Проблема с DNS

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Проблема с DNS

Непрочитанное сообщение Yevgeniy » 2009-03-19 11:52:13

Всем привет
у меня такая проблема засыпает интернет ночью если нету активных закачек. IP-ник у меня динамический, может быть это из-за того что если нету активных закачек происходит смена айпи и инет отваливаетса?????
В логах вот что пишет

Код: Выделить всё

Named.log
Mar 18 14:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 14:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 14:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 18 15:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 15:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 15:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 18 16:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 16:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 16:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 18 17:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 17:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 17:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 18 18:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 18:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 18:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 18 19:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 19:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 19:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 18 20:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 20:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 20:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 18 21:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 21:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 21:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 18 22:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 22:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 22:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 18 23:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 18 23:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 18 23:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 19 00:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 19 00:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 19 00:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 19 01:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 19 01:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 19 01:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 19 02:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 19 02:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 19 02:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 19 03:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 19 03:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 19 03:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 19 04:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 19 04:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 19 04:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 19 05:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 19 05:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 19 05:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 19 06:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 19 06:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 19 06:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 19 07:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 19 07:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 19 07:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Mar 19 08:56:50 sdpi-net named[834]: listening on IPv4 interface tun0, 95.133.206.110#53
Mar 19 08:56:50 sdpi-net named[834]: could not listen on UDP socket: permission denied
Mar 19 08:56:50 sdpi-net named[834]: creating IPv4 interface tun0 failed; interface ignored
Заранее спасибо

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проблема с DNS

Непрочитанное сообщение paradox » 2009-03-19 12:05:37

IP-ник у меня динамический, может
поднимай бинд по ап скрипту когда поднимаеться коннект
айпишник при соединении бери там же

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: Проблема с DNS

Непрочитанное сообщение Yevgeniy » 2009-03-19 12:10:58

поднимай бинд по ап скрипту когда поднимаеться коннект
айпишник при соединении бери там же
как это сделать??? или где можно инфу почитать про это???

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проблема с DNS

Непрочитанное сообщение paradox » 2009-03-19 12:16:27

в мануале про ап срипты вроде как написано

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: Проблема с DNS

Непрочитанное сообщение Yevgeniy » 2009-03-19 16:05:54

paradox писал(а):в мануале про ап срипты вроде как написано
Так проблема у меня именно с тем что динамический айпи??? и неймед ошибку лупит именно из-за этого?

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Проблема с DNS

Непрочитанное сообщение terminus » 2009-03-19 16:47:09

У вас сколько сетевых интерфейсов в машине? я так понимаю, что два, а сама машина еще и NAT рутер?
Вы в настройках named.conf пропишите чтобы он слушал не на всех интерфейсах 0.0.0.0 а только на том который смотрит в локальную сеть где клиенты 192.168.1.1
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: Проблема с DNS

Непрочитанное сообщение Yevgeniy » 2009-03-19 17:04:01

terminus писал(а):У вас сколько сетевых интерфейсов в машине? я так понимаю, что два, а сама машина еще и NAT рутер?
Вы в настройках named.conf пропишите чтобы он слушал не на всех интерфейсах 0.0.0.0 а только на том который смотрит в локальную сеть где клиенты 192.168.1.1
вот мой named.conf посмотрите может гдето я допустил ошибку. У меня ДНС кеширующий, перенаправляет запросы на ДНС провайдера.

Код: Выделить всё

key "rndc-key" {
      algorithm hmac-md5;
            secret "фывфывфыв";
};
controls {
	inet 127.0.0.1 port 953
	allow { 127.0.0.1; } keys { "rndc-key"; };
};
				
acl "corpnets" { 192.168.18.0/24; };
options {
	directory	"/etc/namedb";
	pid-file	"/var/run/named/pid";
	dump-file	"/var/dump/named_dump.db";
	statistics-file	"/var/stats/named.stats";
	allow-query { "corpnets"; };
	forwarders { 195.5.46.10; 195.5.46.12; 195.5.46.11; }; 
};

zone "." {
    type hint;
    file "named.root";
};

zone "0.0.127.IN-ADDR.ARPA" {
    type master;
    file "master/localhost-forward.db";
    notify no;
};
// RFC 3152
zone
"1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARRPA" {
    type master;
    file "master/localhost-reverse.db";
};
Последний раз редактировалось zg 2009-03-19 17:47:31, всего редактировалось 1 раз.
Причина: secret

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Проблема с DNS

Непрочитанное сообщение terminus » 2009-03-19 17:37:41

Так все же сколько интерфейсов/IP адресов у машины?

Если 192.168.18.1 IP бинда в локальной сети, то:

Код: Выделить всё

options {
   directory   "/etc/namedb";
   pid-file   "/var/run/named/pid";
   dump-file   "/var/dump/named_dump.db";
   statistics-file   "/var/stats/named.stats";
   allow-query { "corpnets"; };
   forwarders { 195.5.46.10; 195.5.46.12; 195.5.46.11; }; 

// If named is being used only as a local resolver, this is a safe default.
// For named to be accessible to the network, comment this option, specify
// the proper IP address, or delete this option.
        listen-on       { 192.168.18.1; };

};
И уберите из вашего предыдушего листинга здесь на форкме секцию:

Код: Выделить всё

key "rndc-key" {
      algorithm hmac-md5;
            secret "апрапрвапрвапрвапр";
};
Незачем всем ключи показывать. :smile:
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: Проблема с DNS

Непрочитанное сообщение Yevgeniy » 2009-03-19 18:06:15

Незачем всем ключи показывать. :smile:
Это не настоящий ключ я его изменил но всеровно спасибо :-D
Сетевих адаптера у меня 2 внешняя и внутриння первый 192.168.18.1 а второй 192.168.17.1. Последний смотрит в инет(вернее он подсоединен к модему котрый настроин в режиме бриджа, PPPoE соединение).
192.168.18.1(внутрення)
192.168.17.1(внешняя)

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Проблема с DNS

Непрочитанное сообщение terminus » 2009-03-19 18:23:09

Ну вот и смотрите че бедет дальше...
По идее должон будет теперь работать при пропадании внешнего IP.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: Проблема с DNS

Непрочитанное сообщение Yevgeniy » 2009-03-19 18:35:17

terminus писал(а):Ну вот и смотрите че бедет дальше...
По идее должон будет теперь работать при пропадании внешнего IP.
Спасибо Вам большое

Yevgeniy
сержант
Сообщения: 162
Зарегистрирован: 2008-10-06 17:04:38
Откуда: Ukraine

Re: Проблема с DNS

Непрочитанное сообщение Yevgeniy » 2009-03-20 12:55:25

Ошибка пропала в логах named.log но инет ночью как засыпал так и засыпает :(
Может это апаратная проблема??? может просто сетевая засыпает или что-то подобное???

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Проблема с DNS

Непрочитанное сообщение paradox » 2009-03-20 14:47:05

по засыпанию есть целая епопея
советую найти и почитать
там не одна страница))))