Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
admin_sv
- мл. сержант
- Сообщения: 94
- Зарегистрирован: 2014-01-03 2:45:53
-
Контактная информация:
Непрочитанное сообщение
admin_sv » 2014-05-23 14:07:08
Добрый день, есть вопрос косательно named: делаю локальную зону, а она не работает
вот конфиги:
cat named.conf
Код: Выделить всё
zone "lan"{
type master;
file "master/lan.db";
};
cat master/lan.db
Код: Выделить всё
$TTL 86400
@ IN SQA mx3.lan. support.lan. (
2006090611 ;
28800 ;
7200 ;
2592000 ;
345600 ;
);
NS mx3.lan.
NS mx8.lan.
A 192.168.2.1
mx3 A 192.168.2.1
mx8 A 192.168.8.1
deo A 192.168.2.24
Последний раз редактировалось
f_andrey 2014-05-25 17:33:51, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.
admin_sv
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Alex Keda
- стреляли...
- Сообщения: 35437
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2014-05-25 14:13:40
в чём выражается
а она не работает
??
Убей их всех! Бог потом рассортирует...
Alex Keda
-
baton4eg
- сержант
- Сообщения: 274
- Зарегистрирован: 2009-10-11 14:36:35
-
Контактная информация:
Непрочитанное сообщение
baton4eg » 2014-05-25 20:57:57
$TTL 86400
@ IN SQA mx3.lan. support.lan. (
2006090611 ;
28800 ;
7200 ;
2592000 ;
345600 ;
);
NS mx3.lan.
NS mx8.lan.
$ORIGIN lan.
A 192.168.2.1
mx3 A 192.168.2.1
mx8 A 192.168.8.1
deo A 192.168.2.24
тут пустая строка
попробуйте оригин добавить.
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих файлов вообще нет!" (c)
"Я ем руками, она вилкой и ножом, я бью вилкой и ножом, она руками" (с)
baton4eg
-
admin_sv
- мл. сержант
- Сообщения: 94
- Зарегистрирован: 2014-01-03 2:45:53
-
Контактная информация:
Непрочитанное сообщение
admin_sv » 2014-05-26 10:31:14
Alex Keda писал(а):в чём выражается
а она не работает
??
Выражается вот в этом:
Код: Выделить всё
nslookup deo.lan
Server: 127.0.0.1
Address: 127.0.0.1#53
** server can't find deo.lan: SERVFAIL
admin_sv
-
admin_sv
- мл. сержант
- Сообщения: 94
- Зарегистрирован: 2014-01-03 2:45:53
-
Контактная информация:
Непрочитанное сообщение
admin_sv » 2014-05-26 10:43:23
А можно уточнить о чем речь?
попробуйте оригин добавить.
admin_sv
-
guest
- проходил мимо
Непрочитанное сообщение
guest » 2014-05-26 11:44:22
admin_sv писал(а):А можно уточнить о чем речь?
попробуйте оригин добавить.
- "ждите ответа..."
- "ждите вопроса..."
# grep listen-on /etc/namedb/named.conf
осильте вот это:
http://subnets.ru/blog/?p=38
еще лучше прочитайте книгу O'Reilly про DNS и Bind
guest
-
baton4eg
- сержант
- Сообщения: 274
- Зарегистрирован: 2009-10-11 14:36:35
-
Контактная информация:
Непрочитанное сообщение
baton4eg » 2014-05-26 12:31:05
а чего такой короткий конфиг бинда?? named-checkconf ошибок не говорит? /var/log/messages после запуска бинда что пишет? всё ок? sockstat | grep bind ?
Выше писал - добавьте в в файл зоны запись $ORIGIN lan.
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих файлов вообще нет!" (c)
"Я ем руками, она вилкой и ножом, я бью вилкой и ножом, она руками" (с)
baton4eg
-
admin_sv
- мл. сержант
- Сообщения: 94
- Зарегистрирован: 2014-01-03 2:45:53
-
Контактная информация:
Непрочитанное сообщение
admin_sv » 2014-05-26 12:58:04
guest писал(а):admin_sv писал(а):А можно уточнить о чем речь?
попробуйте оригин добавить.
- "ждите ответа..."
- "ждите вопроса..."
# grep listen-on /etc/namedb/named.conf
осильте вот это:
http://subnets.ru/blog/?p=38
еще лучше прочитайте книгу O'Reilly про DNS и Bind
Я помощи прошу, а не остряка!
Код: Выделить всё
listen-on port 53 { 192.168.2.1; 127.0.0.1; };
так устроит. Бинд работает, не отзывается только зона lan.
admin_sv
-
admin_sv
- мл. сержант
- Сообщения: 94
- Зарегистрирован: 2014-01-03 2:45:53
-
Контактная информация:
Непрочитанное сообщение
admin_sv » 2014-05-26 13:02:32
baton4eg писал(а):а чего такой короткий конфиг бинда?? named-checkconf ошибок не говорит? /var/log/messages после запуска бинда что пишет? всё ок? sockstat | grep bind ?
Выше писал - добавьте в в файл зоны запись $ORIGIN lan.
Конфиг бинда я не прилагал.
вот все сообщения насчет запуска бинда:
Код: Выделить всё
./named restart
Stopping named.
Waiting for PIDS: 33242.
