компе юзверя на винде
в файле windows\system32\drivers\etc\hosts
прописана такая борода
192.168.0.1 mail.mydomain.by

иначе - только по айпишнику
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-08-17 22:12:59

у юзеров инет есть?
прокси прозрачный?
gateway_enable="YES" стоит?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-17 23:39:15

gateway_enable="YES" стоит?
стоит, инет есть ессно.

проксяка нет, и не нужен он мне(пока)
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-08-17 23:57:30

Код: Выделить всё

telnet имя_мыльницы
telnet IP_мыльницы
Убей их всех! Бог потом рассортирует...

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-08-18 8:38:01

а кто зону держит?? пров??? или в другом месте???
на всех компах в сети такие траблы?? если да, то проблема у прова, так как в его ДНС записи дял твоего IP другие сделаны, потому по имени и не находит (если он конечно не держит твою зону) Один из вариантов проверки взять ДНС не от твоего прова и проверить, елси всё пойдёт, значит так и есть, тогда самый простой вариант самому поднять бинд и самому держать зону! :)
Всё дело в перце!! :)

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-18 10:40:35

lissyara писал(а):

Код: Выделить всё

telnet имя_мыльницы
telnet IP_мыльницы
Значит так.. если убрать из виндового файла ту строчку что я выше нарисовал то ситуэйшен такой:

С компа юзверей:

C:\>telnet 192.168.0.1
Подключение к 192.168.0.1...Не удалось открыть подключение к этому узлу, на порт
23: Сбой подключения

C:\>telnet mail.mydomain.by
password:

Это выбило приглашение на вход консоли модема.
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-08-18 11:30:36

НУ, это... почта же... не на 23 на соответствующий порт...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-18 11:41:19

сорри :)

Код: Выделить всё

C:\>telnet mail.mydomain.by 25
Подключение к mail.mydomain.by...Не удалось открыть подключение к этому узлу, на пор
т 25: Сбой подключения

C:\>telnet 192.168.0.1 25
220 mail.mydomain.by mail server

C:\>tracert mail.mydomain.by

Трассировка маршрута к mail.mydomain.by [внешний  Ip]
с максимальным числом прыжков 30:

  1    <1 мс    <1 мс    <1 мс  192.168.0.1
  2     1 ms    <1 мс    <1 мс  внешний ip

Трассировка завершена.
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-08-18 17:57:42

а ещё до кучи попробуй:

Код: Выделить всё

ping имя_мыльницы
ping -a IP_внешний
ping -a IP_внутренний
Всё дело в перце!! :)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-08-18 19:08:26

фаер есть или нет?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Za...
мл. сержант
Сообщения: 105
Зарегистрирован: 2006-08-18 14:18:15
Откуда: Север России
Контактная информация:

Непрочитанное сообщение Za... » 2006-08-19 10:13:41

Я вообще ни чего не понимаю!!!

Если провайдео держит зону, тогда скажи ему что бы он этот злополучный маил прописал у себя. Я еще не понял у тя почтовый стоит или нет?? Также на самом никсе можно содать файлик
/etc/resolv.conf
вот стакой строкой
nameserver <IP DNS прова>
Это хотябы упростит жизнь юзерам. Если не пров держит зону, а ты, тогда не понятно как и где! ТОгда нужен точно бинд!
[/code]
Стою в очереди За... булкой и кефиром

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-08-19 10:21:35

Сорри.. мне все интересней становиться как много я не знал.
Всем отвечу в понедельник, просто уезжаю в коммандировку в польшу.

Чтоб снять во прос

Код: Выделить всё

фаер есть или нет?
сразу отвечу, да есть и в rc.firewall прописано разрешение на 53 (tcp/udp).
Главное в жизни здоровье и любовь, остальное я все куплю.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-08-19 12:01:32

биляд такой страшный :)
а разрешения юзерам лезть на внешний интерфейс нету....
прежде чем вопросы задавать - лобавил бы правило разрешающее
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Za...
мл. сержант
Сообщения: 105
Зарегистрирован: 2006-08-18 14:18:15
Откуда: Север России
Контактная информация:

Непрочитанное сообщение Za... » 2006-08-19 12:18:23

Прокурив топик, я понял одно что у парня проблемы с днс, а именно с преобразованием, т.к. у него нету днс. А днс повсему у прова, такчто все имена надо сказать ему и прписать в файлике на никсе этот чертов днс, как говорил выше.
биляд такой страшный Smile
Чето я не вкурил... ???
а разрешения юзерам лезть на внешний интерфейс нету....
прежде чем вопросы задавать - лобавил бы правило разрешающее
Как он говирт что все работает кроме преобразование имен, а он говорит что 53 открыто, хе ... смотря еще как открыто.

И еще мне интересно а как у него весь инет работает. Т.к. если прописывать на всех тачках днс прова это офигенная растрата трафа, а если еще AD стоит, это вообще пипец! Такчто сначало хочетсо знать у кого всеже обратна и прямая зона!
Стою в очереди За... булкой и кефиром