Проблемы установки, настройки и работы Правильной Операционной Системы
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
cerba
- рядовой
- Сообщения: 15
- Зарегистрирован: 2007-09-03 10:18:16
Непрочитанное сообщение
cerba » 2007-09-04 12:58:01
Такая ситуация, bind9 (ip 172.17.146.10) настроен что бы забирать копию зоны (domain.ru) с сервера Windows (172.16.1.
Сервер Windows пишет:
Код: Выделить всё
The DNS server successfully completed transfer of version 2006126431 of zone domain.ru to the DNS server at 172.17.146.10.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Сервер linux пишет:
Код: Выделить всё
Sep 4 14:49:51 deb named[2327]: transfer of 'domain.ru/IN' from 172.16.1.8#53: connected using 172.17.146.10#60370
Sep 4 14:49:51 deb named[2327]: transfer of 'domain.ru/IN' from 172.16.1.8#53: failed while receiving responses: REFUSED
Sep 4 14:49:51 deb named[2327]: transfer of 'domain.ru/IN' from 172.16.1.8#53: end of transfer
Так же на linux:
Код: Выделить всё
deb:/etc/init.d# dig @172.16.1.8 domain.ru axfr
; <<>> DiG 9.4.1-P1 <<>> @172.16.1.8 domain.ru axfr
; (1 server found)
;; global options: printcmd
; Transfer failed.
deb:/etc/init.d#
В чем может быть затык?
Последний раз редактировалось
Alex Keda 2007-09-04 13:14:14, всего редактировалось 1 раз.
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]....
cerba
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-04 13:15:08
в том, что виндовый не настроен её отдавать.
==========
кнопочка code придумана только для меня?
Убей их всех! Бог потом рассортирует...
Alex Keda
-
cerba
- рядовой
- Сообщения: 15
- Зарегистрирован: 2007-09-03 10:18:16
Непрочитанное сообщение
cerba » 2007-09-04 13:54:35
Нет, на винде трансфер зоны разрешен.
Может какие-то ещё варианты?
cerba
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-04 14:45:31
вариантов немного
1. не отдаёт виндовый - не разрешил.
2. файрволл на этом хосте не пускает.
3. где-то между хостами файрволл - не пускает...
больше навскидку не скажу
Убей их всех! Бог потом рассортирует...
Alex Keda
-
cerba
- рядовой
- Сообщения: 15
- Зарегистрирован: 2007-09-03 10:18:16
Непрочитанное сообщение
cerba » 2007-09-04 15:28:08
Весь прикол в том, что на линуксе пишу:
nslookup hostname.domain.ru 172.16.1.8
Server: 172.16.1.8
Address: 172.16.1.8#53
Name: hostname.domain.ru
Address: 172.16.4.32
- всё резольвится, значит порт открыт.
Да и на фаерволах смотрел. Почему же это такое?
cerba
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-04 15:29:07
он не по 53 порту забирает
Убей их всех! Бог потом рассортирует...
Alex Keda
-
100kg
- ст. сержант
- Сообщения: 393
- Зарегистрирован: 2006-05-18 14:01:32
Непрочитанное сообщение
100kg » 2007-09-07 15:16:47
Dns server стоит за шлюзом форвардинг настроен, локально все запросы резолвяться к мэил серверу, но вот из внешке к почтовеку по адресу mail.domain.ru обратится не могу, может мои бинд не обмениваеться записями с другими днс серверами?
Код: Выделить всё
[code]$TTL 3600 ; 1 hour
domain.ru
domain.ru. IN SOA ns.domain.ru. admin.domain.ru. (
2007090701 ; Serial
10800 ; Refresh
3600 ; Retry
604800 ; Expire
86400 ; Minimum TTL
)
; DNS Servers
IN NS ns.domain.ru.
; MX Records
IN MX 20 mail.domain.ru.
IN A 11.22.33.44
; Machine Names
localhost IN A 127.0.0.1
ns IN A 11.22.33.44
mail IN A 11.22.33.44
44.33.22.11.rev
$TTL 3600
33.22.11.in-addr.arpa. IN SOA ns.domain.ru. admin.domain.ru. (
2007090701 ; Serial
10800 ; Refresh
3600 ; Retry
604800 ; Expire
3600 ) ; Minimum
IN NS ns.domain.ru.
1 IN PTR domain.ru.
2 IN PTR ns.domain.ru.
3 IN PTR mail.domain.ru.
добавил в named.conf
zone "doamin.ru" {
type master;
file "master/domain.ru";
allow-transfer { 55.66.77.88; };
};
zone "33.22.11.in-addr.arpa" {
type master;
file "master/44.33.22.11.rev";
};
100kg
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-07 15:22:45
Видимо, снаружи не знают какой сервер обслуживает твою зону
Убей их всех! Бог потом рассортирует...
Alex Keda
-
100kg
- ст. сержант
- Сообщения: 393
- Зарегистрирован: 2006-05-18 14:01:32
Непрочитанное сообщение
100kg » 2007-09-07 15:32:30
сдесь я написал адресс dyndns.com я тама зарегался, домен бесплатный 3 уровня.
значит он должен знать о моеи зоне, не такли?
100kg
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-07 15:42:20
там - свой прописал?
он приходил за зоной?
Убей их всех! Бог потом рассортирует...
Alex Keda
-
100kg
- ст. сержант
- Сообщения: 393
- Зарегистрирован: 2006-05-18 14:01:32
Непрочитанное сообщение
100kg » 2007-09-07 16:14:40
там - свой прописал?
он приходил за зоной?
нет не свои аипи прописал!
в статье:
// в даном случае указаны сервера регистратора
// - ник.ру
allow-transfer { 194.226.96.8; };
у моего регистратора(dyndns): 63,208,196,110
100kg
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-07 17:09:56
на динднс - IP свого DNS сервера - прописал?
Убей их всех! Бог потом рассортирует...
Alex Keda
-
100kg
- ст. сержант
- Сообщения: 393
- Зарегистрирован: 2006-05-18 14:01:32
Непрочитанное сообщение
100kg » 2007-09-07 21:50:53
нет сделал ping dyndns.com и его адресс добавил вот сюда:

