Все настроил как мне кажется но не работает ДНС . Требования от ДНС: обрабатывал запросы от ползователей интернет (нашей сетки)+ обслуживал нашу зону.Вот конфиг named.conf
options {
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
forward first;
forwarders {ип днс прова };
listen-on {внешний ип днс;};
version "unknown";
allow-recursion {none;};
allow-query {any;};
};
zone "mydomain.ru" {
type master;
file "data/mydomain.ru";
allow-transfer {87.98.164.164; 195.234.42.1; 88.191.64.64;};
};
конф файла mydomain.ru$TTL 1h
@ IN SOA ns.mydomain.ru. hostadmin.mydomain.ru.(
2010082960 ; Serial
3h ;Refresh
1h ;Retry
1w ;Expiry
1d ;TTL
)
;;; NS ;;;
mydomai.ru. IN NS ns0.xname.org.
mydomain.ru. IN NS ns1.xname.org.
mydomain.ru. IN NS ns2.xname.org.;;; MX ;;;
IN MX 10 mx.mydomain.ru.
;;; A ;;;
mydomain.ru IN A 178.22.169.15
Прочитай сначала внимательно конфиги, которые идут вместе с твоим днс сервером, где у тебя обратная зона?
Если осуществишь поиск на этом сайте, то найдёшь много интересного в том числе описание как "оно" работает.
До проделывания вышеперечисленного, скорее всего любое объяснение будет бесполезным, в том числе даже предоставление готового конфига.
>Прочитай сначала внимательно конфиги, которые идут вместе с твоим днс сервером, где
>у тебя обратная зона?
>Если осуществишь поиск на этом сайте, то найдёшь много интересного в том
>числе описание как "оно" работает.
>До проделывания вышеперечисленного, скорее всего любое объяснение будет бесполезным, в том числе
>даже предоставление готового конфига.Мне не нужен готовый конфиг ... образца бы хватило для начала.
>Все настроил как мне кажется но не работает ДНС . Требования от
>ДНС: обрабатывал запросы от ползователей интернет (нашей сетки)+ обслуживал нашу зону.настроено неверно:
- обслуживание зоны != forward
- обслуживание своих пользователей - разрешение им рекурсиипоизучайте BIND повнимателней и возможно, воспользуйтесь view
>[оверквотинг удален]
>mydomain.ru. IN NS
> ns2.xname.org.
>
>;;; MX ;;;
>
> IN
>MX 10 mx.mydomain.ru.
>;;; A ;;;
>mydomain.ru IN A
> 178.22.169.15
>[оверквотинг удален]
>>mydomain.ru. IN NS
>> ns2.xname.org.
>>
>>;;; MX ;;;
>>
>> IN
>>MX 10 mx.mydomain.ru.
>>;;; A ;;;
>>mydomain.ru IN A
>> 178.22.169.15У меня пользователи с внешки юзають должны ДНС . Я его потом пропишу у себя на CISCO которая терминирует абонентов.
>- обслуживание зоны != forwardда ну?
вроде как форвардинг рекурсивных запросов слабо связан с авторитативным держанием зоны
>>- обслуживание зоны != forward
>
>да ну?
>вроде как форвардинг рекурсивных запросов слабо связан с авторитативным держанием зоныа теперь еще раз медленно и вдумчиво:
о-б-с-л-у-ж-и-в-а-н-и-е з-о-н-ы (это primary или secondary)
можно совместить кеширующий + primary, что будет человеку не просто сейчас,
ибо отсутствуют знания, это видно по ошибкам в конфигах
>>>- обслуживание зоны != forward
>>
>>да ну?
>>вроде как форвардинг рекурсивных запросов слабо связан с авторитативным держанием зоны
>
>а теперь еще раз медленно и вдумчиво:
>
>о-б-с-л-у-ж-и-в-а-н-и-е з-о-н-ы (это primary или secondary)облуживание это и есть а-в-т-о-р-и-т-а-т-и-в-н-о-с-т-ь
что мешает совместить? пусть тренируетсо ))
>можно совместить кеширующий + primary, что будет человеку не просто сейчас,
>ибо отсутствуют знания, это видно по ошибкам в конфигаху него фактически 2 ошибки остались - на одну я указал ниже - вторая "хинт"
вообще человечек странны, в гугле сложно НЕ найти минимальный рабочий конфиг ...
>>>>- обслуживание зоны != forward
>>>
>>>да ну?
>>>вроде как форвардинг рекурсивных запросов слабо связан с авторитативным держанием зоны
>>
>>а теперь еще раз медленно и вдумчиво:
>>
>>о-б-с-л-у-ж-и-в-а-н-и-е з-о-н-ы (это primary или secondary)
>
>облуживание это и есть а-в-т-о-р-и-т-а-т-и-в-н-о-с-т-ьименно, и когда без знания DNS пытаются использовать конфигурацию forward + primary,
огребают по полной>что мешает совместить? пусть тренируетсо ))
ну решать автору
аминь .... :)
>Все настроил как мне кажется но не работает ДНС . Требования оти не будет (по крайней мере рекурсия)
>[оверквотинг удален]
>Вот конфиг named.conf
>options {
> directory "/var/named";
> dump-file "/var/named/data/cache_dump.db";
> statistics-file "/var/named/data/named_stats.txt";
> forward first;
> forwarders {ип днс прова };
> listen-on {внешний ип днс;};
> version "unknown";
> allow-recursion {none;};разберись с ACL - и вбей сюда нужных клиентов
>[оверквотинг удален]
> ns1.xname.org.
>mydomain.ru. IN NS
> ns2.xname.org.
>
>;;; MX ;;;
>
> IN
>MX 10 mx.mydomain.ru.
>;;; A ;;;
>mydomain.ru IN A 178.22.169.15в этой строке ты наступил на стандартные грабли - найди ошибку сам
в остальном тебя правильно тыкают в мануал бинда ...