URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 76287
[ Назад ]

Исходное сообщение
"bind-9.3.3"

Отправлено sasha2007 , 18-Сен-07 17:26 
Добрый день!
Нужна помощь в настройке DNS сервера
Народ помогите, зациклился с DNS сервером в перспективе хочу перевести домен на samba pdc
Но сначало хочу чтоб DNS нормально работал
Имею, вот такую минимальную конфигурацию, FreeBSD-6.2 по умолчанию стоит bind-9.3.3
привожу пример named.conf
options {
    directory    "/etc/namedb";
    pid-file    "/var/run/named/pid";
    dump-file    "/var/dump/named_dump.db";
    statistics-file    "/var/stats/named.stats";

    listen-on    { 127.0.0.1; 192.168.0.1; }; #мой ip

//    listen-on-v6    { ::1; };

/*
    forwarders {
        192.168.0.253; 127.0.0.1; #ip моего кеш dns на фаирволе
    };
*/
    /*
     *
zone "." {
    type hint;
    file "named.root";
};

zone "0.0.127.IN-ADDR.ARPA" {
    type master;
    file "master/localhost.rev";
};

// RFC 3152
zone "1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA" {
    type master;
    file "master/localhost-v6.rev";
};
далее командой
# sh make-localhost
создал файлы : localhost.rev , localhost-v6.rev
запустил named прописал rc.conf перегрузил(в логах ошибок нет пишет что запустился)
на сервере нормально выполняются команды
#dig 127.0.0.1 www.ru
# nslookup www.ru
далее на рабочей станции под winxp
на команду ping 192.168.0.1 пинг проходит все окей
на команду nslookup www.ru пишит
Can't find server name for address 192.168.0.1: Timed out
Default server are not available
Server: UnKnown
и пошло там время вышло сервер не отвечает
Подскажите что не так
может в ядре надо чего прописать

С уважением Александр


Содержание

Сообщения в этом обсуждении
"bind-9.3.3"
Отправлено who , 18-Сен-07 22:19 
>[оверквотинг удален]
>на команду ping 192.168.0.1 пинг проходит все окей
>на команду nslookup www.ru пишит
>Can't find server name for address 192.168.0.1: Timed out
>Default server are not available
>Server: UnKnown
>и пошло там время вышло сервер не отвечает
>Подскажите что не так
>может в ядре надо чего прописать
>
>С уважением Александр

а файл зоны можно глянуть?


"bind-9.3.3"
Отправлено Oyyo , 18-Сен-07 23:18 
>а файл зоны можно глянуть?

причём тут файлы зон? это ж кеширующий сервер
локально DNS отвечает, а удалённо нет
я б проверил фаервол, на предмет разрешения входящих запросов по udp на 53 порт


"bind-9.3.3"
Отправлено roma , 19-Сен-07 07:28 
>[оверквотинг удален]
>на команду ping 192.168.0.1 пинг проходит все окей
>на команду nslookup www.ru пишит
>Can't find server name for address 192.168.0.1: Timed out
>Default server are not available
>Server: UnKnown
>и пошло там время вышло сервер не отвечает
>Подскажите что не так
>может в ядре надо чего прописать
>
>С уважением Александр

посмотри слушает он на твоем интерфейсе 53 порт
127.0.0.1
192.168.0.1
должен и на том и на том
sockstat -l4


"bind-9.3.3"
Отправлено sasha2007 , 19-Сен-07 10:43 
>
>посмотри слушает он на твоем интерфейсе 53 порт
>127.0.0.1
>192.168.0.1
>должен и на том и на том
>sockstat -l4

добрый день всем
на команду  sockstat -l4 выдает
named  udp4  192.168.0.1:53  *.*
named  tcp4  192.168.0.1:53  *.*
named  udp4  127.0.0.1:53    *.*
named  tcp4  127.0.0.1:53    *.*
named  tcp4  127.0.0.1:953   *.*
вроде порты udp:53 tcp:53 открыты


"bind-9.3.3"
Отправлено sasha2007 , 19-Сен-07 11:00 
аналогочный ответ на команду socketstat -l4 выдает и на проксевом кеш dns сервере
мой localhost.rev может правда с ним проблема

;    From: @(#)localhost.rev    5.1 (Berkeley) 6/30/90
; $FreeBSD: src/etc/namedb/PROTO.localhost.rev,v 1.6 2000/01/10 15:31:40 peter Exp $
;
; This file is automatically edited by the `make-localhost' script in
; the /etc/namedb directory.
;

$TTL    3600

@    IN    SOA    dc2.fpa.org. root.dc2.fpa.org.  (
                20070918    ; Serial
                3600    ; Refresh
                900    ; Retry
                3600000    ; Expire
                3600 )    ; Minimum
    IN    NS    dc2.fpa.org.
1    IN    PTR    localhost.fpa.org.