The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ДНС задолбался ...."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ДНС задолбался ...."
Сообщение от globus emailИскать по авторуВ закладки on 13-Дек-03, 12:02  (MSK)
named[436]: client 192.168.0.10#1844: error sending response: permission denied
валит в лог и все... уже все перепробовал ... ничего не помогает
вот конфиг
view "my" {
        match-clients {192.168.0.0/24;};
                zone "ronas-s.sibnet.ru" {
                        allow-query {any; };
                        type master;
                        file "ronas.zone.in";
                };

                zone "0.168.192.in-addr.arpa" {
                        allow-query {any; };
                        type master;
                        file "0.168.192.in-addr.arpa";
                };
};

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ДНС задолбался ...."
Сообщение от Gennadi emailИскать по авторуВ закладки on 13-Дек-03, 13:07  (MSK)
>named[436]: client 192.168.0.10#1844: error sending response: permission denied
Файлы "ronas.zone.in" и "0.168.192.in-addr.arpa" root:root случайно?

Измени на named:named

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "ДНС задолбался ...."
Сообщение от globus emailИскать по авторуВ закладки on 13-Дек-03, 19:42  (MSK)
с провами все рулез.... это при установке все выставил ...


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "ДНС задолбался ...."
Сообщение от Cheeto_McMourrell Искать по авторуВ закладки on 13-Дек-03, 21:00  (MSK)
А как у вас с настройками firewall?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "ДНС задолбался ...."
Сообщение от Gennadi emailИскать по авторуВ закладки on 14-Дек-03, 02:30  (MSK)

Из этих сетей разрешён опрос DNS'а

allow-query { 127.0.0.1; 192.168.0.0/24; };

???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "ДНС задолбался ...."
Сообщение от globus emailИскать по авторуВ закладки on 14-Дек-03, 13:51  (MSK)
>
>Из этих сетей разрешён опрос DNS'а
>
>allow-query { 127.0.0.1; 192.168.0.0/24; };
>
>???


в моем посте приведен конфиг из которого видно, что allow-query установлен в any

с фаерволом тоже ве ровно ...
к томуже в логах явно указан источник ошибки , демон named ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "ДНС задолбался ...."
Сообщение от lavr emailИскать по авторуВ закладки on 14-Дек-03, 16:37  (MSK)
>>
>>Из этих сетей разрешён опрос DNS'а
>>
>>allow-query { 127.0.0.1; 192.168.0.0/24; };
>>
>>???
>
>
>в моем посте приведен конфиг из которого видно, что allow-query установлен в
>any
>
>с фаерволом тоже ве ровно ...
>к томуже в логах явно указан источник ошибки , демон named ...
>

посмотри внимательно:

http://www.cymru.com/Documents/secure-bind-template.html

и разбери глобальные настройки и видимость view + acl

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "ДНС задолбался ...."
Сообщение от Aliv Искать по авторуВ закладки on 15-Дек-03, 14:47  (MSK)
>named[436]: client 192.168.0.10#1844: error sending response: permission denied
>валит в лог и все... уже все перепробовал ... ничего не помогает
>
>вот конфиг
>view "my" {
>        match-clients {192.168.0.0/24;};
>            
>    zone "ronas-s.sibnet.ru" {
>            
>          
> allow-query {any; };
>            
>          
> type master;
>            
>          
> file "ronas.zone.in";
>            
>    };
>
>            
>    zone "0.168.192.in-addr.arpa" {
>            
>          
> allow-query {any; };
>            
>          
> type master;
>            
>          
> file "0.168.192.in-addr.arpa";
>            
>    };
>};
Неплохо бы посмотреть все файлы:
/etc/namedb/named.conf
/etc/namedb/ronas-s.sibnet.ru
/etc/namedb/0.168.192.in-addr.arpa
/etc/namedb/localhost.rev

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "ДНС задолбался ...."
Сообщение от globus emailИскать по авторуВ закладки on 17-Дек-03, 07:47  (MSK)
запахал...
пришлось додовить фаервол... он и был первопричиной.

еще ознакомившись с текстом который Lavr посоветовал, обноружил что, если прописывать настройку
acl {
      12.122.22.54;
      localhost;
};
то это не сработает (BIND 9.2.3) пришлось localhost заменить на ИП адресс, и все получилось ...

всем большой фенкс ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру