bind9 не забирает копию зоны

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
cerba
рядовой
Сообщения: 15
Зарегистрирован: 2007-09-03 10:18:16

bind9 не забирает копию зоны

Непрочитанное сообщение cerba » 2007-09-04 12:58:01

Такая ситуация, bind9 (ip 172.17.146.10) настроен что бы забирать копию зоны (domain.ru) с сервера Windows (172.16.1.8)

Сервер Windows пишет:

Код: Выделить всё

The DNS server successfully completed transfer of version 2006126431 of zone domain.ru to the DNS server at 172.17.146.10.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Сервер linux пишет:

Код: Выделить всё

Sep  4 14:49:51 deb named[2327]: transfer of 'domain.ru/IN' from 172.16.1.8#53: connected using 172.17.146.10#60370
Sep  4 14:49:51 deb named[2327]: transfer of 'domain.ru/IN' from 172.16.1.8#53: failed while receiving responses: REFUSED
Sep  4 14:49:51 deb named[2327]: transfer of 'domain.ru/IN' from 172.16.1.8#53: end of transfer
Так же на linux:

Код: Выделить всё

deb:/etc/init.d# dig @172.16.1.8 domain.ru axfr

; <<>> DiG 9.4.1-P1 <<>> @172.16.1.8 domain.ru axfr
; (1 server found)
;; global options:  printcmd
; Transfer failed.
deb:/etc/init.d#

В чем может быть затык?
Последний раз редактировалось Alex Keda 2007-09-04 13:14:14, всего редактировалось 1 раз.
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]....

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-04 13:15:08

в том, что виндовый не настроен её отдавать.
==========
кнопочка code придумана только для меня?
Убей их всех! Бог потом рассортирует...

cerba
рядовой
Сообщения: 15
Зарегистрирован: 2007-09-03 10:18:16

Re: bind9 не забирает копию зоны

Непрочитанное сообщение cerba » 2007-09-04 13:54:35

Нет, на винде трансфер зоны разрешен.
Может какие-то ещё варианты?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-04 14:45:31

Код: Выделить всё

failed while receiving responses: REFUSED
вариантов немного
1. не отдаёт виндовый - не разрешил.
2. файрволл на этом хосте не пускает.
3. где-то между хостами файрволл - не пускает...
больше навскидку не скажу
Убей их всех! Бог потом рассортирует...

cerba
рядовой
Сообщения: 15
Зарегистрирован: 2007-09-03 10:18:16

Re: bind9 не забирает копию зоны

Непрочитанное сообщение cerba » 2007-09-04 15:28:08

Весь прикол в том, что на линуксе пишу:

nslookup hostname.domain.ru 172.16.1.8
Server: 172.16.1.8
Address: 172.16.1.8#53

Name: hostname.domain.ru
Address: 172.16.4.32

- всё резольвится, значит порт открыт.

Да и на фаерволах смотрел. Почему же это такое?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-04 15:29:07

он не по 53 порту забирает
Убей их всех! Бог потом рассортирует...

100kg
ст. сержант
Сообщения: 393
Зарегистрирован: 2006-05-18 14:01:32

тоже про бинд вопрос

Непрочитанное сообщение 100kg » 2007-09-07 15:16:47

Dns server стоит за шлюзом форвардинг настроен, локально все запросы резолвяться к мэил серверу, но вот из внешке к почтовеку по адресу mail.domain.ru обратится не могу, может мои бинд не обмениваеться записями с другими днс серверами?

Код: Выделить всё

[code]$TTL 3600        ; 1 hour
domain.ru
domain.ru.    IN      SOA     ns.domain.ru. admin.domain.ru. (
                                2007090701      ; Serial
                                10800           ; Refresh
                                3600            ; Retry
                                604800          ; Expire
                                86400           ; Minimum TTL
                        )
 
; DNS Servers
                IN      NS      ns.domain.ru.
 
; MX Records
                IN      MX 20   mail.domain.ru.
 
                IN      A       11.22.33.44
 
; Machine Names
localhost       IN      A       127.0.0.1
ns              IN      A       11.22.33.44
mail            IN      A       11.22.33.44

44.33.22.11.rev
$TTL 3600 
33.22.11.in-addr.arpa. IN SOA ns.domain.ru. admin.domain.ru. (
                        2007090701      ; Serial
                        10800           ; Refresh
                        3600            ; Retry
                        604800          ; Expire
                        3600 )          ; Minimum
 
        IN      NS      ns.domain.ru.
 
1       IN      PTR     domain.ru.
2       IN      PTR     ns.domain.ru.
3       IN      PTR     mail.domain.ru.

добавил в named.conf
zone "doamin.ru" {
        type master;
        file "master/domain.ru";
        allow-transfer { 55.66.77.88; };
};
 
zone "33.22.11.in-addr.arpa" {
        type master;
        file "master/44.33.22.11.rev";
};

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-07 15:22:45

Видимо, снаружи не знают какой сервер обслуживает твою зону
Убей их всех! Бог потом рассортирует...

100kg
ст. сержант
Сообщения: 393
Зарегистрирован: 2006-05-18 14:01:32

Re: bind9 не забирает копию зоны

Непрочитанное сообщение 100kg » 2007-09-07 15:32:30

Код: Выделить всё

allow-transfer { 55.66.77.88; };
сдесь я написал адресс dyndns.com я тама зарегался, домен бесплатный 3 уровня.
значит он должен знать о моеи зоне, не такли?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-07 15:42:20

там - свой прописал?
он приходил за зоной?
Убей их всех! Бог потом рассортирует...

100kg
ст. сержант
Сообщения: 393
Зарегистрирован: 2006-05-18 14:01:32

Re: bind9 не забирает копию зоны

Непрочитанное сообщение 100kg » 2007-09-07 16:14:40

там - свой прописал?
он приходил за зоной?
нет не свои аипи прописал!
в статье:
// в даном случае указаны сервера регистратора
// - ник.ру
allow-transfer { 194.226.96.8; };

у моего регистратора(dyndns): 63,208,196,110

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-07 17:09:56

на динднс - IP свого DNS сервера - прописал?
Убей их всех! Бог потом рассортирует...

100kg
ст. сержант
Сообщения: 393
Зарегистрирован: 2006-05-18 14:01:32

Re: bind9 не забирает копию зоны

Непрочитанное сообщение 100kg » 2007-09-07 21:50:53

нет сделал ping dyndns.com и его адресс добавил вот сюда: :)))

Код: Выделить всё

allow-transfer { 63.208.196.110; };
так гдето я ошибаюсь, теперь немного логически думаем,о моей зоне должен знать днс сервер моего регистратора(DYndns), строка

Код: Выделить всё

allow-transfer { 63.208.196.110; };
позволяет обмениваться инфой между моей зоной и днс сервер моего регистратора?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-08 0:10:03

всё хлрлшл, но пока регистратор не знает откуда забрать зону - у тя ничё пахать не будет
Убей их всех! Бог потом рассортирует...

100kg
ст. сержант
Сообщения: 393
Зарегистрирован: 2006-05-18 14:01:32

Re: bind9 не забирает копию зоны

Непрочитанное сообщение 100kg » 2007-09-08 0:45:56

хммм поскольку это динамик днс и мои адрес выдается проваидером динамически, может их NS server не берет мою зону, по скольку днс сервера будут постоянно изменятся и моя зона будет засорять интернет?

Аватара пользователя
romzes
мл. сержант
Сообщения: 85
Зарегистрирован: 2007-09-05 22:17:34
Откуда: Київ
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение romzes » 2007-09-08 2:19:55

100kg писал(а):нет сделал ping dyndns.com и его адресс добавил вот сюда: :)))

Код: Выделить всё

allow-transfer { 63.208.196.110; };
ip лучше точно узнать..
у меня провайдер выделил 2 днс клиентам для ресолва, и 2 в качестве слейвов для клиентских зон.
100kg писал(а):хммм поскольку это динамик днс и мои адрес выдается проваидером динамически, может их NS server не берет мою зону, по скольку днс сервера будут постоянно изменятся и моя зона будет засорять интернет?
если $TTL и SOA minimum ttl выставить поменьше, то засорятся будут только криво написаные ресолверы, а это их проблемы :) .. потому регистратору твоему должно быть пох ).
TMTOWTDI

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение squid » 2007-09-10 19:52:20

а как можно принудительно заставить забрать зону
к примеру: вот я внес изминения на винде в ДНС
и сразу хочу чтобы эти изминения применились и на фре (slave)
ndc reload не помогает
хех..

Аватара пользователя
romzes
мл. сержант
Сообщения: 85
Зарегистрирован: 2007-09-05 22:17:34
Откуда: Київ
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение romzes » 2007-09-10 23:14:23

1) поменяй serial в SOA. 2) в named.conf должны быть прописаны все слейвы
и /usr/local/etc/rc.d/named reload
TMTOWTDI

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: bind9 не забирает копию зоны

Непрочитанное сообщение reLax » 2007-09-15 11:55:34

Я тут особо не читал. А фаерволл точно разрешает _TCP_ на 53 порту BIND (именно TCP 53 порт и используется для трансфера зон) ?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-15 13:17:10

reLax писал(а): (именно TCP 53 порт и используется для трансфера зон) ?
э.... а не 900 с чем-то?
Убей их всех! Бог потом рассортирует...

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: bind9 не забирает копию зоны

Непрочитанное сообщение reLax » 2007-09-15 18:52:40

lissyara писал(а):
reLax писал(а): (именно TCP 53 порт и используется для трансфера зон) ?
э.... а не 900 с чем-то?
Не, ты чо :) 53 TCP на трансфер. Точно тебе говорю :)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-15 19:00:17

ну, может быть.
буду на DNS посомтрю :)
Убей их всех! Бог потом рассортирует...

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: bind9 не забирает копию зоны

Непрочитанное сообщение reLax » 2007-09-15 19:20:52

lissyara писал(а):ну, может быть.
буду на DNS посомтрю :)
:shock: ты что забыл что такое SSH ?:)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35090
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: bind9 не забирает копию зоны

Непрочитанное сообщение Alex Keda » 2007-09-15 21:02:17

нет.
но лениво лезть на мастер и слэйв, врубать на слейве файрволл, логгирование, обновлять версию зоны на местере...
будет нужно - залезу посомтрю...
=======
просто у меня там файрволлов нету...
один сервис - одна машина.
а нормальные сервисы прекрасно сами себя защищают.
Убей их всех! Бог потом рассортирует...

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: bind9 не забирает копию зоны

Непрочитанное сообщение reLax » 2007-09-16 9:14:36

lissyara писал(а):нет.
но лениво лезть на мастер и слэйв, врубать на слейве файрволл, логгирование, обновлять версию зоны на местере...
будет нужно - залезу посомтрю...
=======
просто у меня там файрволлов нету...
один сервис - одна машина.
а нормальные сервисы прекрасно сами себя защищают.
У тебя отдельная машина под BIND ? Если так, то я так и запишу в протокол - "буржуй" :)
У тебя, кстати, в статье почему BIND не в chroot ?