Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Bind не хочет работать с локальным доменом, Bind Не разрешает имена локального домен 
:(
    Опции темы
DKO
Дата 11.6.2008, 14:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 26.12.2007

Репутация: нет
Всего: нет



Доброго времени суток.
Возникла проблема при настройке кэширующего DNS сервера.
Суть проблемы в том, что не разрешаются имена локально домена поднятого в локальной сети на Win Srv 2000.

Bind поднимаю на Debian.

Файл named.conf
Код

include "/etc/bind/named.conf.options";
acl “lan” {192.168.0.0./24;127.0.0.1;};
logging {
category lame-servers { null; };
category cname { null; };
};
zone "." {
type hint;
file "/etc/bind/db.root";
};
zone "localhost" {
type master;
file "/etc/bind/db.local";
};
include "/etc/bind/named.conf.local";


Файл named.conf.options
Код

options {
        directory "/var/cache/bind";
fetch-glue no;
allow-query {“lan”;};
forwarders {
85.172.0.250;  // DNS Провайдера
83.239.0.202; //  DNS Провайдера
192.168.0.100; // Локальный DNS
};
};


Файл db.local
Код

$TTL    604800
@    IN    SOA    localhost. root.localhost. (
                  1        ; Serial
             604800        ; Refresh
              86400        ; Retry
            2419200        ; Expire
             604800 )    ; Negative Cache TTL
;
@    IN    NS    localhost.
@    IN    A    127.0.0.1


Файл hosts
Код

127.0.0.1    localhost localhost.localdomain
192.168.0.252      linsrv
# The following lines are desirable for IPv6 capable hosts
::1    ip6-localhost ip6-loopback
fe00::0    ip6-localnet
ff00::0    ip6-mcastprefix
ff02::1    ip6-allnodes
ff02::2    ip6-allrouters
ff02::3    ip6-allhosts


Файл host.conf
Код

order hosts,bind


Файл resolv.conf
Код

nameserver 192.168.0.252 # IP машины


Bind поднимается, имена Инета видит, а если обращаться к локальным машинам по именам то Нет.

Причем Внутренний DNS работает:
Код

dig @192.168.0.100  <имя компа.домен >

Все выдает.
А например, при команде ping  результата нет. Имя не разрешает.

В чем может быть проблема?
Может сталкивались, или у меня руки не из того места растут.

M
ZeeLax
Пользуемся тэгом "код"


Это сообщение отредактировал(а) ZeeLax - 11.6.2008, 18:55
PM MAIL   Вверх
marykone
Дата 11.6.2008, 15:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 4
Всего: 67



Цитата(DKO @  11.6.2008,  14:18 Найти цитируемый пост)
Файл resolv.conf
nameserver 192.168.0.252 # IP машины


тут лучшей локалхост указать ! 


Цитата(DKO @  11.6.2008,  14:18 Найти цитируемый пост)
Win Srv 2000.


у него галка стоит поддержки bind ? 

и у него как разрешениями на запрос увсем ?



--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
DKO
Дата 11.6.2008, 17:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 26.12.2007

Репутация: нет
Всего: нет



marykone 
Цитата

тут лучшей локалхост указать

указал локалхост спасибо.

Цитата

у него галка стоит поддержки bind ? 

Да Server options -> BIND Secondaries.
Стоит.
Цитата

и у него как разрешениями на запрос увсем

Что-то здесь я не пойму и гугл ответа сходу не дал.
В вкладке Security я отмечаю для Всех.

Но это же пользователи  :(
У меня на Линуксе Самба не поднята.

Или это разрешение ставится еще где-то?

Это сообщение отредактировал(а) DKO - 11.6.2008, 17:09
PM MAIL   Вверх
marykone
Дата 18.6.2008, 13:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 4
Всего: 67



Цитата(DKO @  11.6.2008,  14:18 Найти цитируемый пост)
Причем Внутренний DNS работает:

а есть возможность, проверить с локальной машины, как отдает и тот и тот сервер локальные имена ? 

dig где выполняли ? на сервере с байндом? и какой ip у байнда ?

Добавлено через 54 секунды
блин а зачем вам вообще что бы он отдавал? он у вас куда смотрит ? во внешний мир ? или как ?  


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
DKO
Дата 20.6.2008, 14:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 26.12.2007

Репутация: нет
Всего: нет



Цитата

блин а зачем вам вообще что бы он отдавал? он у вас куда смотрит ? во внешний мир ? или как ?

Bind поднимаю на копме который у меня озадачен проблемой прокси-сервера.
На нем 2 сетевые одна в локалку другая в Инет. Еще давно поднял там bind настроил на нем кэширующий ДНС. Конфиги которого представил выше. С внешними ДНС работает прекрасно. И все бы нечего, но жизнь заставляет развернуть на нем  самбу. То есть было бы совсем не лишнее если бы имена компов локального домена разрешались.
Да и сам факт не верной работы меня терзает уже 2-ую неделю 

Цитата

dig где выполняли ? на сервере с байндом? и какой ip у байнда ?

Да Вы правы. IP адрес на нем 192.168.0.252.

Цитата

а есть возможность, проверить с локальной машины, как отдает и тот и тот сервер локальные имена ?

Да конечно используем то же dig c другой Линукс машины в локальной сети.
Запрос на локальный ДНС его ip 192.168.0.100
; <<>> DiG 9.3.4 <<>> @192.168.0.100 sql.km2002.local
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43873
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;sql.km2002.local.        IN    A

;; ANSWER SECTION:
sql.km2002.local.    1200    IN    A    192.168.0.166

;; Query time: 0 msec
;; SERVER: 192.168.0.100#53(192.168.0.100)
;; WHEN: Fri Jun 20 15:05:42 2008
;; MSG SIZE  rcvd: 50

Запрос на сервер в Bind-ом
; <<>> DiG 9.3.4 <<>> @192.168.0.252 sql.km2002.local
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 31773
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;sql.km2002.local.        IN    A

;; AUTHORITY SECTION:
.            10708    IN    SOA    A.ROOT-SERVERS.NET. NSTLD.VERISIGN-GRS.COM. 2008061900 1800 900 604800 86400

;; Query time: 0 msec
;; SERVER: 192.168.0.252#53(192.168.0.252)
;; WHEN: Fri Jun 20 15:05:54 2008
;; MSG SIZE  rcvd: 109


km2002.local – локальный домен

Если есть какие-то соображения прошу помочь.
PM MAIL   Вверх
marykone
Дата 20.6.2008, 16:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 4
Всего: 67



Цитата

dig @192.168.0.252 km2002.local +trace

желательно делать не с самого сервера.

DKO, предложение такое :
 сделать bind slave server для зоны local 



--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0550 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.