![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
kaa |
|
||||||||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 5.11.2005 Репутация: нет Всего: 2 |
Таки решил я поковырять BIND в целях, так сказать, повышения самообразования.
Но зону "вертеть" он отказывается напрочь. Таска: домен self. в локальной сети из 4-х машин(2 реальные, две виртуальные) Одна и та же машина должна откликаться на dns.self и на mail.self. Но для начала допускается отклик только на dns.self IP сети:192.168.42.0/24 IP машины с BIND-ом: 192.168.42.3 Привожу конфиги: db.self
db.192.168.42
db.127.0.0
named.conf
Дальше, пытаюсь разрешить с локалки:
То же самое но с другой машины:
Тоесть, в последнем случае, насколько я понимаю, идет разрешение имени в адресс нормально, но он неможет "повернуть" зону :( А с локальной машины почиму-то даже имя не разрешает... Как такое может быть мне вообще непонятно :( Гуглил данный вопрос всю ночь - ничего не нашёл, может не там искал? ![]() В общем буду благодарен любым советам, желательно с объяснениями, ибо нелюблю просто копи-пастом проблемы решать ![]() Это сообщение отредактировал(а) kaa - 18.5.2008, 10:31 |
||||||||||||
|
|||||||||||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 7 Всего: 88 |
Домен не бывает в локальной сети или вне локальной сети - никакой привязки к сети не осуществляется. Количество и "реальность" хосто в сети также не имеет значения. Ни в одном из случаев не происходит разрешения. Читайте внимательно консоль - там разве где-то написано о разрешении имени? Там написано о том, что ничего не получилось отрезолвить, т.к. сервер вернул SERVFAIL. P.S. А что значит "повернуть"? Да, совсем забыл - сериал сразу выставьте нормальный - раз уж взялись учить, то надо сразу правильно учить. Это сообщение отредактировал(а) ZeeLax - 19.5.2008, 05:14 -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
У вас named.conf именно такой каким вы его указали, или вы его обрезали а нам об этом не сказали?
Обычно когда сервер рапортует ошибку, в логах остается запись что и где ему не понравилось. Смотрите логи. -------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
kaa |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 5.11.2005 Репутация: нет Всего: 2 |
Imple,
Именно такой, набирал по книжечке от O'Relly, ну естессно с корректировкой аддресов. ZeeLax, Ну, сериал - это немного дальше по книге кажется, до него еще не дочитал. Я вполне допускаю что параметры, здесь приведенные, кривые и в реальности за такие надо бы обрывать руки, но у меня щас немного другая цель: хотя бы запустить сервер. А уж ковырять его по мере наличия свободного времени буду. |
|||
|
||||
kaa |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 5.11.2005 Репутация: нет Всего: 2 |
Дико извиняюсь, но конфиг копирнул не весь.
Вот он целиком:
|
|||
|
||||
Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
Конфиг опять не весь. Но если все же вы уверяете что конфиг вы привели целиком, то проблема в том, что в нем грубейшие синтаксические ошибки. Хотя бы то, что он начинается с разрезанной секции с закрывающейся скобкой.
Добавлено через 1 минуту и 3 секунды Что мешает cat'ом воспользоваться? -------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 7 Всего: 88 |
Неправильный у вас подход - только углубляет незнаение и непонимание темы. Лучше так - читаем книжку, понимая, так сказать, общий смысл и идею технологии (софта, процесса и т.п.). Разобравшись в идее и поняв идеологию - переходим к практике, попутно совмещая её с теорией. Причем первый процесс лучше проводить на диване с чашкой чая, усиливая тем самым "восприятие высоких материй", а второй процесс уже за компом, имея книжку в электронном виде - как справочник. Добавлено через 1 минуту и 6 секунд Кстати, а что всё таки значит "вертит"? -------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
kaa |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 5.11.2005 Репутация: нет Всего: 2 |
ZeeLax,
Вертит - не разрешает IP в имя. Ну, как тут выяснилось, проблема у меня в другом... ![]() Ну, насчет процесса обучения, я так думаю: так как администрированием BIND-а я занимаюсь только дома и то через раз, когда есть желание, то, даже прочитав всю книгу целиком, 80% я забуду без практики через неделю. А так, основную идеологию я вроде как понял, в общих чертах. Imple,
|
|||
|
||||
Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
В логах что сказано?
-------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
kaa |
|
||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 5.11.2005 Репутация: нет Всего: 2 |
Imple,
Это cat /var/log/syslog | grep named, последние записи.
Это последние из cat /var/log/daemons/warnings.log
Это последние из cat /var/log/daemons/info.log | grep named
Где еще сматреть незнаю. Это сообщение отредактировал(а) kaa - 21.5.2008, 19:35 |
||||||
|
|||||||
Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
Выполните:
Вывод комманды давайте сюда. Посмотрите что после нее добавится в логи, и тоже давайте сюда. -------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
kaa |
|
||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 5.11.2005 Репутация: нет Всего: 2 |
Да, в resolv.conf прописываю:
|
||||
|
|||||
bilbobagginz |
|
||||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
a так как ни рук, ни ног у kaa нет ... ![]() не знаю как пофигистично относится байнд к 127.0.0.1, но я не видел рекомендаций так делать. 1. локальные сети, а точнее 127.*.*.* пишутся обычно в /etc/hosts
"имя системы", тоже обычно вписывается в /etc/hosts. и зоны для сети 127.* сотри на фих, и убери к ним вызовы в основном конф-файле. далее просмотри файл /etc/nsswitch.conf (где определяется порядок поиска в разных дб поиска резолвером) точнее смотри строку
-------------------- Я ещё не демон. Я только учусь. |
||||
|
|||||
kaa |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 817 Регистрация: 5.11.2005 Репутация: нет Всего: 2 |
bilbobagginz,
Угу, гляну щас ![]() Добавлено @ 22:01
Добавлено @ 22:03 И что эти записи значат? ![]() |
|||
|
||||
bilbobagginz |
|
||||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
нужна была одна строка, которую я оставил.
эта строка - порядок поиска. Добавлено @ 08:28 возможно в файле hosts в базе NIS (которая иногда используется) есть какое-то левое значение. 1. для изоляции проблем с DNS, измени эту строку на:
и выключи все mDNSы, NetworkManagerы, Аvahi-Daemon-ы и т.д. 2. проверь что все нужные зоны включены в conf файл 3. твоя не работающая зона: у тебя нет обратной записи <номер> PTR <имя> твоего DNS сервера (и других тоже нет) вот пример работающей зоны:
заметь, что ns1 появляется и как IN NS запись, и как просто PTR. IN PTR - непонятное какое-то изобретение. также непонятно и "имя": в обратной зоне "имя" - это IP address, а не то, что ты написал. 4.. запускай nslookup, после набирай: server <IP твоего DNS сервера> -------------------- Я ещё не демон. Я только учусь. |
||||
|
|||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |