Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
chinga
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2006-08-15 7:43:23
- Откуда: Kazakhstan, Alamty
-
Контактная информация:
Непрочитанное сообщение
chinga » 2006-11-28 7:47:44
Трабля/
У меня почтовый сервер/ БИНДа 9тая/ Все нормально работает, отсутствует запись обратной зоны(которая в
http://www.dnsstuff.com/tools/ip4r.ch?ip= стоит на первом месте) хотя я вроде норм. В принципе особо не парился только вот появился сервер который не принимает письма с таких хостов/ Начал рыть: оказалось в намед.конф сделал ошибку в
- перепутал цифры, ну исправил- так уже дней 5 прошло а нифига - все равно отсутствует запись/
Вообщем вот
Код: Выделить всё
options {
directory "/etc/namedb";
pid-file "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
forwarders {
88.204.129.43;
};
zone "." {
type hint;
file "named.root";
};
zone "0.0.127.IN-ADDR.ARPA" {
type master;
file "master/localhost.rev";
};
zone "mttg.kz" {
type master;
file "master/mttg.kz";
allow-transfer { 209.235.192.102; };
};
zone "141.204.88.IN-ADDR.ARPA" {
type master;
file "master/106.141.204.88.rev";
allow-transfer { 209.235.192.102; };
};
Код: Выделить всё
$TTL 3600
mttg.kz. IN SOA ns.mttg.kz. admin.mttg.kz. (
8
10800
3600
604800
86400 )
; DNS
@ IN NS ns.mttg.kz.
@ IN NS ns.ala.rbk.kz.
@ MX 10 mail.mttg.kz.
; comps
localhost IN A 127.0.0.1
ns IN A 88.204.141.106
mail IN A 88.204.141.106
Код: Выделить всё
$TTL 3600
@ IN SOA ns.mttg.kz. root.ns.mttg.kz. (
20061128
10800
3600
604800
3600 )
@ IN NS ns.mttg.kz.
106 IN PTR ns.mttg.kz.
Так вот он какой ты, цветочек, аленькый.
chinga
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Alex Keda
- стреляли...
- Сообщения: 35465
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2006-11-28 8:56:16
serial зоны менял?
Убей их всех! Бог потом рассортирует...
Alex Keda
-
chinga
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2006-08-15 7:43:23
- Откуда: Kazakhstan, Alamty
-
Контактная информация:
Непрочитанное сообщение
chinga » 2006-11-28 9:43:30
Ессесно:)
А рефреш (10800) влияет на то как быстро сервер примет изменения?
Добавил в 106.141.204.88.rev106.141.204.88.rev
в аллоу-трансфер я указал айпи nic.kz/ Мож надо было ай пи прова(его днс)? Хотя дня три так было в намед.конф
Код: Выделить всё
zone "mttg.kz" {
type master;
file "master/mttg.kz";
allow-transfer { 209.235.192.102; 88.204.129.43; };
};
zone "141.204.88.IN-ADDR.ARPA" {
type master;
file "master/106.141.204.88.rev";
allow-transfer { 209.235.192.102; 88.204.129.43; };
};
И еще, после изменений я комп не перегружал а только rndc reload/
в
ничего не страшного не написано/
Так вот он какой ты, цветочек, аленькый.
chinga
-
chinga
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2006-08-15 7:43:23
- Откуда: Kazakhstan, Alamty
-
Контактная информация:
Непрочитанное сообщение
chinga » 2006-11-29 9:08:52
http://www.dnsstuff.com/tools/lookup.ch ... kz&type=MX
Что то значит:
How I am searching:
Searching for mttg.kz MX record at c.root-servers.net [192.33.4.12]: Got referral to NS.SPB.SU. (zone: kz.) [took 14 ms]
Searching for mttg.kz MX record at NS.SPB.SU. [193.124.83.69]: Timed out. Trying again.
Searching for mttg.kz MX record at AUTH00.NS.UU.NET. [198.6.1.65]: Got referral to ns.mttg.kz. (zone: mttg.kz.) [took 10 ms]
Searching for mttg.kz MX record at ns.mttg.kz. [88.204.141.106]: Timed out. Trying again.
Searching for mttg.kz MX record at ns.mttg.kz. [88.204.141.106]: Timed out. Trying again.
Searching for mttg.kz MX record at ns.ala.rbk.kz. [88.204.129.43]: Timed out. Trying again.
Searching for mttg.kz MX record at ns.mttg.kz. [88.204.141.106]: Timed out. Trying again.
Searching for mttg.kz MX record at ns.ala.rbk.kz. [88.204.129.43]: Got referral to ns.mttg.kz. (zone: mttg.kz.) [took 522 ms]
WARNING: Duplicate zone found (zone mttg.kz. is repeated). This can prevent the lookup from continuing
(BIND8 and BIND9 will cause a 'server failure' response). Although I will continue, be aware that
most DNS servers will not see your reverse DNS entry.