Starting named.
cat named.conf
Код: Выделить всё
options {
directory "/etc/namedb";
dump-file "/var/named/data/cache_dump.db";
pid-file "/var/run/named/pid";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
listen-on port 53 { 192.168.2.1; 127.0.0.1; };
# allow-query { localhost; };
recursion yes;
allow-recursion{
127.0.0.1;
192.168.2.0/24;
192.168.0.0/24;
192.168.8.0/24;
};
forwarders {
109.86.2.21;
109.86.2.2;
8.8.8.8;
};
version "bind :*";
};
logging {
channel default-log {file "/var/log/named.log"; severity debug; print-severity yes; };
category default {default-log;};
channel "querylog" {file "/var/log/query.log"; print-time yes;};
category queries {querylog;};
};
zone "." {
type hint;
file "named.root";
};
zone "localhost" {
type master;
file "master/localhost-forward.db";
};
zone "127.in-addr.arp" {
type master;
file "master/localhost-reverse.db";
};
zone "lan"{
type master;
file "master/lan.db";
};
admin_sv
-
baton4eg
- сержант
- Сообщения: 274
- Зарегистрирован: 2009-10-11 14:36:35
-
Контактная информация:
Непрочитанное сообщение
baton4eg » 2014-05-26 13:07:00
добавьте $ORIGINAL lan.
или
укажите
lan. IN A 192.168.2.1
mx3.lan. IN A 192.168.2.1
mx8.lan. IN A 192.168.8.1
deo.lan. IN A 192.168.2.24
последняя строчка пусткая
Последний раз редактировалось
baton4eg 2014-05-26 13:10:24, всего редактировалось 1 раз.
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих файлов вообще нет!" (c)
"Я ем руками, она вилкой и ножом, я бью вилкой и ножом, она руками" (с)
baton4eg
-
admin_sv
- мл. сержант
- Сообщения: 94
- Зарегистрирован: 2014-01-03 2:45:53
-
Контактная информация:
Непрочитанное сообщение
admin_sv » 2014-05-26 13:09:59
а вот упустил:
cat /var/log/messages | grep named
Код: Выделить всё
May 26 12:58:51 mx3 named[33691]: starting BIND 9.9.5 -t /var/named -u bind
May 26 12:58:51 mx3 named[33691]: built with '--localstatedir=/var' '--disable-linux-caps' '--disable-symtable' '--with-randomdev=/dev/random' '--with-libxml2=/usr/local' '--without-python' '--disable-filter-aaaa' '--disable-fixed-rrset' '--without-gost' '--without-gssapi' '--without-idn' '--disable-ipv6' '--disable-largefile' '--disable-newstats' '--disable-rpz-nsdname' '--disable-rpz-nsip' '--disable-rrl' '--with-openssl=/usr/local' '--enable-threads' '--sysconfdir=/etc/namedb' '--prefix=/usr' '--mandir=/usr/share/man' '--infodir=/usr/share/info/' '--build=x86_64-portbld-freebsd8.4' 'build_alias=x86_64-portbld-freebsd8.4' 'CC=cc' 'CFLAGS=-O2 -pipe -march=native -mtune=native -fno-strict-aliasing' 'LDFLAGS= -Wl,-rpath,/usr/local/lib' 'CPPFLAGS=' 'CPP=cpp'
May 26 12:58:51 mx3 named[33691]: ----------------------------------------------------
May 26 12:58:51 mx3 named[33691]: BIND 9 is maintained by Internet Systems Consortium,
May 26 12:58:51 mx3 named[33691]: Inc. (ISC), a non-profit 501(c)(3) public-benefit
May 26 12:58:51 mx3 named[33691]: corporation. Support and training for BIND 9 are
May 26 12:58:51 mx3 named[33691]: available at https://www.isc.org/support
May 26 12:58:51 mx3 named[33691]: ----------------------------------------------------
May 26 12:58:51 mx3 named[33691]: command channel listening on 127.0.0.1#953
admin_sv
-
admin_sv
- мл. сержант
- Сообщения: 94
- Зарегистрирован: 2014-01-03 2:45:53
-
Контактная информация:
Непрочитанное сообщение
admin_sv » 2014-05-26 13:19:47
Код: Выделить всё
$TTL 86400
@ IN SQA mx3.lan. support.lan. (
2006090611 ;
28800 ;
7200 ;
2592000 ;
345600 ;
);
IN NS mx3.lan.
IN NS mx8.lan.
lan. A 192.168.2.1
mx3 A 192.168.2.1
mx8 A 192.168.8.1
deo A 192.168.2.24
не помогло. Есть подозрения в неправильной настройке демона:
сомневаюсь в этом флаге
admin_sv
-
guest
- проходил мимо
Непрочитанное сообщение
guest » 2014-05-26 13:34:24
admin_sv писал(а):Код: Выделить всё
$TTL 86400
@ IN SQA mx3.lan. support.lan. (
2006090611 ;
28800 ;
7200 ;
2592000 ;
345600 ;
);
IN NS mx3.lan.
IN NS mx8.lan.
lan. A 192.168.2.1
mx3 A 192.168.2.1
mx8 A 192.168.8.1
deo A 192.168.2.24
не помогло. Есть подозрения в неправильной настройке демона:
сомневаюсь в этом флаге
"суха теория, мой друг, а древо жизни вечно зеленеет":
Код: Выделить всё
осильте вот это:
http://subnets.ru/blog/?p=38
еще лучше прочитайте книгу O'Reilly про DNS и Bind
есть подозрение что Вам помогут ключевые слова (теория!):
- работа резолвинга man resolve
- работа форвардинга и named в роли primary + forward
guest
-
admin_sv
- мл. сержант
- Сообщения: 94
- Зарегистрирован: 2014-01-03 2:45:53
-
Контактная информация:
Непрочитанное сообщение
admin_sv » 2014-05-26 16:53:29
Проблема разрешилась. Ошибка синтаксиса.
@ IN SOA mx3.lan. support.lan. (
Спасибо baton4eg за помощь.
admin_sv