URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 96392
[ Назад ]

Исходное сообщение
"Bind 9 named"

Отправлено dim , 09-Дек-15 20:48 
Подскажите в чем проблема? Есть сервер"xxx.xx" на RHel 6.1 на котором крутится почтовик, DNS поднять на Bind 9, если делать - ping ns.xxx.xx то все стабильно, но если просто ping xxx.xx то идет со сбоем, может вообще ответить, что нет его. Причем может не пинговаться около получаса. Это проблема с настройками named или еще где?

Содержание

Сообщения в этом обсуждении
"Bind 9 named"
Отправлено eRIC , 09-Дек-15 21:49 
> Подскажите в чем проблема? Есть сервер"xxx.xx" на RHel 6.1 на котором крутится
> почтовик, DNS поднять на Bind 9, если делать - ping ns.xxx.xx
> то все стабильно, но если просто ping xxx.xx то идет со
> сбоем, может вообще ответить, что нет его. Причем может не пинговаться
> около получаса. Это проблема с настройками named или еще где?

если нет пинга, то это что-то по сети/правила доступа. если не может резолвить имена, то это bind

1- IP адреса ns.xxx.xx=xxx.xx?
2- пинги откуда производятся?
3- #nslookup/dig/drill ns.xxx.xx
4- #nslookup/dig/drill xxx.xx


"Bind 9 named"
Отправлено dim , 09-Дек-15 22:40 
>[оверквотинг удален]
>> почтовик, DNS поднять на Bind 9, если делать - ping ns.xxx.xx
>> то все стабильно, но если просто ping xxx.xx то идет со
>> сбоем, может вообще ответить, что нет его. Причем может не пинговаться
>> около получаса. Это проблема с настройками named или еще где?
> если нет пинга, то это что-то по сети/правила доступа. если не может
> резолвить имена, то это bind
> 1- IP адреса ns.xxx.xx=xxx.xx?
> 2- пинги откуда производятся?
> 3- #nslookup/dig/drill ns.xxx.xx
> 4- #nslookup/dig/drill xxx.xx

1- да
2- из вне
3- отвечает сразу
4- так же как и пинг может ответить может нет


"Bind 9 named"
Отправлено eRIC , 10-Дек-15 08:39 
> 4- так же как и пинг может ответить может нет

в студию конфиг bind с этими записями



"Bind 9 named"
Отправлено dim , 16-Дек-15 19:24 
>> 4- так же как и пинг может ответить может нет
> в студию конфиг bind с этими записями

named.conf

// Boot file for Realist name server

acl "our_folks" {192.168.1.0/24; 82.115.38.250;};
options {
        directory "/var/named";
        listen-on { any; };
    allow-transfer { "none"; };
    allow-recursion {"our_folks";};
//    allow-query { any ; };
    version "unknown";
    listen-on-v6 { "none"; };
};

logging {
    channel default_ch {
    file "/var/log/nameg.log"';
    print-time yes;
    print-category yes;
};
    channel security_ch {
    file "/var/log/named_security.log";
    print-time yes;
    print-category yes;
};
category default { default_ch; };
category security { security_ch; };
category lame-servers {null;};
};

                              
zone "." {
    type hint;
    file "root.hints";
};

                                
zone "0.0.127.in-addr.arpa" {
    type master;
    file "127.0.0";
    allow-update {none;};
};

                                                                
zone "xxx.xx" {
        type master;
    file "xxx.xx";
    allow-transfer { "our_folks";};
};

                                                                                
zone "33.22.11.in-addr.arpa" {
        type master;
        file "33.22.11";
};

файл зоны


@       IN      SOA     ns.xxx.xx. postmaster.xxx.xx. (
                        2015121657       ; serial, todays date + todays serial #
                        900              ; refresh, seconds
                        600             ; retry, seconds
                        86400             ; expire, seconds
            3600 )            ; minimum, seconds
        NS    ns.xxx.xx.

        MX    10 mail  ; Primary Mail Exchanger
                

xxx.xx.            A    11.22.33.44
mail            A    11.22.33.44
ns            A    11.22.33.44
www            A    11.22.33.44



"Bind 9 named"
Отправлено dim , 16-Дек-15 19:30 
сори, что пытался скрыть 8)

"Bind 9 named"
Отправлено Hammer , 07-Янв-16 04:54 
>[оверквотинг удален]
>  86400          
>    ; expire, seconds
>    3600 )        
>     ; minimum, seconds
>   NS ns.xxx.xx.
>   MX 10 mail  ; Primary Mail Exchanger
> xxx.xx.   A 11.22.33.44
> mail   A 11.22.33.44
> ns   A 11.22.33.44
> www   A 11.22.33.44

zone "xxx.xx" {
        type master;
    file "xxx.xx";
    allow-transfer { "our_folks";};
};


1. SOA     ns.xxx.xx. postmaster.xxx.xx. - ошибка SOA! Вы вообще какую зону держите, ns.xxx.xx.?

SOA     xxx.xx. postmaster.xxx.xx.


2  После NS ns.xxx.xx. добавьте A  xxx.xx. без объявления имени 3-его уровня.

   NS ns.xxx.xx.
   A 11.22.33.44
   MX 10 mail.xxx.xx.
    

ns   A 11.22.33.44
mail CNAME ns
www  CNAME ns


PS Учите матчасть.


"Bind 9 named"
Отправлено ALex_hha , 08-Янв-16 21:22 
> 2  После NS ns.xxx.xx. добавьте A  xxx.xx. без объявления имени 3-его уровня.
>    NS ns.xxx.xx.
>    A 11.22.33.44
>    MX 10 mail.xxx.xx.
> ns   A 11.22.33.44
> mail CNAME ns
> www  CNAME ns

за CNAME в MX записи надо бить по рукам. Учите матчасть!



"Bind 9 named"
Отправлено Hammer , 10-Янв-16 19:49 
>> 2  После NS ns.xxx.xx. добавьте A  xxx.xx. без объявления имени 3-его уровня.
>>    NS ns.xxx.xx.
>>    A 11.22.33.44
>>    MX 10 mail.xxx.xx.
>> ns   A 11.22.33.44
>> mail CNAME ns
>> www  CNAME ns
> за CNAME в MX записи надо бить по рукам. Учите матчасть!

запарился. промазал. бывает