URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 54679
[ Назад ]

Исходное сообщение
"не стартует named"

Отправлено cristal , 22-Мрт-05 00:45 
доброй ночи.
Столкнулся с такой  проблемой - выполнил нижеописанные инструкции  

1)сгенерил ключ с помощь rndc-confgen.
2) прописал ключ в named
3)все внимательно проверил
4) снес к чертыхам bind bind-utils
5) поставил bind bind-utils
6) настроил все заново
7) выпил чая и решил написать  Вам

-  результат такой же, как когда пытаешся перезапустить  rndc отдельто - получаешь ответ тот же что и при перезапуске named  - rndc: connect filed: connection refused.
Полезно так же отметить что все нормально работало до тех пор пока не начал настраивать виртуальный хост (в этом я полный чайник - может что и перекусил 8) - так вот после этого и посыпался днс на корне rndc .

Мысли по поводу - в студию.
С уважением Андрей Кристал

Да и чут не забыл мандрейк 10.1 и бинд 9.2.3
И совсем последнее - поиском нашел много похожих тем - все прочитал - ничего не помогло :(


Содержание

Сообщения в этом обсуждении
"не стартует named"
Отправлено BarS , 22-Мрт-05 04:43 
По умолчанию слушает только на 127 интерфейсе. Ключ в include поставил?

"не стартует named"
Отправлено e719 , 22-Мрт-05 11:13 
Ну ты хотя бы логи выложил
У меня следующие соображения
там в конф.файле есть строчки

include "/usr/local/etc/rndc.key";

controls {
        inet 127.0.0.1 allow { 127.0.0.1; } keys { "rndc-key"; };
};
или что-то типа того.


"не стартует named"
Отправлено Pahanivo , 22-Мрт-05 11:23 
>доброй ночи.
>Столкнулся с такой  проблемой - выполнил нижеописанные инструкции
>
>1)сгенерил ключ с помощь rndc-confgen.
>2) прописал ключ в named
>3)все внимательно проверил
>4) снес к чертыхам bind bind-utils
>5) поставил bind bind-utils
>6) настроил все заново
>7) выпил чая и решил написать  Вам
>
>-  результат такой же, как когда пытаешся перезапустить  rndc отдельто
>- получаешь ответ тот же что и при перезапуске named  
>- rndc: connect filed: connection refused.
>Полезно так же отметить что все нормально работало до тех пор пока
>не начал настраивать виртуальный хост (в этом я полный чайник -
>может что и перекусил 8) - так вот после этого и
>посыпался днс на корне rndc .
>
>Мысли по поводу - в студию.
>С уважением Андрей Кристал
>
>Да и чут не забыл мандрейк 10.1 и бинд 9.2.3
>И совсем последнее - поиском нашел много похожих тем - все прочитал
>- ничего не помогло :(


Какая связь между rndc и named? Никакой! named - процес сервака, rndc - консолька к нему. Вот чтоб ей воспользоваться нужен генереный ключ который необходимо прописать в конфигу сервака и в ФАЙЛ rndc.conf который нуно создать.


"не стартует named"
Отправлено cristal , 22-Мрт-05 23:30 
>>доброй ночи.
Мда - не подумал - логи в студию
сгенерил новые для перепроверки и для примера

#### named.conf #####
key "rndc-key" {
    algorithm hmac-md5;
    secret "D4KBggmYZ+qmoYnuyOZB3Q==";
};

include "/etc/rndc.key";  
controls {
    inet 127.0.0.1 port 953
        allow { 127.0.0.1; } keys { "rndc-key"; };
};

options {
    directory "/var/named/";
    pid-file "/var/run/named/named.pid";
    auth-nxdomain yes;    
};

zone "." {
    type hint;
    file "named.ca";
};

zone "0.0.127.in-addr.arpa" {
    type master;
    file "named.local";
};

############# rndc.conf ############
key "rndc-key" {
    algorithm hmac-md5;
    secret "D4KBggmYZ+qmoYnuyOZB3Q==";
};
include "/etc/rndc.key";
options {
    default-key "rndc-key";
    default-server 127.0.0.1;
    default-port 953;
};

server 127.0.0.1 {
    key "rndc-key";
};

############# rndc.key ############
key "rndc-key" {
    algorithm hmac-md5;
    secret "MkNyiMfQuSMeQHsYXgul/A==";
};

2  Pahanivo :
Огромное спасибо за поправку - теперь буду знать.


"не стартует named"
Отправлено cristal , 23-Мрт-05 00:30 
ааааааааа. - да .. точно пора спать :(
выложил не логи а конфиги
А какие еще логи нужны - какую ошибку выдает я написал - какие логи - если можно подробнее .
Спасибо.

