<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: bind 9.11 проблема с ошибкой</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96945.html</link>
    <description>freebsd 10.3&lt;br&gt;установлен bind 9.11.1p2&lt;br&gt;Ошибок по конфигурации вроде бы нет, но при запуске выдает следующее:&lt;br&gt;Jul  7 15:28:33 server named&#091;978&#093;: socket.c:5694: unexpected error:&lt;br&gt;Jul  7 15:28:33 server named&#091;978&#093;: setsockopt(21, TCP_FASTOPEN) failed with Protocol not available&lt;br&gt;Jul  7 15:28:33 server named&#091;978&#093;: socket.c:5694: unexpected error:&lt;br&gt;Jul  7 15:28:33 server named&#091;978&#093;: setsockopt(22, TCP_FASTOPEN) failed with Protocol not available&lt;br&gt;Jul  7 15:28:33 server named&#091;978&#093;: socket.c:5694: unexpected error:&lt;br&gt;Jul  7 15:28:33 server named&#091;978&#093;: setsockopt(23, TCP_FASTOPEN) failed with Protocol not available&lt;br&gt;Jul  7 15:28:33 server named&#091;978&#093;: command channel listening on 127.0.0.1#953&lt;br&gt;Jul  7 15:28:33 server named&#091;978&#093;: all zones loaded&lt;br&gt;Jul  7 15:28:33 server named&#091;978&#093;: running&lt;br&gt;&lt;br&gt;т.е. сам по себе бинд стартует, но вылезает такая бяка.... что с ней делать то?&lt;br&gt;&lt;br&gt;команда:&lt;br&gt;sysctl net.inet.tcp.fastopen.enabled=1&lt;br&gt;выдает ошибку:&lt;br&gt;sysctl: unknown oid &apos;net.inet.tcp.fastopen.enabled&apos;&lt;br&gt;прописывать ручками net.in</description>

<item>
    <title>bind 9.11 проблема с ошибкой (lavr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96945.html#15</link>
    <pubDate>Tue, 20 Mar 2018 15:47:18 GMT</pubDate>
    <description>&amp;gt; похоже нашлось &lt;br&gt;&amp;gt; https://forums.freebsd.org/threads/bind9-11-rndc-host-unreachable-update-caused-by-soreceive_stream.61064/ &lt;br&gt;&amp;gt; в каких то оптимизациях рекомендовано включить &lt;br&gt;&amp;gt; net.inet.tcp.soreceive_stream=&quot;1&quot; &lt;br&gt;&amp;gt; а это и не даёт бинду работать &lt;br&gt;&lt;br&gt;не таскайте и не используйте старых тюнингов, сами себе сотворили проблему&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>bind 9.11 проблема с ошибкой (napTu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96945.html#14</link>
    <pubDate>Tue, 20 Mar 2018 14:20:00 GMT</pubDate>
    <description>похоже нашлось&lt;br&gt;https://forums.freebsd.org/threads/bind9-11-rndc-host-unreachable-update-caused-by-soreceive_stream.61064/&lt;br&gt;&lt;br&gt;в каких то оптимизациях рекомендовано включить &lt;br&gt;&lt;br&gt;net.inet.tcp.soreceive_stream=&quot;1&quot;&lt;br&gt;&lt;br&gt;а это и не даёт бинду работать&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>bind 9.11 проблема с ошибкой (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96945.html#13</link>
    <pubDate>Tue, 20 Mar 2018 13:45:20 GMT</pubDate>
    <description>как начсет конфиги на посмотреть?&lt;br&gt;</description>
</item>

<item>
    <title>bind 9.11 проблема с ошибкой (napTu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96945.html#12</link>
    <pubDate>Tue, 20 Mar 2018 13:06:09 GMT</pubDate>
    <description>&amp;gt; а настроен? обычно rndc используют для управления через localhost &lt;br&gt;&lt;br&gt;да, 10 раз настроен-перенастроен, ключи указывал как через файл rndc.key, так и в конфиге(конфиг делает сама утилита rndc-confgen), при этом  коннект есть, но TCP сессия сразу же завершается после первого пакета после SYN с вышеописанными сообщениями (Приходит FIN от сервера).&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; firewall?&lt;br&gt;&lt;br&gt;- пропускает, 10 раз перепроверил, &lt;br&gt;TCP обмен, судя по tcpdump, есть -&lt;br&gt;причем обмен интересный, сразу после запроса адреса для домена&lt;br&gt;A? cellutions-apps.ru. &lt;br&gt;сервер bind шлёт FIN, ему приходит ответ, он шлёт RST, ему приходит FIN.&lt;br&gt;Запросы TCP он кстати шлёт не только на forwarders но и на *.dns.ripn.net&lt;br&gt;&lt;br&gt;&amp;gt; криво настроен bind?&lt;br&gt;&lt;br&gt;или сам по себе криво написан с багом,&lt;br&gt;настройки работают себе нормально на старых версиях bind/freebsd&lt;br&gt;&lt;br&gt;&amp;gt; dns клиент работает с dns сервером по UDP и в случае ошибок, &lt;br&gt;&amp;gt; сваливается на TCP, если &lt;br&gt;&amp;gt; и тут проблемы, то получаем dispatch &lt;br&gt;&lt;br&gt;ну да&lt;br&gt;&lt;br&gt;&amp;gt; ps. imho, для dns forward - unbound мощней и проще.&lt;br&gt;&lt;br&gt;ну во пер</description>
</item>

