Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
strom
- рядовой
- Сообщения: 29
- Зарегистрирован: 2010-01-22 17:52:22
Непрочитанное сообщение
strom » 2010-01-29 17:03:06
Система FreeBSD 7.2 Stable
В named.log пишет следующее
Код: Выделить всё
Jan 29 15:47:06 named[1024]: starting BIND 9.4.3-P2 -t /var/named -u bind -c /etc/namedb/named.conf
Jan 29 15:47:06 named[1024]: found 1 CPU, using 1 worker thread
Jan 29 15:47:06 named[1024]: using up to 4096 sockets
Jan 29 15:47:07 named[1024]: loading configuration from '/etc/namedb/named.conf'
Jan 29 15:47:07 named[1024]: max open files (3578) is smaller than max sockets (4096)
Jan 29 15:47:07 named[1024]: using default UDP/IPv4 port range: [49152, 65535]
Jan 29 15:47:07 named[1024]: using default UDP/IPv6 port range: [49152, 65535]
Jan 29 15:47:07 named[1024]: listening on IPv4 interface fxp0, 192.168.0.1#53
Jan 29 15:47:07 named[1024]: listening on IPv4 interface lo0, 127.0.0.1#53
Jan 29 15:47:07 named[1024]: automatic empty zone: 0.IN-ADDR.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: 127.IN-ADDR.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: 254.169.IN-ADDR.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: 2.0.192.IN-ADDR.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: 255.255.255.255.IN-ADDR.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: D.F.IP6.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: 8.E.F.IP6.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: 9.E.F.IP6.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: A.E.F.IP6.ARPA
Jan 29 15:47:07 named[1024]: automatic empty zone: B.E.F.IP6.ARPA
Jan 29 15:47:07 named[1024]: command channel listening on 127.0.0.1#953
Jan 29 15:47:07 named[1024]: the working directory is not writable
Далее лог обрывается. Как это лечится?
Последний раз редактировалось
strom 2010-01-29 19:17:12, всего редактировалось 1 раз.
strom
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2010-01-29 17:21:17
что вы вылечить то хотите?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2010-01-29 17:28:15
я на эту ошибку не обращаю внимания, всё работает ;]
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
strom
- рядовой
- Сообщения: 29
- Зарегистрирован: 2010-01-22 17:52:22
Непрочитанное сообщение
strom » 2010-01-29 17:32:49
Сервер работает, но лог не пишется... Хотя собственник этого лог-файла bind

strom
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Непрочитанное сообщение
reLax » 2010-01-29 17:35:55
Ну named я смотрю в чируте. А куда логи то должны писаться ? В папке какой или куда ?
reLax
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2010-01-29 17:38:50
вы логирование то включите и будут логи
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
strom
- рядовой
- Сообщения: 29
- Зарегистрирован: 2010-01-22 17:52:22
Непрочитанное сообщение
strom » 2010-01-29 17:42:07
hizel писал(а):вы логирование то включите и будут логи
так в том то и дело что включено логирование
в /etc/syslog.conf
strom
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2010-01-29 17:46:25
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Непрочитанное сообщение
reLax » 2010-01-29 17:52:18
Я думаю так: named в chroot окружении, вы же с опцией -t его запускаете. Значит он не видит настоящего /var/log/named.log. Соответственно реальная директория логов должна быть /var/named/var/log
reLax
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2010-01-29 17:55:32
reLax писал(а):Я думаю так: named в chroot окружении, вы же с опцией -t его запускаете. Значит он не видит настоящего /var/log/named.log. Соответственно реальная директория логов должна быть /var/named/var/log
шо? оно через syslog передается, а syslog не в chroot

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
reLax
- лейтенант
- Сообщения: 638
- Зарегистрирован: 2007-04-08 5:50:16
Непрочитанное сообщение
reLax » 2010-01-29 18:02:17
А ну да, сорри, не заметил поcта про syslog
Ну можно попробовать в секции
logging указать явно файл лога (уже который в chroot будет). Из мана:
Код: Выделить всё
logging {
channel string {
file log_file;
syslog optional_facility;
null;
stderr;
severity log_severity;
print-time boolean;
print-severity boolean;
print-category boolean;
};
category string { string; ... };
};
reLax
-
strom
- рядовой
- Сообщения: 29
- Зарегистрирован: 2010-01-22 17:52:22
Непрочитанное сообщение
strom » 2010-01-29 18:04:01
поменял в named.conf
Код: Выделить всё
#Nastroyka logov
logging {
channel default_log {
file "/var/log/named.conf";
severity dynamic;
print-time yes;
print-category yes;
print-severity yes;
};
category default { default_log; };
};
теперь пишет следующее...
Код: Выделить всё
Jan 29 16:58:57 named[1089]: general: info: loading configuration from '/etc/namedb/named.conf'
Jan 29 16:58:57 named[1089]: general: warning: max open files (3578) is smaller than max sockets (4096)
Jan 29 16:58:57 named[1089]: general: info: using default UDP/IPv4 port range: [49152, 65535]
Jan 29 16:58:57 named[1089]: general: info: using default UDP/IPv6 port range: [49152, 65535]
Jan 29 16:58:57 named[1089]: general: error: the working directory is not writable
strom
-
strom
- рядовой
- Сообщения: 29
- Зарегистрирован: 2010-01-22 17:52:22
Непрочитанное сообщение
strom » 2010-01-29 19:16:14
оказалось, что в 2008 году в BIND были внесены изменения,
в результате которых у всех массово полезла эта ошибка.
Код: Выделить всё
error: the working directory is not writable
решение предложили следующее
Поменять в
/etc/mtree/BIND.chroot.dist
строчку
Код: Выделить всё
/set type=dir uname=root gname=wheel mode=0755
на
Код: Выделить всё
/set type=dir uname=bind gname=wheel mode=0755
Результат - всё работает без ругательств!
strom