URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 89723
[ Назад ]

Исходное сообщение
"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"

Отправлено RG45 , 02-Сен-10 13:10 
Все настроил как мне кажется но не работает ДНС . Требования от ДНС: обрабатывал запросы от ползователей интернет (нашей сетки)+ обслуживал нашу зону.

Вот конфиг named.conf
options {
   directory "/var/named";
   dump-file "/var/named/data/cache_dump.db";
   statistics-file "/var/named/data/named_stats.txt";
   forward first;
   forwarders {ип днс прова };
   listen-on {внешний ип днс;};
   version "unknown";
   allow-recursion {none;};
   allow-query {any;};


};


zone "mydomain.ru" {
       type master;
       file "data/mydomain.ru";
       allow-transfer {87.98.164.164; 195.234.42.1; 88.191.64.64;};


};


конф файла mydomain.ru

$TTL 1h
@    IN       SOA    ns.mydomain.ru. hostadmin.mydomain.ru.(
         2010082960  ; Serial
         3h          ;Refresh
         1h          ;Retry
         1w          ;Expiry
         1d          ;TTL
)
;;; NS ;;;
mydomai.ru.    IN     NS         ns0.xname.org.
mydomain.ru.    IN     NS         ns1.xname.org.
mydomain.ru.    IN     NS         ns2.xname.org.

;;; MX ;;;
                  IN     MX 10      mx.mydomain.ru.
;;; A ;;;
mydomain.ru     IN    A          178.22.169.15



Содержание

Сообщения в этом обсуждении
"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено DiJey , 02-Сен-10 13:24 
Прочитай сначала внимательно конфиги, которые идут вместе с твоим днс сервером, где у тебя обратная зона?
Если осуществишь поиск на этом сайте, то найдёшь много интересного в том числе описание как "оно" работает.
До проделывания вышеперечисленного, скорее всего любое объяснение будет бесполезным, в том числе даже предоставление готового конфига.


"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено RG45 , 02-Сен-10 14:26 
>Прочитай сначала внимательно конфиги, которые идут вместе с твоим днс сервером, где
>у тебя обратная зона?
>Если осуществишь поиск на этом сайте, то найдёшь много интересного в том
>числе описание как "оно" работает.
>До проделывания вышеперечисленного, скорее всего любое объяснение будет бесполезным, в том числе
>даже предоставление готового конфига.

Мне не нужен готовый конфиг ... образца бы хватило для начала.


"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено lavr , 02-Сен-10 13:24 
>Все настроил как мне кажется но не работает ДНС . Требования от
>ДНС: обрабатывал запросы от ползователей интернет (нашей сетки)+ обслуживал нашу зону.

настроено неверно:
- обслуживание зоны != forward
- обслуживание своих пользователей - разрешение им рекурсии

поизучайте BIND повнимателней и возможно, воспользуйтесь view

>[оверквотинг удален]
>mydomain.ru.    IN     NS  
>      ns2.xname.org.
>
>;;; MX ;;;
>            
>      IN    
>MX 10      mx.mydomain.ru.
>;;; A ;;;
>mydomain.ru     IN    A  
>       178.22.169.15


"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено RG45 , 02-Сен-10 14:24 
>[оверквотинг удален]
>>mydomain.ru.    IN     NS  
>>      ns2.xname.org.
>>
>>;;; MX ;;;
>>            
>>      IN    
>>MX 10      mx.mydomain.ru.
>>;;; A ;;;
>>mydomain.ru     IN    A  
>>       178.22.169.15

У меня пользователи с внешки юзають должны ДНС . Я его потом пропишу у себя на CISCO которая терминирует абонентов.


"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено Pahanivo , 02-Сен-10 14:39 
>- обслуживание зоны != forward

да ну?
вроде как форвардинг рекурсивных запросов слабо связан с авторитативным держанием зоны


"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено lavr , 02-Сен-10 15:28 
>>- обслуживание зоны != forward
>
>да ну?
>вроде как форвардинг рекурсивных запросов слабо связан с авторитативным держанием зоны

а теперь еще раз медленно и вдумчиво:

о-б-с-л-у-ж-и-в-а-н-и-е з-о-н-ы (это primary или secondary)

можно совместить кеширующий + primary, что будет человеку не просто сейчас,
ибо отсутствуют знания, это видно по ошибкам в конфигах



"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено Pahanivo , 02-Сен-10 16:23 
>>>- обслуживание зоны != forward
>>
>>да ну?
>>вроде как форвардинг рекурсивных запросов слабо связан с авторитативным держанием зоны
>
>а теперь еще раз медленно и вдумчиво:
>
>о-б-с-л-у-ж-и-в-а-н-и-е з-о-н-ы (это primary или secondary)

облуживание это и есть а-в-т-о-р-и-т-а-т-и-в-н-о-с-т-ь
что мешает совместить? пусть тренируетсо ))
>можно совместить кеширующий + primary, что будет человеку не просто сейчас,
>ибо отсутствуют знания, это видно по ошибкам в конфигах

у него фактически 2 ошибки остались - на одну я указал ниже - вторая "хинт"
вообще человечек странны, в гугле сложно НЕ найти минимальный рабочий конфиг ...


"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено lavr , 02-Сен-10 18:27 
>>>>- обслуживание зоны != forward
>>>
>>>да ну?
>>>вроде как форвардинг рекурсивных запросов слабо связан с авторитативным держанием зоны
>>
>>а теперь еще раз медленно и вдумчиво:
>>
>>о-б-с-л-у-ж-и-в-а-н-и-е з-о-н-ы (это primary или secondary)
>
>облуживание это и есть а-в-т-о-р-и-т-а-т-и-в-н-о-с-т-ь

именно, и когда без знания DNS пытаются использовать конфигурацию forward + primary,
огребают по полной

>что мешает совместить? пусть тренируетсо ))

ну решать автору



"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено Pahanivo , 02-Сен-10 19:11 
аминь .... :)


"Проблема с DNS (публичный днс+свои зоны) Centos/Bind"
Отправлено Pahanivo , 02-Сен-10 14:42 
>Все настроил как мне кажется но не работает ДНС . Требования от

и не будет (по крайней мере рекурсия)
>[оверквотинг удален]
>Вот конфиг named.conf
>options {
>   directory "/var/named";
>   dump-file "/var/named/data/cache_dump.db";
>   statistics-file "/var/named/data/named_stats.txt";
>   forward first;
>   forwarders {ип днс прова };
>   listen-on {внешний ип днс;};
>   version "unknown";
>   allow-recursion {none;};

    разберись с ACL - и вбей сюда нужных клиентов

>[оверквотинг удален]
>      ns1.xname.org.
>mydomain.ru.    IN     NS  
>      ns2.xname.org.
>
>;;; MX ;;;
>            
>      IN    
>MX 10      mx.mydomain.ru.
>;;; A ;;;
>mydomain.ru     IN    A          178.22.169.15

в этой строке ты наступил на стандартные грабли - найди ошибку сам

в остальном тебя правильно тыкают в мануал бинда ...