))
так гдето я ошибаюсь, теперь немного логически думаем,о моей зоне должен знать днс сервер моего регистратора(DYndns), строка
позволяет обмениваться инфой между моей зоной и днс сервер моего регистратора?
100kg
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-08 0:10:03
всё хлрлшл, но пока регистратор не знает откуда забрать зону - у тя ничё пахать не будет
Убей их всех! Бог потом рассортирует...
Alex Keda
-
100kg
- ст. сержант
- Сообщения: 393
- Зарегистрирован: 2006-05-18 14:01:32
Непрочитанное сообщение
100kg » 2007-09-08 0:45:56
хммм поскольку это динамик днс и мои адрес выдается проваидером динамически, может их NS server не берет мою зону, по скольку днс сервера будут постоянно изменятся и моя зона будет засорять интернет?
100kg
-
romzes
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2007-09-05 22:17:34
- Откуда: Київ
-
Контактная информация:
Непрочитанное сообщение
romzes » 2007-09-08 2:19:55
100kg писал(а):нет сделал ping dyndns.com и его адресс добавил вот сюда:

))
ip лучше точно узнать..
у меня провайдер выделил 2 днс клиентам для ресолва, и 2 в качестве слейвов для клиентских зон.
100kg писал(а):хммм поскольку это динамик днс и мои адрес выдается проваидером динамически, может их NS server не берет мою зону, по скольку днс сервера будут постоянно изменятся и моя зона будет засорять интернет?
если $TTL и SOA minimum ttl выставить поменьше, то засорятся будут только криво написаные ресолверы, а это их проблемы

.. потому регистратору твоему должно быть пох ).
TMTOWTDI
romzes
-
squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
-
Контактная информация:
Непрочитанное сообщение
squid » 2007-09-10 19:52:20
а как можно принудительно заставить забрать зону
к примеру: вот я внес изминения на винде в ДНС
и сразу хочу чтобы эти изминения применились и на фре (slave)
ndc reload не помогает
хех..
squid
-
romzes
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2007-09-05 22:17:34
- Откуда: Київ
-
Контактная информация:
Непрочитанное сообщение
romzes » 2007-09-10 23:14:23
1) поменяй serial в SOA. 2) в named.conf должны быть прописаны все слейвы
и /usr/local/etc/rc.d/named reload
TMTOWTDI
romzes
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Непрочитанное сообщение
reLax » 2007-09-15 11:55:34
Я тут особо не читал. А фаерволл точно разрешает _TCP_ на 53 порту BIND (именно TCP 53 порт и используется для трансфера зон) ?
reLax
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-15 13:17:10
reLax писал(а): (именно TCP 53 порт и используется для трансфера зон) ?
э.... а не 900 с чем-то?
Убей их всех! Бог потом рассортирует...
Alex Keda
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Непрочитанное сообщение
reLax » 2007-09-15 18:52:40
lissyara писал(а):reLax писал(а): (именно TCP 53 порт и используется для трансфера зон) ?
э.... а не 900 с чем-то?
Не, ты чо

53 TCP на трансфер. Точно тебе говорю

reLax
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-15 19:00:17
ну, может быть.
буду на DNS посомтрю

Убей их всех! Бог потом рассортирует...
Alex Keda
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Непрочитанное сообщение
reLax » 2007-09-15 19:20:52
lissyara писал(а):ну, может быть.
буду на DNS посомтрю


ты что забыл что такое SSH ?:)
reLax
-
Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2007-09-15 21:02:17
нет.
но лениво лезть на мастер и слэйв, врубать на слейве файрволл, логгирование, обновлять версию зоны на местере...
будет нужно - залезу посомтрю...
=======
просто у меня там файрволлов нету...
один сервис - одна машина.
а нормальные сервисы прекрасно сами себя защищают.
Убей их всех! Бог потом рассортирует...
Alex Keda
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Непрочитанное сообщение
reLax » 2007-09-16 9:14:36
lissyara писал(а):нет.
но лениво лезть на мастер и слэйв, врубать на слейве файрволл, логгирование, обновлять версию зоны на местере...
будет нужно - залезу посомтрю...
=======
просто у меня там файрволлов нету...
один сервис - одна машина.
а нормальные сервисы прекрасно сами себя защищают.
У тебя отдельная машина под BIND ? Если так, то я так и запишу в протокол - "буржуй"

У тебя, кстати, в статье почему BIND не в chroot ?
reLax