"не стартует named"
Отправлено cristal , 24-Мрт-05 00:17 
>ааааааааа. - да .. точно пора спать :(
>выложил не логи а конфиги

почитал логи а там пишут что нема права доступа в файлу named.conf
не долго думаючи я сниял с файла полномочия только для root и установил права на файл только для named - все заработало - вопрос в стдудию - какого  ??? - раньше все было ок, а сейчас ему named подавай .
И еще - какие права должны быть у файла named.conf ???


"не стартует named"
Отправлено crash , 24-Мрт-05 02:54 
>>ааааааааа. - да .. точно пора спать :(
>>выложил не логи а конфиги
>
>почитал логи а там пишут что нема права доступа в файлу named.conf
>
>не долго думаючи я сниял с файла полномочия только для root и
>установил права на файл только для named - все заработало -
>вопрос в стдудию - какого  ??? - раньше все было
>ок, а сейчас ему named подавай .
>И еще - какие права должны быть у файла named.conf ???

ответ из студии... а вы не смотрели от какого пользователя named запускается?


"не стартует named"
Отправлено cristal , 27-Мрт-05 00:59 

>ответ из студии... а вы не смотрели от какого пользователя named запускается?
>

ага !!!!!!!!!!! а как сделать так что бы named запускался от рута - де и что нужно прописать ???


"не стартует named"
Отправлено e719 , 29-Мрт-05 12:20 
Убрать ключ -u named в rc.conf
А ты уверен, что этого хочешь? Обычно наоборот запускают от named
ты лучше дай права демону на named.conf
chown named:named named.conf или типа того

"не стартует named"
Отправлено cristal , 02-Апр-05 01:33 
>Убрать ключ -u named в rc.conf
>А ты уверен, что этого хочешь? Обычно наоборот запускают от named
>ты лучше дай права демону на named.conf
>chown named:named named.conf или типа того

вот так я и сделал - в смысле права дал, но вот незадача - ДНС не форвардит и не кеширует запросы
Файл конфигурации вроде работал (храню отдельно на флеше)
может я совсем плохой - может где запятую пропустил - посмотрите а ??

-- пример  named.conf
// secret must be the same as in /etc/rndc.conf
key mykey {
       algorithm hmac-md5;
       secret "IriCelUSbPMypSjImBsiTHMauOumRPMkdBjoxVINAx0vxJZNRKGWzFCKibad";
};

controls { inet 127.0.0.1 port 953  allow { any; } keys { mykey; }; };
inet 192.168.192.1 allow { any; } keys { "mykey"; };


options {
    
    directory "/var/named/";
    pid-file "/var/run/named/named.pid";              // Put pid file in working dir
    forwarders { 127.0.0.1; 10.4.2.1; };
    forward first;    
};

zone "." {
    type hint;
    file "named.ca";
};

zone "0.0.127.in-addr.arpa" {
    type master;
    file "named.local";
};

-- пример resolv.conf
search lan
nameserver 10.4.2.1


"не стартует named"
Отправлено e719 , 06-Апр-05 11:55 
У тебя должен быть там же, где и named специнструмент для проверки: named-checkzone и named-checkconf
Посмотри в /usr/local/sbin
А ещё почитай интересную вещь. Там в HTML руководство для админа
/usr/local/share/doc/bind9/arm/

"не стартует named"
Отправлено cristal , 06-Апр-05 16:32 
>У тебя должен быть там же, где и named специнструмент для проверки:
>named-checkzone и named-checkconf
>Посмотри в /usr/local/sbin
>А ещё почитай интересную вещь. Там в HTML руководство для админа
>/usr/local/share/doc/bind9/arm/


Спасибо - я почитаю - а named заработал сам по себе - ничего нен понимаю !