Страница 1 из 1

проблемы с днс сервером

Добавлено: 2010-08-12 18:20:31
nikodim
Есть сеть 192.168.0.0/24 необходимо поднять днс сервер внутри сети с форвардом инетовских адресов на днс провайдера. сервера: 192.168.0.1 - роутер и днс сервер с форвардом на провайдера, 192.168.0.2 - внутренний днс сервер.
Вот реальные конфы для сервера. Что с ними не так? Сервер стартует и дальше тишина. Пересылка работает (т.е. на запрос типа ya.ru, есть ответ), а на запрос типа proxy.example.org задумывается и потом выдает тамеоут.

Код: Выделить всё

// named.conf
logging {
        channel syslog {
            syslog daemon;
            severity info;
            print-category yes;
            print-severity yes;
        };
        category xfer-in { syslog; };
        category xfer-out { syslog; };
        category config { syslog; };
        category default { null; };
        print-time yes;
};

options {
        directory       "/etc/namedb";
        pid-file        "/var/run/named.pid";
        dump-file       "/var/tmp/named_dump.db";
        statistics-file "/var/tmp/named.stats";
        // { 10.0.1.10; 10.10.11.1; }
        forwarders      { 192.168.0.1; };
        version         "bind :)";
};

zone "." {
        type hint;
        file "named.root";
};

zone "localhost" {
        type master;
        file "master/localhost";
        allow-transfer { 127.0.0.1; };
        allow-query { 127.0.0.1; };
};

zone "0.0.127.in-addr.arpa" {
        type master;
        file "master/localhost.rev";
        allow-transfer { 127.0.0.1; };
        allow-query { 127.0.0.1; };
};

zone "example.org" {
        type master;
        file "master/example.org";
        allow-transfer { 192.168.0.1; };
};

zone "0.168.192.in-addr.arpa" {
        type master;
        file "master/0.168.192.rev";
        allow-transfer { 192.168.0.1; };
};

//----- master/example.org
$TTL    3600    ; 1 hour

example.org. IN      SOA     ns.example.org. root.example.org.  (
                        2010081101      ; Serial
                        7200            ; Refresh 2 hour
                        900             ; Retry 15 min
                        604800          ; Expire
                        3600 )          ; Minimum TTL
; DNS Servers
        IN      NS      ns.example.org.
        IN      NS      ns1.example.org.

        IN      A       192.168.0.2

localhost       IN      A       127.0.0.1
proxy   IN      A       192.168.0.1
ns1     IN      A       192.168.0.1
ns      IN      A       192.168.0.2
dlink01 IN      A       192.168.0.3
dlink02 IN      A       192.168.0.4
mpls    IN      A       192.168.0.7
mplsr   IN      A       192.168.0.8
asdzk   IN      A       192.168.0.9

ftp     IN      CNAME   mpls
www     IN      CNAME   mplsr
dns     IN      CNAME   ns

//------ master/0.168.192.in-addr.arpa
$TTL    3600

0.168.192.in-addr.arpa  IN      SOA     ns.example.org. root.example.org (
                        2010081101        ; Serial
                        7200            ; Refresh
                        900             ; Retry
                        3600000         ; Expire
                        3600 )          ; Minimum

        IN      NS      ns.example.org.
        IN      NS      ns1.example.org.

1       IN      PTR     proxy.example.org.
1       IN      PRT     ns1.example.org.
2       IN      PRT     ns.example.org.
2       IN      PRT     example.org.
3       IN      PRT     dlink01.example.org.
4       IN      PRT     dlink02.example.org.
7       IN      PRT     mpls.example.org.
8       IN      PRT     mplsr.example.org.


Re: проблемы с днс сервером

Добавлено: 2010-08-13 4:48:13
ADRE

Код: Выделить всё

forwarders      { 192.168.0.1; };
- это ты сам на себя запросы отпарвляешь?

Код: Выделить всё

allow-transfer { 192.168.0.1; };
- сам себе передаешь зону? доменное имя какой имеет второй нс? если оно у тебя конечно зарегистрировано.

Или это настройки 0.2?

сделай так:

Код: Выделить всё

zone "example.org" {
        type master;
        file "master/example.org";
        allow-transfer { 192.168.0.1; };
        allow-query { 192.168.0.0/24; };
};

Re: проблемы с днс сервером

Добавлено: 2010-08-13 8:48:37
nikodim
Это настройки для локального днс`а 192.168.0.2, 192.168.0.1 там в конфиге строка forwarders { днс_повайдера; }; и записи для slave-зон (т.е. он второй днс сервер)

Re: проблемы с днс сервером

Добавлено: 2010-08-14 15:15:57
ADRE
allow-query { 192.168.0.0/24; };