URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 42510
[ Назад ]

Исходное сообщение
"Bind 9"

Отправлено Nicolay , 04-Апр-04 15:24 
Подсажите пожалуйста...
Вторичный DNS сервер  не хосет забирать данные с первичного. Админ вторичного говорит, что у меня что то закрыто и мой сервер не дает этого делать(фаервол не причем,отрыт). Я не гуру в DNS. Помогите разобраться.
Самое интересное  что обратное преобразование работает и в моей сети и по всему миру. Прямое преобразование работает тольо у меня в сети и там где стоит slave. Домен зарегистрированый.
## named.conf - configuration for bind
controls {
        inet 127.0.0.1 allow { localhost; } keys { rndckey; };
};
include "/etc/named.custom";
include "/etc/rndc.key";
zone  "0.0.127.in-addr.arpa" {
    type master;
    file  "0.0.127.in-addr.arpa.zone";
};
zone  "xx.xx.xxx.in-addr.arpa" {
    type master;
    file  "xx.xx.xxx.in-addr.arpa.zone";
};
zone  "1.168.192.in-addr.arpa" {
    type master;
    file  "1.168.192.in-addr.arpa.zone";
};
zone  "localhost" {
    type master;
    file  "localhost.zone";
};
zone  "mydomen.ru" {
    type master;
    file  "mydomen.ru.zone";
};
$TTL 86400
@    IN    SOA    mydomen.ru.  root.localhost (
            2004040202 ; serial
            28800 ; refresh
            7200 ; retry
            604800 ; expire    
            36400 ; ttl
            )
    IN    NS    mydomen.ru.
    IN    NS    ss.sss.ss. - IP сервака со вторичной зоной
@    IN    MX    1    mydomen.ru.
ns    IN    MX    10    mydomen.ru

@    IN    A    xx.xx.xx.xxx - my IP
ns    IN    A    xx.xx.xx.xxx
tk1    IN    A    192.168.1.2


Содержание

Сообщения в этом обсуждении
"Bind 9"
Отправлено Vitalka , 04-Апр-04 16:07 
>Вторичный DNS сервер  не хосет забирать данные с первичного.

Может быть твой первичный сервер не позволяет трансфер зоны для вторичного?
Ты бы уточнил, на что ругается вторичный, когда пытается это сделать - проблем бы меньше было.
Как вариант, задай явно сервера для трансфера:

zone  "mydomen.ru" {
   type master;
   file  "mydomen.ru.zone";
   allow-query { any; };
   allow-transfer { IP_ADDRESS_OF_SLAVE_SERVER; };
};


"Bind 9"
Отправлено Nicolay , 04-Апр-04 17:28 
Спасибо, сделала как указано... жду пока обновится все


"Bind 9"
Отправлено ipmanyak , 04-Апр-04 21:32 
>Спасибо, сделала как указано... жду пока обновится все
для трансфера зоны на firewall кроме открытия udp на 53 порт нужно открыть и tcp !