Searching for mttg.kz MX record at ns.mttg.kz. [88.204.141.106]: Reports mail.mttg.kz. [took 538 ms]
Так вот он какой ты, цветочек, аленькый.
chinga
-
dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
-
Контактная информация:
Непрочитанное сообщение
dikens3 » 2006-11-29 11:15:57
А можно ли для одного IP-Адреса сделать две PTR записи?
Это я для себя. :-)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
dikens3
-
chinga
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2006-08-15 7:43:23
- Откуда: Kazakhstan, Alamty
-
Контактная информация:
Непрочитанное сообщение
chinga » 2006-11-29 11:23:59
Блин, ну сколько можно просить: скиньте ПОЖАЛУЙСТА свои конфиги экзма,named.conf,zone-file,zone.rev-file/
ChingaM@yandex.ru
Так вот он какой ты, цветочек, аленькый.
chinga
-
-|LSV|-
- рядовой
- Сообщения: 29
- Зарегистрирован: 2006-10-25 7:24:10
Непрочитанное сообщение
-|LSV|- » 2006-11-29 15:31:40
Код: Выделить всё
#cat named.conf
acl "corpnets" {192.168.1.0/24; 127.0.0.1; };
key "rndc-key" { algorithm hmac-md5;
secret "***key***";
};
controls { inet 127.0.0.1 port 953 allow { 127.0.0.1; } keys { "rndc-key"; };
};
options {
directory "/etc/namedb";
pid-file "/var/run/named/pid";
allow-query { "corpnets"; };
forwarders { dns_your_isp; };
version "Not Your Business";
};
logging {
category dnssec { security_log; };
category update { security_log; };
category security { security_log; };
channel security_log {
file "/etc/namedb/logs/dns-security.log" versions 5 size 20m;
print-time yes;
print-category yes;
print-severity yes;
severity info;
};
};
zone "." {
type hint;
file "named.root";
};
zone "localhost" IN {
type master;
file "master/localhost.rev";
allow-update { none; };
notify no;
};
zone "0.0.127.in-addr.arpa" {
type master;
file "master/localhost.rev";
};
zone "dm.ru" {
type master;
file "master/dm.ru";
allow-update { 127.0.0.1; };
notify yes;
};
zone "1.168.192.in-addr.arpa" {
type master;
file "master/192.168.1.db";
allow-update { 127.0.0.1; };
notify yes;
};
# cat dynamic/192.168.1.db
$ORIGIN .
$TTL 259200 ; 3 days
1.168.192.in-addr.arpa IN SOA dns.dm.ru. root.dm.ru. (
20060447 ; serial
3600 ; refresh (1 hour)
3600 ; retry (1 hour)
3600 ; expire (1 hour)
3600 ; minimum (1 hour)
)
NS dns.dm.ru.
$ORIGIN 1.168.192.in-addr.arpa.
1 PTR gateway.dm.ru.
129 PTR system.dm.ru.
2 PTR dns.dm.ru.
# cat dynamic/dm.ru
$ORIGIN .
$TTL 259200 ; 3 days
dm.ru IN SOA dns.dm.ru. root.dm.ru. (
200602173 ; serial
3600 ; refresh (1 hour)
3600 ; retry (1 hour)
3600 ; expire (1 hour)
3600 ; minimum (1 hour)
)
NS dns.dm.ru.
$ORIGIN dm.ru.
dns A 192.168.1.2
gateway A 192.168.1.1
system A 192.168.1.129
www IN CNAME dns.dm.ru.
ftp IN CNAME dns.dm.ru.
тебе осталось всё скопировать и сделать ключь
-|LSV|-
-
chinga
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2006-08-15 7:43:23
- Откуда: Kazakhstan, Alamty
-
Контактная информация:
Непрочитанное сообщение
chinga » 2006-11-30 7:56:26
Спасибо, но мне бы конфиги реальных серверов(или ты просто поменял айпишки) с мыльником.
Так вот он какой ты, цветочек, аленькый.
chinga
-
chinga
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2006-08-15 7:43:23
- Откуда: Kazakhstan, Alamty
-
Контактная информация:
Непрочитанное сообщение
chinga » 2006-12-04 7:22:28
слушайте, а записи об обратной зоне может пров должен у себя делать?
Так вот он какой ты, цветочек, аленькый.
chinga
-
Alex Keda
- стреляли...
- Сообщения: 35465
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
-
Контактная информация:
Непрочитанное сообщение
Alex Keda » 2006-12-04 10:15:14
не обязательно. если у тя несколько IP - может тебе отдать.
Но они этого не любят...
Убей их всех! Бог потом рассортирует...
Alex Keda
-
chinga
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2006-08-15 7:43:23
- Откуда: Kazakhstan, Alamty
-
Контактная информация:
Непрочитанное сообщение
chinga » 2006-12-04 10:22:53
Получается я столько парюсь а оказывается они должны сделать эту запись
Гады что же они сразу не сделали как положено
<---- вот так бы их ...
Так вот он какой ты, цветочек, аленькый.
chinga