BIND-9 не принимает запросы с Win-машин

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение alex117 » 2010-09-07 15:59:22

Настроил bind-9.7.1 на FreeBSD-7.1 для своей локальной сети. При команде nslookup с самого сервера и со своей машины Ubuntu все работает нормально, в логах ошибок нет. Но при запуске nslookup из Windows - хоть убей, не видит dns-сервер и все. Сервер пингуется со всех машин. В named.conf в опцию listen-on добавил интерфейс сервера, смотрящий в локальную сеть. Файервола пока нет, так что блокировать он не может. В чем может быть ошибка?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение Гость » 2010-09-07 16:05:28

не убедили
я бы сказал что вы не умете пользоватся nslookup, вы же логов не показали как вы его готовите

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение terminus » 2010-09-07 16:24:14

Не используйте БИНД, используйте Unbound! :crazy:
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение alex117 » 2010-09-08 8:35:00

я бы сказал что вы не умете пользоватся nslookup, вы же логов не показали как вы его готовите
Пользоваться lookup я все же умею, а вот сегодняшний лог при запуске:

Код: Выделить всё

Sep  8 09:21:51 ns named[871]: starting BIND 9.7.1-P2 -u bind -c /etc/namedb/named.conf -t /var/named -u bind
Sep  8 09:21:51 ns named[871]: built with '--localstatedir=/var' '--disable-linux-caps' '--disable-symtable' '--with-randomdev=/dev/random' '--with-openssl=/usr' '--with-libxml2=/usr/local' '--without-idn' '--enable-threads' '--sysconfdir=/etc/namedb' '--prefix=/usr' '--mandir=/usr/share/man' '--infodir=/usr/share/info/' '--build=i386-portbld-freebsd7.1' 'build_alias=i386-portbld-freebsd7.1' 'CC=cc' 'CFLAGS=-O2 -fno-strict-aliasing -pipe' 'LDFLAGS= -rpath=/usr/lib:/usr/local/lib' 'CXX=c++' 'CXXFLAGS=-O2 -fno-strict-aliasing -pipe'
Sep  8 09:21:51 ns named[871]: found 2 CPUs, using 2 worker threads
Sep  8 09:21:51 ns named[871]: using up to 4096 sockets
Sep  8 09:21:51 ns named[871]: loading configuration from '/etc/namedb/named.conf'
Sep  8 09:21:51 ns named[871]: using default UDP/IPv4 port range: [49152, 65535]
Sep  8 09:21:51 ns named[871]: using default UDP/IPv6 port range: [49152, 65535]
Sep  8 09:21:51 ns named[871]: listening on IPv4 interface nfe0, 192.168.0.7#53
Sep  8 09:21:51 ns named[871]: listening on IPv4 interface lo0, 127.0.0.1#53
Sep  8 09:21:51 ns named[871]: generating session key for dynamic DNS
Sep  8 09:21:51 ns named[871]: set up managed keys zone for view _default, file 'managed-keys.bind'
Sep  8 09:21:51 ns named[871]: automatic empty zone: 0.IN-ADDR.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 254.169.IN-ADDR.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 2.0.192.IN-ADDR.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 100.51.198.IN-ADDR.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 113.0.203.IN-ADDR.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 255.255.255.255.IN-ADDR.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: D.F.IP6.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 8.E.F.IP6.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 9.E.F.IP6.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: A.E.F.IP6.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: B.E.F.IP6.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 8.B.D.0.1.0.0.2.IP6.ARPA
Sep  8 09:21:51 ns named[871]: automatic empty zone: 0.1.1.0.0.2.IP6.ARPA
Sep  8 09:21:51 ns named[871]: command channel listening on 127.0.0.1#953
Sep  8 09:21:51 ns named[871]: command channel listening on ::1#953
Sep  8 09:21:51 ns named[871]: the working directory is not writable
Sep  8 09:21:51 ns named[871]: zone 127.in-addr.arpa/IN: loaded serial 42
Sep  8 09:21:51 ns named[871]: zone localhost/IN: loaded serial 42
Sep  8 09:21:51 ns named[871]: zone mynet.ru/IN: loaded serial 2010090701
Sep  8 09:21:51 ns named[871]: managed-keys-zone ./IN: loading from master file managed-keys.bind failed: file not found
Sep  8 09:21:51 ns named[871]: managed-keys-zone ./IN: loaded serial 0
Sep  8 09:21:51 ns named[871]: running

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение alex117 » 2010-09-08 9:57:38

Ко всему хочу добавить, что все же dns - сервер отвечает на запросы windows-клиентов, т.к без запущенного bind'a они не могли найти внутренний веб-сервер по имени, но стоило только запустить bind, как все заработало. И в логах вот что:
... client 192.168.0.26#1460 response from Internet for ....
Где 192.168.0.26 - это клиент windows. Но что за беда с nslookup?

_Гагарин
проходил мимо

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение _Гагарин » 2010-09-08 10:08:05

что не так в выоде при запуске бинда?

и покажи наконец вывод nslookup с вендовои тачки

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение alex117 » 2010-09-09 9:05:50

Да все нормально при запуске, пишет что сервер запущен, в ps ax | grep bind висит один процесс.
Вывод nslookup

Код: Выделить всё

Can't find server name for address 192.168.0.4: Time out
Default Server are not available
Где адрес 192.168.0.4 - ip сервера dns

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение schizoid » 2010-09-09 9:10:21

може служба в венде какая не работает, или антивирь, или вирусы.
найдите какой-нить любой ДНС сервер в инете и попробуйте им отрезолвить на этой вендовой машинке
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение alex117 » 2010-09-09 10:32:34

Да нет, проблема на всех Win машинах, не только на одной. Раньше был dns на suse-11.1 все работало, а вот с dns на FreeBSD только linux'ы работают.

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение terminus » 2010-09-09 10:35:44

<trolling>
terminus писал(а):Не используйте БИНД, используйте Unbound! :crazy:
http://www.lissyara.su/articles/freebsd ... s/unbound/

15-20 минут настройки... И море удовольствия потом :roll:

</trolling>
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение schizoid » 2010-09-09 10:55:07

а сам сервак через себя резолвит?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Гость
проходил мимо

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение Гость » 2010-09-09 10:55:34

alex117 писал(а):Да все нормально при запуске, пишет что сервер запущен, в ps ax | grep bind висит один процесс.
Вывод nslookup

Код: Выделить всё

Can't find server name for address 192.168.0.4: Time out
Default Server are not available
Где адрес 192.168.0.4 - ip сервера dns
и зачем ты рецензией занимаешься? весь вывод вместе с самим nslookup

а вообще предполагаю что для днс сервака нету PTR записи

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение Burner » 2010-09-09 11:33:14

покажите ifconfig c сервера, ipconfig /all c клиента, полный вывод nslookup

snorlov
подполковник
Сообщения: 3927
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: BIND-9 не принимает запросы с Win-машин

Непрочитанное сообщение snorlov » 2010-09-09 13:47:25

alex117 писал(а):Да все нормально при запуске, пишет что сервер запущен, в ps ax | grep bind висит один процесс.
Вывод nslookup

Код: Выделить всё

Can't find server name for address 192.168.0.4: Time out
Default Server are not available
Где адрес 192.168.0.4 - ip сервера dns
Ну и что ты хочешь, если у тебя bind слушает 92.168.0.7

Код: Выделить всё

listening on IPv4 interface nfe0, 192.168.0.7#53
смотри resolv.conf