Portál AbcLinuxu, 26. dubna 2024 17:59


Dotaz: DNS - nefunkční named

2.8.2005 09:30 Majkl84 | skóre: 3
DNS - nefunkční named
Přečteno: 200×
Odpovědět | Admin
Dobrý den. Myslíte že by jste mi mohli poradit ? Mam nainstalovaný FC3 Linux, funguje bez problému jako poštovní server a ještě se na něm pokouším rozběhnout named (chci aby byl také primární DNS). Služba je spuštěná načte si zatím všech 23 zonových souborů, named.conf je v pohodě ale když si na pracovní stanici nastavím jako DNS server právě tento server tak se nedopingám ani na domény pro které na něm mam vytvořené zonové soubory. PLS. o tip... díkes ;-)
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

vdusek avatar 2.8.2005 09:36 vdusek | skóre: 27
Rozbalit Rozbalit vše Re: DNS - nefunkční named
Odpovědět | | Sbalit | Link | Blokovat | Admin
Firewall na strane serveru ci stanice?

Dotazy primo na konzoli serveru to vyrizuje?
2.8.2005 09:42 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
Zdravím. Firewall na straně serveru... spuštěn iptables. Povoleny porty tcp/udp 50,51. JJ má to vyřizovat veškeré DNS dotazy ze sítě na domény které DNS má ve svých zonových souborech.
2.8.2005 09:58 Jaromir Kucera
Rozbalit Rozbalit vše Re: DNS - nefunkční named
Ale DNS je port 53.
2.8.2005 10:06 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
Hups :-) mnohokrát děkuji... věřím že to bude ono hned to testnu...
2.8.2005 10:05 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: DNS - nefunkční named
DNS používá UDP a TCP port 53. Porty 50 a 51 jsou rezervovány pro nějaké mně neznáme protokoly (nepletete si to s protokoly 50 (ESP) a 51 (AH)?).
2.8.2005 10:06 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
asi ano.. nevím jak jsem na to přišel. Každopádně mnohokrát děkuji
2.8.2005 10:14 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak bohužel povolen 53.tcp i udp a stále nic. je to divné...
2.8.2005 11:01 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
Odpovědět | | Sbalit | Link | Blokovat | Admin
No tak ted už mi chodí odpověd od serverů které na server NEMAJÍ vytvořený zonový soubor. TZN že server dotazy uspěšně vyřizuje dále ale to co má odpovědět sám a to co má ve svých záznamech tak mi na lokále hlásí že se hostitele nepodařilo najít. Začínám být dotoho docela zamotaný... PLS.HELP !
2.8.2005 12:23 mlz
Rozbalit Rozbalit vše Re: DNS - nefunkční named
A mate nastaveno, aby server naslouchal na sitove karte (ne jenom loopback) ?
2.8.2005 12:44 Jaromír Kučera
Rozbalit Rozbalit vše Re: DNS - nefunkční named
Myslím, že tady už bez náhledu na konfigurační soubory nikdo neporadí. Stačí uvést základní konfigurační soubor s jednou zónou, pro kterou je server primární a s jednou pro kterou je sekundární (a samozřejmě localhost zóny). K tomu přidej ještě jeden zónový soubor, pro který bude server primárním DNS (záznamy pro většinu pracovních stanic z tvé sítě klidně vynech). DNS démon si obvykle docela dost stěžuje do logů, pokud záznamům nerozumí. Pokud si s hláškami z logů nevíš rady, tak je taky přilož.
2.8.2005 14:37 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
Dobrý den. Zde přikládám tedy @named.conf

option {
directory "/var/named";
recursive-clients 5000;
dump-file "/var/named/data/cache_dump.db";
statistic-file "/var/named/data/named_stats.txt";
};
zone "." IN {
type hint;
file "named.ca";
}
zone "localdomain" IN {
type master;
file "localdomain.zone";
allow-update ( none; );
}
zone "firma.lan" IN {
type master;
file "firma.lan";
}

Takže asi takto to vypadá. No a zda mam na ETC nastaven loopback či nikoli ?? děkuji za pomoc
2.8.2005 14:40 blondak | skóre: 36 | blog: Blondak | Čáslav
Rozbalit Rozbalit vše Re: DNS - nefunkční named
a jak vypadá ten doubor "firma.lan" ?
Každý problém ma své logické, snadno pochopitelné nesprávné řešení.
2.8.2005 14:57 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
firma.lan

@ IN SOA firma.lan. dns-adm.firma.cz. (
2005000266 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
43200 ) ; Minimum
IN NS brana.firma.cz.
IN NS brana1.firma.cz.
IN MX 0 brana.firma.cz.


brana IN A ###.##.###.##
brana1 IN A ###.##.###.##
databaze IN A ###.##.###.##
mail IN A ###.##.###.##
monitoring IN A ###.##.###.##

znaménko # skrává hodnotu IP adresy jinak je tam normálka IP
3.8.2005 11:04 Jaromír Kučera
Rozbalit Rozbalit vše Re: DNS - nefunkční named
Včera jsem se už k počítači nedostal a dnes jsem se jen chtěl podívat, zda byl problém vyřešen. Chybí tam středníky za složenými závorkami v "named.conf". ?
3.8.2005 11:57 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
zdravím... nn ve skutečném named.conf tak středníky jsou... jen jsem je zapoměl napsat sem
2.8.2005 14:43 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
oprava ETH :-)
2.8.2005 14:46 TimeLord | skóre: 4
Rozbalit Rozbalit vše Re: DNS - nefunkční named
skuste Vas named.conf upravit takto:
acl "trusted" {
        localhost;
        // Vasa LAN
        192.168.1.0/24;
};

option {
        directory "/var/named";
        recursive-clients 5000;
        dump-file "/var/named/data/cache_dump.db";
        statistic-file "/var/named/data/named_stats.txt";

        allow-query {
                trusted;
        };

        allow-recursion {
                trusted;
        };

        allow-transfer {
                trusted;
        };
};

zone "." IN {
        type hint;
        file "named.ca";
}

zone "localdomain" IN {
        type master;
        file "localdomain.zone";
        allow-update ( none; );
}

zone "firma.lan" IN {
        type master;
        file "firma.lan";
}
A len tak pre istotu skuste sem Copy-Paste tohoto prikazu:
netstat -tupln | grep named
2.8.2005 15:14 Majkl84 | skóre: 3
Rozbalit Rozbalit vše Re: DNS - nefunkční named
[root@turbo etc]# netstat -tupln | grep named
tcp 0 0 192.168.1.101:53 0.0.0.0:* LISTEN 5600/nemad
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 5600/named
tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN 5600/named
tcp 0 0 ::1:953 :::* LISTEN 5600/named
udp 0 0 0.0.0.0:32785 0.0.0.0:* 5600/named
udp 0 0 192.168.1.101:53 0.0.0.0:* 5600/nemed
udp 0 0 127.0.0.1:53 0.0.0.0:* 5600/named
udp 0 0 :::32786 :::* 5600/named

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.