<item>
    <title>bind 9.11 проблема с ошибкой (lavr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96945.html#11</link>
    <pubDate>Tue, 20 Mar 2018 10:33:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; в чем проблемы или google оменили?&lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt;&amp;gt; ну если не хочется, просто игнорим сообщения при запуске bnd911 ибо &lt;br&gt;&amp;gt;&amp;gt; по fallback скатывается и работает обычным образом &lt;br&gt;&amp;gt; проблемы в том что TCP вообще не работает никак, &lt;br&gt;&amp;gt; в логах постоянная ругань на forwarders сервера &lt;br&gt;&amp;gt; named&#091;85653&#093;: dispatch 0x41282000: shutting down due to TCP receive error &lt;br&gt;&amp;gt; rndc не коннектится: &lt;br&gt;&amp;gt; # rndc status &lt;br&gt;&amp;gt; rndc: recv failed: host unreachable &lt;br&gt;&lt;br&gt;а настроен? обычно rndc используют для управления через localhost&lt;br&gt;&lt;br&gt;&amp;gt; при этом named вываливает в лог &lt;br&gt;&amp;gt; Mar 20 09:19:04 router named&#091;85653&#093;: invalid command from 127.0.0.1#22374: host unreachable &lt;br&gt;&amp;gt; Mar 20 09:19:05 router named&#091;85653&#093;: invalid command from 127.0.0.1#27902: host unreachable &lt;br&gt;&lt;br&gt;firewall?&lt;br&gt;криво настроен bind?&lt;br&gt;&lt;br&gt;dns клиент работает с dns сервером по UDP и в случае ошибок, сваливается на TCP, если&lt;br&gt;и тут проблемы, то получаем dispatch&lt;br&gt;&lt;br&gt;ps. imho, для dns forward - unbound мощней и проще.&lt;br&gt;pps. Отношения к TCP FASTOPEN не имеет, imho</description>
</item>

<item>
    <title>bind 9.11 проблема с ошибкой (napTu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96945.html#10</link>
    <pubDate>Tue, 20 Mar 2018 06:20:35 GMT</pubDate>
    <description>&amp;gt; что смущает? Ну не используется TCP FASTOPEN by default в GENERIC, далее &lt;br&gt;&amp;gt; fallback, &lt;br&gt;&amp;gt; в чем проблемы или google оменили?&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt;&amp;gt; ну если не хочется, просто игнорим сообщения при запуске bnd911 ибо &lt;br&gt;&amp;gt; по fallback скатывается и работает обычным образом &lt;br&gt;&lt;br&gt;проблемы в том что TCP вообще не работает никак,&lt;br&gt;&lt;br&gt;в логах постоянная ругань на forwarders сервера&lt;br&gt;named&#091;85653&#093;: dispatch 0x41282000: shutting down due to TCP receive error&lt;br&gt;&lt;br&gt;rndc не коннектится:&lt;br&gt;&lt;br&gt;# rndc status&lt;br&gt;rndc: recv failed: host unreachable&lt;br&gt;&lt;br&gt;при этом named вываливает в лог&lt;br&gt;Mar 20 09:19:04 router named&#091;85653&#093;: invalid command from 127.0.0.1#22374: host unreachable&lt;br&gt;Mar 20 09:19:05 router named&#091;85653&#093;: invalid command from 127.0.0.1#27902: host unreachable&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>bind 9.11 проблема с ошибкой (lavr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96945.html#8</link>
    <pubDate>Fri, 07 Jul 2017 15:42:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Jul  7 15:28:33 server named&#091;978&#093;: running &lt;br&gt;&amp;gt; т.е. сам по себе бинд стартует, но вылезает такая бяка.... что с &lt;br&gt;&amp;gt; ней делать то?&lt;br&gt;&amp;gt; команда: &lt;br&gt;&amp;gt; sysctl net.inet.tcp.fastopen.enabled=1 &lt;br&gt;&amp;gt; выдает ошибку: &lt;br&gt;&amp;gt; sysctl: unknown oid &apos;net.inet.tcp.fastopen.enabled&apos; &lt;br&gt;&amp;gt; прописывать ручками net.inet.tcp.fastopen.enabled=1 в /etc/sysctl.conf естественно &lt;br&gt;&amp;gt; тоже ни фига не помогает, вылезает такая же ошибка.&lt;br&gt;&amp;gt; Что делать то?&lt;br&gt;&lt;br&gt;что смущает? Ну не используется TCP FASTOPEN by default в GENERIC, далее fallback,&lt;br&gt;в чем проблемы или google оменили?&lt;br&gt;&lt;br&gt;# locate tcp_fastopen.c&lt;br&gt;/usr/src/sys/netinet/tcp_fastopen.c&lt;br&gt;# less /usr/src/sys/netinet/tcp_fastopen.c&lt;br&gt;&lt;br&gt;читаем про ядреные переменные&lt;br&gt;&lt;br&gt;включаем в Custom Kernel TCP_FASTOPEN:&lt;br&gt;&lt;br&gt;options TCP_RFC7413&lt;br&gt;&lt;br&gt;собираем ядро с поддержкой TCP_FASTOPEN (RFC7413)&lt;br&gt;&lt;br&gt;ну если не хочется, просто игнорим сообщения при запуске bnd911 ибо&lt;br&gt;по fallback скатывается и работает обычным образом&lt;br&gt;</description>
</item>

</channel>
</rss>
