Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
filosan
- проходил мимо
Непрочитанное сообщение
filosan » 2008-11-14 15:57:31
Здрасте!
Прошу помочь. Ситуация: есть нт сервак держит домен, есть бсд щлюз. Тщетно пытаюсь заставить named подхватывать зону нт сервака. Добавил две зоны:
Код: Выделить всё
zone "firm.local" {
type slave;
file "/etc/namedb/slave/firm.local.slave";
masters { 192.168.172.1; };
allow-transfer { 192.168.172.1; };
};
zone "172.168.192.in-addr.arpa" {
type slave;
file "/etc/namedb/slave/192.168.172.slave";
masters { 192.168.172.1; };
allow-transfer { 192.168.172.1; };
};
зоны грузятся, но при попытке резолва имени типа ivanov.firm.local получаю:
** server can't find ivalov.firm.local NXDOMAIN
Куда копать?
Последний раз редактировалось
zingel 2008-11-14 19:15:49, всего редактировалось 1 раз.
Причина: Юзайте [code][/code] предупреждение #1
filosan
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
-
Контактная информация:
Непрочитанное сообщение
zingel » 2008-11-14 19:16:46
Z301171463546 - можно пожертвовать мне денег
zingel
-
filosan
- проходил мимо
Непрочитанное сообщение
filosan » 2008-11-17 13:09:12
Простите за задержку. Был в отъезде.
Код: Выделить всё
# cat /etc/resolv.conf
nameserver 127.0.0.1
прямая:
Код: Выделить всё
$TTL 3600 ; 1 hour
firm.local. IN SOA ntserver.firm.local. hostmaster. (
2008111301 ; Serial
10800 ; Refresh
3600 ; Retry
604800 ; Expire
86400 ; Minimum TTL
)
; DNS Servers
IN NS ntserver.firm.local.
localhost IN A 127.0.0.1
ntserver IN A 192.168.172.1
обратная:
Код: Выделить всё
$TTL 3600 ; 1 hour
172.168.192.in-addr.arpa. IN SOA ntserver.firm.local. hostmaster. (
2008111402 ; Serial
10800 ; Refresh
3600 ; Retry
604800 ; Expire
86400 ; Minimum TTL
)
IN NS ntserver.firm.local.
1 IN PTR ntserver.firm.local.
filosan
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-17 13:47:10
зоны грузятся, но при попытке резолва имени типа ivanov.firm.local получаю:
** server can't find ivalov.firm.local NXDOMAIN
так у вас иванова и нету в описании зоны
paradox
-
filosan
- проходил мимо
Непрочитанное сообщение
filosan » 2008-11-17 14:05:29
paradox писал(а):
так у вас иванова и нету в описании зоны
И не должно. Он есть в настройках днс нт сервака. И я расчитываю на то, что named получит эту инфу и закэширует. Но этого не происходит.
filosan
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-17 14:10:51
# cat /etc/resolv.conf
nameserver 127.0.0.1
попробуй прописать свой мастер
и посмотри nslookup Или dig
что там на мастере вообще
а то малоли
может трансфер на мастере не разрешен
paradox
-
filosan
- проходил мимо
Непрочитанное сообщение
filosan » 2008-11-17 14:20:26
paradox писал(а):
попробуй прописать свой мастер
и посмотри nslookup Или dig
что там на мастере вообще
а то малоли
может трансфер на мастере не разрешен
если 127.0.0.1 в resolv.conf убрать и прописать мастера резолвиться.
передача зоны на нт серваке разрешена для ip соответсвующего шлюзу.
filosan
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-17 14:25:08
ты дигом смотри
что у тебя там на мастере
а то и вообще стяни им всю зону
если получиться
значит это у тебя на слеиве что то не так
обнови SOA в мастере
и рестартони его
и смотри что в записи лога named на слеиве
должны нотифи прийти об абдейте зон
paradox
-
filosan
- проходил мимо
Непрочитанное сообщение
filosan » 2008-11-17 16:25:01
при обновлении dns на нт серваке вижу в логах:
Код: Выделить всё
17-Nov-2008 16:08:57.124 general: zone 172.168.192.in-addr.arpa/IN: serial number (97) received from master 192.168.172.1#53 < ours (2008111402)
17-Nov-2008 16:13:47.131 general: zone firm.local/IN: serial number (2441) received from master 192.168.172.1#53 < ours (2008111301)
но резолв по прежнему не идёт, а файлы зон остались неизменёнными
filosan
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-17 18:44:45
чесно говоря что то не то у тебя в логах
надо попросить кого то что бы кинули сюда пример нотифи который приходит при обновлении
paradox
-
filosan
- проходил мимо
Непрочитанное сообщение
filosan » 2008-11-18 13:35:37
paradox писал(а):чесно говоря что то не то у тебя в логах
А что должно быть?
У кого есть slave-зоны? Аууу.
filosan
-
paradox
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Непрочитанное сообщение
paradox » 2008-11-18 13:47:59
поищи по форуму
были вопросы по DNS мастерам и слеивам
там есть и примеры логов
paradox
-
filosan
- проходил мимо
Непрочитанное сообщение
filosan » 2008-11-18 15:30:25
Сообщения в логе правильные.
Просто номера 97 и 2441 меньше чем 2008111301 которые у меня в настройках
Отбой!
filosan
-
filosan
- проходил мимо
Непрочитанное сообщение
filosan » 2008-11-18 15:44:50
Заработало. Я ж говорю серийники зон на нт серваке были меньше, вот ничё и не обновлялось.
filosan