Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Кеширующий DNS-сервер (named) 
:(
    Опции темы
mihanik
Дата 28.11.2010, 21:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 1
Всего: 109



Привет!

Установил тут у себя на почтовом сервачке кеширующий DNS-сервер.
Вот его настроечный файл
Код

//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//

options {
    listen-on port 53 { 127.0.0.1; };
    listen-on-v6 port 53 { ::1; };
    directory        "/var/named";
    pid-file        "named.pid"; // Put pid file in working
    dump-file        "/var/named/data/cache_dump.db";
    statistics-file    "/var/named/data/named_stats.txt";
    memstatistics-file    "/var/named/data/named_mem_stats.txt";
    allow-query     { localhost; };
    recursion yes;

    dnssec-enable yes;
    dnssec-validation yes;
    dnssec-lookaside auto;

    /* Path to ISC DLV key */
    bindkeys-file "/etc/named.iscdlv.key";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

// Root server hints
zone "." {
type hint;
file "named.ca";
};

// Provide a reverse mapping for the loopback address 127.0.0.1
zone "0.0.127.in-addr.arpa" {
type master;
file "named.localhost";
notify no;
};

include "/etc/named.rfc1912.zones";


Вопросы:
- Всё ли я указал правильно?
- Как проверить, есть ли в работе сервера ошибки?



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
mihanik
Дата 28.11.2010, 22:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 1
Всего: 109



Тут... Это... Адреса Интернета разрешались хорошо, а вот имена в локалке не разрешались.

Добавил forwarders на контроллеры домена, внутренние имена разрешаться стали нормально.
Код

forwarders {192.168.0.250; 192.168.0.253; };

В итоге получилось
Код

//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//

options {
    listen-on port 53 { 127.0.0.1; };
    listen-on-v6 port 53 { ::1; };
    forwarders {192.168.0.250; 192.168.0.253; };
    directory        "/var/named";
    pid-file        "named.pid"; // Put pid file in working
    dump-file        "/var/named/data/cache_dump.db";
    statistics-file    "/var/named/data/named_stats.txt";
    memstatistics-file    "/var/named/data/named_mem_stats.txt";
    allow-query     { localhost; };
    recursion yes;

    dnssec-enable yes;
    dnssec-validation yes;
    dnssec-lookaside auto;

    /* Path to ISC DLV key */
    bindkeys-file "/etc/named.iscdlv.key";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

// Root server hints
zone "." {
type hint;
file "named.ca";
};

// Provide a reverse mapping for the loopback address 127.0.0.1
zone "0.0.127.in-addr.arpa" {
type master;
file "named.localhost";
notify no;
};

include "/etc/named.rfc1912.zones";



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
gcc
Дата 28.11.2010, 22:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



логи смотреть
по умолчанию: named.log

Это сообщение отредактировал(а) gcc - 28.11.2010, 22:21
PM WWW ICQ Skype GTalk Jabber   Вверх
mihanik
Дата 28.11.2010, 22:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 1
Всего: 109



Но на вопросы я ещё не ответил.

Вопросы:
- Всё ли я указал правильно?
- Как проверить, есть ли в работе сервера ошибки?

Добавлено через 2 минуты и 3 секунды
Цитата(gcc @  28.11.2010,  22:21 Найти цитируемый пост)
логи смотреть
по умолчанию: named.log

Это да, но у меня в другом месте

Код

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};


А там нет-нет, да и проскакивают какие-то пока непонятные мне ошибки

Цитата

error (insecurity proof failed) resolving '83.in-addr.arpa/NS/IN': 192.168.0.250#53
error (network unreachable) resolving '83.in-addr.arpa/NS/IN': 2001:7fd::1#53
error (network unreachable) resolving '83.in-addr.arpa/NS/IN': 2001:dc0:2001:a:4608::59#53
error (network unreachable) resolving '83.in-addr.arpa/NS/IN': 2001:6b0:7::2#53
  validating @0xb55f66b8: dlv.isc.org SOA: got insecure response; parent indicates it should be secure
error (insecurity proof failed) resolving 'gmx.net.dlv.isc.org/DLV/IN': 192.168.0.250#53
  validating @0xb5848968: dlv.isc.org SOA: got insecure response; parent indicates it should be secure
error (insecurity proof failed) resolving 'cingular.com.dlv.isc.org/DLV/IN': 192.168.0.250#53
error (network unreachable) resolving 'cingular.com.dlv.isc.org/DLV/IN': 2001:500:2c::254#53




--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
mihanik
Дата 28.11.2010, 23:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 1
Всего: 109



Много читал, думал...

Довёл конфиг до вида

Код

//
// named.conf
//
// Provided by Red Hat bind package to configure the ISC BIND named(8) DNS
// server as a caching only nameserver (as a localhost DNS resolver only).
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//

options {
    version "NO VERSION.";
    zone-statistics yes;
    notify explicit;
    transfer-format one-answer;
    request-ixfr no;
    max-cache-size 100M;
    listen-on port 53 { 127.0.0.1; 192.168.0.8; };
    listen-on-v6 port 53 { ::1; };
    forwarders {80.82.32.9; 80.82.33.65; 192.168.0.250; };
    forward first;
    directory        "/var/named";
    pid-file        "named.pid"; // Put pid file in working
    dump-file        "/var/named/data/cache_dump.db";
    statistics-file    "/var/named/data/named_stats.txt";
    memstatistics-file    "/var/named/data/named_mem_stats.txt";
    allow-query     { localhost; };
    recursion yes;

    dnssec-enable yes;
    dnssec-validation yes;
    dnssec-lookaside auto;

    /* Path to ISC DLV key */
    bindkeys-file "/etc/named.iscdlv.key";
};

logging {
        channel default_debug {
                file "data/named.run";
                severity dynamic;
        };
};

// Root server hints
zone "." {
type hint;
file "named.ca";
};

// Provide a reverse mapping for the loopback address 127.0.0.1
zone "0.0.127.in-addr.arpa" {
type master;
file "named.localhost";
notify no;
};

include "/etc/named.rfc1912.zones";


Но на поставленные вопросы ещё себе не ответил...



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
ZeeLax
Дата 1.12.2010, 05:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



Нет ни у кого времени облизывать даже свои конфиги, не говоря уже о чужих smile Поставил? Настроил? Работает? Нужные функции выполняет?


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
mihanik
Дата 3.12.2010, 17:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 1
Всего: 109



Цитата(ZeeLax @  1.12.2010,  05:28 Найти цитируемый пост)
Нет ни у кого времени облизывать даже свои конфиги, не говоря уже о чужих smile Поставил? Настроил? Работает? Нужные функции выполняет? 


Поставил.
Настроил, наверное.
Как-то работает.
Функции выполняет...

DNS тырнетовские разрешает долго...
Некоторые проги отваливаются от соединения по тайм-ауту...

Ща опять сижу маны вкуриваю до полного просветления...



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
ZeeLax
Дата 6.12.2010, 06:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 7
Всего: 88



В таком случае, по интересующим вопросам - новую тему. Зачем нам одна большая тема "named" где потом даже топикстартер ничего не поймет?


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0827 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.