dns и нт сервак

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
filosan
проходил мимо

dns и нт сервак

Непрочитанное сообщение filosan » 2008-11-14 15:57:31

Здрасте!

Прошу помочь. Ситуация: есть нт сервак держит домен, есть бсд щлюз. Тщетно пытаюсь заставить named подхватывать зону нт сервака. Добавил две зоны:

Код: Выделить всё

zone "firm.local" {
    type slave;
    file "/etc/namedb/slave/firm.local.slave";
    masters { 192.168.172.1; };
    allow-transfer { 192.168.172.1; };
};

zone "172.168.192.in-addr.arpa" {
	type slave;
	file "/etc/namedb/slave/192.168.172.slave";
	masters { 192.168.172.1; };
	allow-transfer { 192.168.172.1; };
};
зоны грузятся, но при попытке резолва имени типа ivanov.firm.local получаю:
** server can't find ivalov.firm.local NXDOMAIN

Куда копать?
Последний раз редактировалось zingel 2008-11-14 19:15:49, всего редактировалось 1 раз.
Причина: Юзайте [code][/code] предупреждение #1

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: dns и нт сервак

Непрочитанное сообщение zingel » 2008-11-14 19:16:46

Код: Выделить всё

cat /etc/resolv.conf
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: dns и нт сервак

Непрочитанное сообщение paradox » 2008-11-14 19:20:17

файлы прямой и обратной зоны покажите еще

filosan
проходил мимо

Re: dns и нт сервак

Непрочитанное сообщение filosan » 2008-11-17 13:09:12

Простите за задержку. Был в отъезде.

Код: Выделить всё

# cat /etc/resolv.conf
nameserver 127.0.0.1
прямая:

Код: Выделить всё

$TTL 3600		; 1 hour
firm.local.	IN	SOA	ntserver.firm.local. hostmaster. (
		2008111301	; Serial
		10800		; Refresh
		3600		; Retry
		604800		; Expire
		86400		; Minimum TTL
)

; DNS Servers
			IN	NS		ntserver.firm.local.

localhost		IN	A		127.0.0.1
ntserver		IN	A		192.168.172.1
обратная:

Код: Выделить всё

$TTL	3600		; 1 hour
172.168.192.in-addr.arpa.	IN	SOA	ntserver.firm.local. hostmaster. (
		2008111402	; Serial
		10800		; Refresh
		3600		; Retry
		604800		; Expire
		86400		; Minimum TTL
)

		IN		NS		ntserver.firm.local.
1		IN		PTR		ntserver.firm.local.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: dns и нт сервак

Непрочитанное сообщение paradox » 2008-11-17 13:47:10

зоны грузятся, но при попытке резолва имени типа ivanov.firm.local получаю:
** server can't find ivalov.firm.local NXDOMAIN
так у вас иванова и нету в описании зоны

filosan
проходил мимо

Re: dns и нт сервак

Непрочитанное сообщение filosan » 2008-11-17 14:05:29

paradox писал(а): так у вас иванова и нету в описании зоны
И не должно. Он есть в настройках днс нт сервака. И я расчитываю на то, что named получит эту инфу и закэширует. Но этого не происходит.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: dns и нт сервак

Непрочитанное сообщение paradox » 2008-11-17 14:10:51

# cat /etc/resolv.conf
nameserver 127.0.0.1
попробуй прописать свой мастер
и посмотри nslookup Или dig
что там на мастере вообще
а то малоли
может трансфер на мастере не разрешен

filosan
проходил мимо

Re: dns и нт сервак

Непрочитанное сообщение filosan » 2008-11-17 14:20:26

paradox писал(а): попробуй прописать свой мастер
и посмотри nslookup Или dig
что там на мастере вообще
а то малоли
может трансфер на мастере не разрешен
если 127.0.0.1 в resolv.conf убрать и прописать мастера резолвиться.
передача зоны на нт серваке разрешена для ip соответсвующего шлюзу.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: dns и нт сервак

Непрочитанное сообщение paradox » 2008-11-17 14:25:08

ты дигом смотри
что у тебя там на мастере
а то и вообще стяни им всю зону
если получиться
значит это у тебя на слеиве что то не так
обнови SOA в мастере
и рестартони его
и смотри что в записи лога named на слеиве
должны нотифи прийти об абдейте зон

filosan
проходил мимо

Re: dns и нт сервак

Непрочитанное сообщение filosan » 2008-11-17 16:25:01

при обновлении dns на нт серваке вижу в логах:

Код: Выделить всё

17-Nov-2008 16:08:57.124 general: zone 172.168.192.in-addr.arpa/IN: serial number (97) received from master 192.168.172.1#53 < ours (2008111402)
17-Nov-2008 16:13:47.131 general: zone firm.local/IN: serial number (2441) received from master 192.168.172.1#53 < ours (2008111301)
но резолв по прежнему не идёт, а файлы зон остались неизменёнными

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: dns и нт сервак

Непрочитанное сообщение paradox » 2008-11-17 18:44:45

чесно говоря что то не то у тебя в логах

надо попросить кого то что бы кинули сюда пример нотифи который приходит при обновлении

filosan
проходил мимо

Re: dns и нт сервак

Непрочитанное сообщение filosan » 2008-11-18 13:35:37

paradox писал(а):чесно говоря что то не то у тебя в логах
А что должно быть?
У кого есть slave-зоны? Аууу.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: dns и нт сервак

Непрочитанное сообщение paradox » 2008-11-18 13:47:59

поищи по форуму
были вопросы по DNS мастерам и слеивам
там есть и примеры логов

filosan
проходил мимо

Re: dns и нт сервак

Непрочитанное сообщение filosan » 2008-11-18 15:30:25

Сообщения в логе правильные.

Просто номера 97 и 2441 меньше чем 2008111301 которые у меня в настройках :smile:

Отбой!

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: dns и нт сервак

Непрочитанное сообщение paradox » 2008-11-18 15:35:43

так заработало или я непонял)?

filosan
проходил мимо

Re: dns и нт сервак

Непрочитанное сообщение filosan » 2008-11-18 15:44:50

Заработало. Я ж говорю серийники зон на нт серваке были меньше, вот ничё и не обновлялось.