Работа bind (named) на динамическом интерфейсе
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
Работа bind (named) на динамическом интерфейсе
FreeBSD 7.1p4, на сервере поднят dns сервер bind, pptp-сервер на mpd5, ip-адрес pptp-сервера 10.180.255.255, он же адрес выдаваемого клиенту dns. При запуске операционной системы и bind интерфейса с ip 10.180.255.255 не существует (он создается при подключении клиента к pptp-серваку). Соответственно bind отказывается слушать этот интерфейс. Как лучше поступить в данном случае? Перезапускать bind при подключении каждого клиента через скрипт имхо не дело...
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Re: Работа bind (named) на динамическом интерфейсе
options {
directory "/etc/namedb";
pid-file "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
listen-on { 0.0.0.0; };
};
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
-
- проходил мимо
Re: Работа bind (named) на динамическом интерфейсе
terminus
Так не работает вообще.
Так не работает вообще.
Код: Выделить всё
nslookup ya.ru 10.180.255.255
;; connection timed out; no servers could be reached
Код: Выделить всё
nslookup ya.ru 127.0.0.1
;; connection timed out; no servers could be reached
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Работа bind (named) на динамическом интерфейсе
такие IP нельзя давать, как и нулевые, они зарезервированы.mnz_work писал(а):ip-адрес pptp-сервера 10.180.255.255, он же адрес выдаваемого клиенту dns.
-
- проходил мимо
Re: Работа bind (named) на динамическом интерфейсе
Не в ip тут дело... Давал и обычные, типа 10.0.0.4. И вообще, как понять зарезервированные? В сети 10.180.255.255/14 он тоже по-вашему "зарезервирован"? Тут соединение точка-точка с маской /32, какой ip не важен.zg писал(а):такие IP нельзя давать, как и нулевые, они зарезервированы.
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Работа bind (named) на динамическом интерфейсе
0 и 255 адреса зарезервированы для начала и конца сети. Даже, если у тебя маска будет вся нулевая, 255 на конце лучше не использовать.mnz_work писал(а):И вообще, как понять зарезервированные?
ну нуmnz_work писал(а):Тут соединение точка-точка с маской /32, какой ip не важен.

лучше дай обычные, это избавит от лишних головняков.mnz_work писал(а):Давал и обычные, типа 10.0.0.4
-
- проходил мимо
Re: Работа bind (named) на динамическом интерфейсе
Нееет.zg писал(а): 0 и 255 адреса зарезервированы для начала и конца сети.



Ну даже если не использую проблему это не решает.Даже, если у тебя маска будет вся нулевая, 255 на конце лучше не использовать.


Ну вот конкретно сейчас поставил 10.2.2.2. Каковы мои дальнейшие действия относительно сабжа? Для нормальной работы также приходится рестартить бинд из скрипта...mnz_work писал(а):лучше дай обычные, это избавит от лишних головняков.
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Работа bind (named) на динамическом интерфейсе
бинд биндит адреса при старте и не слушает всё подрядmnz_work писал(а):Ну вот конкретно сейчас поставил 10.2.2.2. Каковы мои дальнейшие действия относительно сабжа? Для нормальной работы также приходится рестартить бинд из скрипта...
Код: Выделить всё
zg# grep listen /etc/namedb/named.conf
listen-on { any; };
// listen-on-v6 { ::1; };
zg# sockstat | grep :53
bind named 78569 20 udp4 192.168.33.12:53 *:*
bind named 78569 21 tcp4 192.168.33.12:53 *:*
bind named 78569 22 udp4 127.0.0.1:53 *:*
bind named 78569 23 tcp4 127.0.0.1:53 *:*
bind named 78569 24 udp4 192.168.254.1:53 *:*
bind named 78569 25 tcp4 192.168.254.1:53 *:*
bind named 78569 26 udp4 *:53201 *:*
bind named 78569 27 udp6 *:53202 *:*
zg#
Код: Выделить всё
zg# sockstat | grep :80
www httpd 78198 3 tcp46 *:80 *:*
www httpd 78196 3 tcp46 *:80 *:*
www httpd 78195 3 tcp46 *:80 *:*
www httpd 78194 3 tcp46 *:80 *:*
www httpd 78193 3 tcp46 *:80 *:*
www httpd 78192 3 tcp46 *:80 *:*
root httpd 78163 3 tcp46 *:80 *:*
zg#
-
- проходил мимо
Re: Работа bind (named) на динамическом интерфейсе
zg
То есть никак не сделаешь без рестарта?
Эх, все в мире опенсорса на костылях и подпорках... Чисто мнение, не флейма ради. 
То есть никак не сделаешь без рестарта?


- terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Re: Работа bind (named) на динамическом интерфейсе
Я, я знаю что надо делать - не надо использовать бинд!
Вам ДНС для чего нужен (кеш или авторитарный )? Поставьте Unbound и/или NSD - они биндятся правильно на *.53

Вам ДНС для чего нужен (кеш или авторитарный )? Поставьте Unbound и/или NSD - они биндятся правильно на *.53
Последний раз редактировалось terminus 2009-04-03 15:47:42, всего редактировалось 1 раз.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Работа bind (named) на динамическом интерфейсе
думаю, что нет, это одна из защит бинда от всякого рода вредностей, поэтому даже и смысла её убирать нет.mnz_work писал(а):То есть никак не сделаешь без рестарта?
Другое дело, что можно слушать локалхост и форвардить запросы с любых ip. Правда, что-то гарантировать не могу, это только мои домыслы.