The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"По поводу BIND"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"По поводу BIND"  
Сообщение от opeth2009 (??) on 20-Апр-08, 23:18 
Не пойму никак
1. в FreeBSD настроить запуск демона named можно 2 способами:
   через sysinstall
   ручками в /etc/rc.conf named_enable="YES"

Итак через sysinstall автоматом настраиваются зоны localhost и появляется файл rndc.key с нужным содержимым
В named.conf никаких ключей для rndc не добавляется и все работает на ура
rndc выполняется !!!

Если запускать автоматом то файла rndc.key не появилось и зон тоже нет(тут все ясно либо скриптом либо ручками а в 7ке вообще уде все есть)
Итак rndc.key нету - делаю сам спец скриптом он появляется- в named.conf записей нет
rndc не работает!!! пока не пропишу сам в named.conf ручками обе части ключа для сервера и клиента!
Где собака зарыта? Почему в первом случае без всяких записей в named.conf все работает на ура? Может ключ какой то не тот создается командой
rndc-confgen -a -c /usr/local/etc/rndc.key
файл rndc.conf должен выглядеть так:

options {
          default-server 127.0.0.1;
          default-key "rndc-key";
};

server 127.0.0.1 {
          key "rndc-key";
};

key "rndc-key" {
          algorithm hmac-md5;
          secret "xxxxxxxxxxxxxxxxxxxxxxxx";
};
Пока не добавишь не заработает

Но если sysinstall запустить то в named.conf нету етого и как-то все работает? как?


2. Не могу на одном из серваков сделать работющий кэширующий DNS сервер
Уже не раз настраивал в других местах
Файлы стандартные и заведомо правильные проверены везде демон стартует
Но если запустить rndc reload например то вываливается
rndc: connect failed: 127.0.0.1#953: permission denied
И главное при обращении к нему с того же компа преобразования имени не происходит

В фаере даже первым правилом всем все открыл но не помогло
Кто может мешать?


  

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "По поводу BIND"  
Сообщение от Vitaly_loki (ok) on 21-Апр-08, 07:10 

>rndc: connect failed: 127.0.0.1#953: permission denied
>И главное при обращении к нему с того же компа преобразования имени
>не происходит
>
>В фаере даже первым правилом всем все открыл но не помогло
>Кто может мешать?

Попробуй ipfw add 1 allow ip from any to any via lo0 (в случае ipfw)
или
pass in on lo0 all
pass out on lo0 all
(в случае ipf/ipnat)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "По поводу BIND"  
Сообщение от Аноним (??) on 25-Апр-08, 23:34 
>rndc: connect failed: 127.0.0.1#953: permission denied

DNS использует 53 порт по умолчанию. А у вас 953.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "По поводу BIND"  
Сообщение от Vitaly_loki (ok) on 15-Май-08, 06:50 
>>rndc: connect failed: 127.0.0.1#953: permission denied
>
>DNS использует 53 порт по умолчанию. А у вас 953.

953 порт для управления BIND'ом через rndc утилиту

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру