DNS+DHCP

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
bdv99
рядовой
Сообщения: 19
Зарегистрирован: 2009-07-02 10:35:43

DNS+DHCP

Непрочитанное сообщение bdv99 » 2009-07-02 10:48:04

Привет! всем.
Недавно начали появляться надписи вида.
Jul 1 19:44:29 free dhcpd: Unable to add forward map from test.local to 172.25.1.167: connection refused
Проверил все что можно но никак не найду где закавыка. привожу свои конфиги, ключи сгенерил по новой.
named.conf

Код: Выделить всё

key DHCP_UPDATER {
         algorithm HMAC-MD5.SIG-ALG.REG.INT;
         secret "LdKPB6OCvFmEuqobibz8wQ==" ;
       };
zone "local" {
        type master;
        file "/etc/namedb/dynamic/local";
        allow-update { key DHCP_UPDATER; };
        };
zone "1.25.172.in-addr.arpa" {
        type master;
        file "/etc/namedb/dynamic/1.25.172.rev";
        allow-update { key DHCP_UPDATER; };
};
dchpd.conf

Код: Выделить всё

    ddns-domainname "local";
                ddns-update-style interim;
key DHCP_UPDATER {
        algorithm HMAC-MD5.SIG-ALG.REG.INT;
        secret "qWf2SsTWeBpP37/+VBV+mA==";
        }
zone local. {
            primary 127.0.0.1;
            key DHCP_UPDATER;
            }
zone 1.25.172.rev. {
            primary 127.0.0.1;
            key DHCP_UPDATER;
            } 
Помогите пойжалуста срочно надо исправить) а я пока не очень селен в этих настройках.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: DNS+DHCP

Непрочитанное сообщение schizoid » 2009-07-02 10:54:55

фаер не режет?
может срок ключей исчерпался?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

snorlov
подполковник
Сообщения: 3832
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: DNS+DHCP

Непрочитанное сообщение snorlov » 2009-07-02 11:05:16

А мне казалось secret и в named.conf и dhcpd.conf должен быть одним и тем же....

bdv99
рядовой
Сообщения: 19
Зарегистрирован: 2009-07-02 10:35:43

Re: DNS+DHCP

Непрочитанное сообщение bdv99 » 2009-07-02 12:42:19

Фаер не режит временно разрешено все ото всюду).
Ключи сгенерил буквально вчера.
На щет ключей пропустил щас поправлю и попробую :smile:

bdv99
рядовой
Сообщения: 19
Зарегистрирован: 2009-07-02 10:35:43

Re: DNS+DHCP

Непрочитанное сообщение bdv99 » 2009-07-02 13:23:29

Ключи уже одинаковые не помогло. Я думаю может прав куда то не хватает?

Код: Выделить всё

-rw-r--r--  1 bind  bind    423 Jan 11  2004 PROTO.localhost-v6.rev
-rw-r--r--  1 bind  bind    423 Jan 11  2004 PROTO.localhost.rev
drwxrwxr-x  2 bind  wheel   512 May 15 18:20 dynamic
-rw-r--r--  1 root  wheel   470 May 12 21:28 localhost-v6.rev
-rw-r--r--  1 root  wheel   445 May 15 18:40 localhost.rev
-rw-r--r--  1 bind  bind   1028 Jan 11  2004 make-localhost
drwxrwxr-x  2 root  wheel   512 May 15 18:18 master
-rw-r--r--  1 bind  bind   1154 Jul  2 13:15 named.conf
-rw-rw-r--  1 bind  wheel  2970 Jan  1 13:53 named.root
-r--rw-r--  1 bind  wheel  1211 Apr 22 19:55 rndc.conf.sample
-rw-rw----  1 bind  wheel    97 Apr 24 18:33 rndc.key
drwxrwxr-x  2 bind  wheel   512 Jan  1 13:48 slave

Код: Выделить всё

-rw-rw-r--  1 bind  wheel  191 Jul  1 20:09 1.25.172.rev
-rw-rw-r--  1 bind  wheel  243 Jul  1 20:09 local

snorlov
подполковник
Сообщения: 3832
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: DNS+DHCP

Непрочитанное сообщение snorlov » 2009-07-02 16:03:51

А файлики *.jnl в dynamic появляются?
Проверь названия обратных зон.... в dhcpd.conf должна быть 1.25.172.in-addr.arpa

bdv99
рядовой
Сообщения: 19
Зарегистрирован: 2009-07-02 10:35:43

Re: DNS+DHCP

Непрочитанное сообщение bdv99 » 2009-07-02 19:45:57

Спасибо что указали на мои ошибки. :oops:
Поправил но не помогло :(
файлики с раширением .jnl не появляются.

bdv99
рядовой
Сообщения: 19
Зарегистрирован: 2009-07-02 10:35:43

Re: DNS+DHCP

Непрочитанное сообщение bdv99 » 2009-07-02 19:57:05

Может у меня в зонах ошибки закрались приведу щас конфиги зон.
Зона local

Код: Выделить всё

enuprobr# more /etc/namedb/dynamic/local 
local.    86400   IN      SOA     enuprobr.dv-com.priv. belousdv.dv-com.net. (
                                20090517; Serial
                                10800   ;Refresh
                                5400    ;Retry
                                604800  ;Expire
                                86400)  ;Minimum
                IN      NS      ns.srv.
                IN      A       172.25.1.200

$TTL 86400
Зона 1.25.172.rev

Код: Выделить всё

$TTL 86400
$ORIGIN 1.25.172.in-addr.arpa.
@     86400   IN      SOA       ns.srv. root.enuprobr. (
                                20090931;
                                10800   ;
                                5400    ;
                                604800  ;
                                86400 ) ;
                        NS      free.srv.

snorlov
подполковник
Сообщения: 3832
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: DNS+DHCP

Непрочитанное сообщение snorlov » 2009-07-02 23:05:21

Странные у тебя зоны, версия bind'a у тебя какая...
у меня все выглядело бы так,
зоны .local и 1.25.172.in-addr.arpa,
сам комп обозван free.local c ip 175.25.1.200
Зона local

Код: Выделить всё

$ORIGIN .
$TTL 3600
local.    86400   IN      SOA      free.local. root.ns.local. (
                                20090517; Serial
                                10800   ;Refresh
                                5400    ;Retry
                                604800  ;Expire
                                86400)  ;Minimum
                 NS      free.local.
free            A       172.25.1.200

$TTL 86400
Зона 1.25.172.in-addr.arpa

Код: Выделить всё

$ORIGIN .
$TTL 3600
1.25.172.in-addr.arpa     86400   IN      SOA       free.local.  root.ns.local. (
                                20090931;
                                10800   ;
                                5400    ;
                                604800  ;
                                86400 ) ;
                        NS      free.local.
200      PTR   free.local.
Я бы добавил в dhcpd.cpnf

Код: Выделить всё

authoritative;
ddns-updates on;