Глюк Bind9 c localhost на FBSD 9 или так и должно быть ? (+)

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
oooo1
рядовой
Сообщения: 27
Зарегистрирован: 2012-01-22 23:04:33

Глюк Bind9 c localhost на FBSD 9 или так и должно быть ? (+)

Непрочитанное сообщение oooo1 » 2012-04-15 10:15:56

Стоит OpenLDAP, NSS_LDAP, Samba и Bind9 на 1 сервере на FreeBSD 9.0 stable.
В файле /etc/hosts все закомментировано, в resolv.conf указан nameserver 127.0.0.1
В NSS_LDAP и Samba прописан host как localhost без точки.

В named.conf

Код: Выделить всё

options {
directory "/etc/namedb/working";
pid-file  "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";


listen-on{ 127.0.0.1; 192.168.0.25; };

disable-empty-zone "255.255.255.255.IN-ADDR.ARPA";
disable-empty-zone "0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA";
disable-empty-zone "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA";


forwarders {
IP DNS провайдера;
8.8.8.8;
8.8.4.4;
};

allow-query { any; };.
allow-recursion { 127.0.0.1;  192.168.0.0/24; };
recursive-clients  30000;
version "My Super DNS server !";
};
logging {
category lame-servers { null; };
};

zone "." { type hint; file "/etc/namedb/named.root"; };

zone "localhost" { type master; file "/etc/namedb/master/localhost-forward.db"; };
zone "127.in-addr.arpa" { type master; file "/etc/namedb/master/localhost-reverse.db"; };
zone "255.in-addr.arpa" { type master; file "/etc/namedb/master/empty.db"; };
zone "mydomain.ru" {type master; file "/etc/namedb/master/mynet-forward.db"; };
zone "0.0.168.192.in-addr.arpa" {type master; file "/etc/namedb/master/mynet-reverse.db"; };

...
в localhost-forward.db:

Код: Выделить всё

; $FreeBSD: src/etc/namedb/master/localhost-forward.db,v 1.1.12.1.6.1 2010/12/21 17:09:25 kensmith Exp $

$TTL 3h
localhost. SOA localhost. nobody.localhost. 42 1d 12h 1w 3h
; Serial, Refresh, Retry, Expire, Neg. cache TTL

NS localhost.

A 127.0.0.1
AAAA::1
в mynet-forward.db:

Код: Выделить всё

$TTL 3h
@ SOA server.mydomain.ru. root.mydomain.ru. 42 1d 12h 1w 3h
<------>; Serial, Refresh, Retry, Expire, Neg. cache TTL

mydomain.ru. NS server.mydomain.ru.

my.net.         A       192.168.0.25
server            A       192.168.0.25
www             A       192.168.0.25
При этом named-checkzone my.net /etc/namedb/master/localhost-forward.db выдает ошибку:
zone mydomain.ru/IN: has 0 SOA records
zone mydomain.ru/IN: has no NS records
zone mydomain.ru/IN: not loaded due to errors.

Но все равно localhost и localhost. (localhost с точкой) разрешается в 127.0.0.1
Если поменять localhost. (localhost с точкой) на @ в

Код: Выделить всё

$TTL 3h 
localhost. SOA localhost. nobody.localhost. 42 1d 12h 1w 3h
<------>; Serial, Refresh, Retry, Expire, Neg. cache TTL
то named-checkzone my.net /etc/namedb/master/localhost-forward.db не выдает ошибок.
И, localhost и localhost. (localhost с точкой) разрешается в 127.0.0.1
Но, в обоих случаях NSS_LDAP и Samba не работают если у них в качестве host прописан localhost, и работают, если прописан localhost. (localhost с точкой) .

Вот эти оба "случая" нормальные или как с ними "бороться" , особенно со вторым ?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

oooo1
рядовой
Сообщения: 27
Зарегистрирован: 2012-01-22 23:04:33

Re: Глюк Bind9 c localhost на FBSD 9 или так и должно быть ?

Непрочитанное сообщение oooo1 » 2012-04-15 14:09:49

Вообщем, OpenLDAP недоступен по localhost, доступен только по localhost. (localhost с точкой) .
Проверил telnet localhost ldap и telnet localhost. ldap

oooo1
рядовой
Сообщения: 27
Зарегистрирован: 2012-01-22 23:04:33

Re: Глюк Bind9 c localhost на FBSD 9 или так и должно быть ?

Непрочитанное сообщение oooo1 » 2012-04-15 14:28:52

Первая ошибка "ушла" .
Вторая, осталась.

oooo1
рядовой
Сообщения: 27
Зарегистрирован: 2012-01-22 23:04:33

Re: Глюк Bind9 c localhost на FBSD 9 или так и должно быть ?

Непрочитанное сообщение oooo1 » 2012-04-15 15:00:59

Вторая ошибка тоже "ушла" .
Если кому интересно, напишу.

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Глюк Bind9 c localhost на FBSD 9 или так и должно быть ?

Непрочитанное сообщение skeletor » 2012-04-16 13:19:11

Вы лучше сюда напишите решения всех ошибок