Здравствуйте!
FreeBSD 6.2
BIND 9.3.3пытаюсь добавить в named.conf строку query-source address * port 53;
и сделать rndc reload и получаю:
на консоли - rndc: 'reload' failed: permission denied
в логах -
01-Aug-2007 12:54:05.532 general: error: could not get query source dispatcher (0.0.0.0#53)
01-Aug-2007 12:54:05.532 general: error: reloading configuration failed: permission deniednamed.conf:
options {
directory "/etc/namedb";
pid-file "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
forward first;
forwarders { 195.14.xxx.xxx; 213.234.xxx.xxx; };
check-names master ignore;
allow-query { 192.168.0.0/24; 127.0.0.1; };
listen-on { 192.168.0.50; 127.0.0.1; };
listen-on-v6 { none; };
};resolv.conf:
nameserver 127.0.0.1
nameserver 195.14.xxx.xxx
nameserver 213.234.xxx.xxxПочему ругается?
Спасибо!
Вот тут почитай. Поможет ;)
http://unix1.jinr.ru/~lavr/bind9setup.html
>Вот тут почитай. Поможет ;)
>http://unix1.jinr.ru/~lavr/bind9setup.htmlХмм...
Не понял, что здесь конкретно по моей проблеме есть?
С правами доступа все нормально, с fw тоже.
>>Вот тут почитай. Поможет ;)
>>http://unix1.jinr.ru/~lavr/bind9setup.html
>
>Хмм...
>Не понял, что здесь конкретно по моей проблеме есть?
>С правами доступа все нормально, с fw тоже.возможно, что не прописаны ключи взаимодействия rndc и named.
>>>Вот тут почитай. Поможет ;)
>>>http://unix1.jinr.ru/~lavr/bind9setup.html
>>
>>Хмм...
>>Не понял, что здесь конкретно по моей проблеме есть?
>>С правами доступа все нормально, с fw тоже.
>
>возможно, что не прописаны ключи взаимодействия rndc и named.Не думаю, ибо во всех случаях кроме вышеописанного rndc работает без нареканий.
здесь проблема не в rndc, а в том, что ты пытаешься повесить отправку запросов на порт, который используется для _получения оных от клиентов.
ты бы лучше просто прописал нужный тебе айпишник, с которого твой бинд будет делать запросы другим серверам, а порт пусть он уж сам выберет из доступного клиентского диапазона выше 1024-го.
так что - пробуй, косяк твой ;)
>здесь проблема не в rndc, а в том, что ты пытаешься повесить
>отправку запросов на порт, который используется для _получения оных от клиентов.
>
>ты бы лучше просто прописал нужный тебе айпишник, с которого твой бинд
>будет делать запросы другим серверам, а порт пусть он уж сам
>выберет из доступного клиентского диапазона выше 1024-го.
>так что - пробуй, косяк твой ;)тобишь, query-source address 192.168.0.50 port *; ?
>тобишь, query-source address 192.168.0.50 port *; ?угу, именно =)