abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:33 | Nová verze

    Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.04.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Zajímavý projekt

    TmuxAI (GitHub) je AI asistent pro práci v terminálu. Vyžaduje účet na OpenRouter.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | Nová verze

    Byla vydána nová verze R14.1.4 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek i s náhledy v poznámkách k vydání. Podrobný přehled v Changelogu.

    Ladislav Hagara | Komentářů: 1
    27.4. 21:33 | Nová verze Ladislav Hagara | Komentářů: 0
    26.4. 23:00 | Komunita

    V Tiraně proběhl letošní Linux App Summit (LAS) (Mastodon). Zatím nesestříhané videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 0
    26.4. 20:22 | Zajímavý článek

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    26.4. 15:22 | Zajímavý projekt

    Berkeley Humanoid Lite (Onshape, GitHub) je open source humanoidní robot. V amerických cenách jej lze sestavit do 5000 dolarů.

    Ladislav Hagara | Komentářů: 13
    25.4. 18:44 | Nová verze

    Jakub Jelínek oznámil vydání verze 15.1 (15.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 15. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 3
    25.4. 03:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL, Wikipedie). Staronovým vedoucím zůstává Andreas Tille.

    Ladislav Hagara | Komentářů: 37
    24.4. 16:55 | IT novinky

    Jason Citron končí jako CEO Discordu. Od pondělí 28. dubna nastupuje nový CEO Humam Sakhnini, bývalý CSO Activision Blizzard.

    Ladislav Hagara | Komentářů: 7
    Jaký filesystém primárně používáte?
     (58%)
     (1%)
     (9%)
     (21%)
     (4%)
     (1%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 473 hlasů
     Komentářů: 18, poslední 17.4. 12:41
    Rozcestník

    Dotaz: Bind odpovídá pouze požadavkům z localhostu

    26.8.2008 20:41 Dandy
    Bind odpovídá pouze požadavkům z localhostu
    Přečteno: 493×

    Mám nainstalovaný balíčkový Bind na systému Debian Etch. Konfigurační soubory jsou upraveny částečně podle tohoto jelikož to byl jeden z nejnovějších návodů, které jsem našel, kde se píše jak bezpečně nastavit Bind přesně pro mou potřebu.

    Můj problém spočívá v tom, že při testech server odpovídá pouze na požadavky z localhostu a od jinud ne. Zkoušel sem nslookup z windows a odpověď byla, že nelze najít název serveru pro adresu dns serveru.(Ve windows síťování nejsem moc zkušený) Všechny testy z localhostu jako named-checkzone, named-checkconf, host na lokální i internetové adresy, ... nevykazují žádné problémy. V logu taky není nic podezřelého, co by mě přímo praštilo do očí.

    Přikládám configuráky. I když sem je prošel mockrát a mockrát poupravoval, tak pořád nemůžu přijít na chybu. Nejspíš to bude nějaká trivialita, kterou prostě nevidím. Odhaduji to na nějaký zákaz komunikace kamkoliv jinam než s localhostem.

    
    //soubor named.conf
    
    acl "xfer" {
        none; 
    };
    
    acl "trusted" {
        192.168.150.0/24; //povolení pro vnitrni sit
        localhost; //povoleni pro localhost
    };
    
    acl "bogon" { 
        //seznam siti ktere jsou experimental atp.
    };
    
    logging {
        channel default_syslog {
    	//vetsina zprav se posila do syslogu
    	syslog local2;
    	severity debug;
        };
        
        channel audit_log {
    	file "/var/log/named.log";
    	severity debug;
    	print-time yes;
        };
        
        category default { default_syslog; };
        category general { default_syslog; };
        category security {audit_log; default_syslog; };
        category config { default_syslog; };
        category resolver { audit_log; };
        category xfer-in { audit_log; };
        category xfer-out { audit_log; };
        category notify { audit_log; };
        category client { audit_log; };
        category network { audit_log; };
        category update { audit_log; };
        category queries { audit_log; };
        category lame-servers { audit_log; };
        
    };
    
    include "/etc/bind/named.conf.options";
    
    //Definice view
    view "internal-in" in {
        //Interni sit
        match-clients { trusted; };
        recursion yes;
        additional-from-auth yes;
        additional-from-cache yes;
    
        zone "." in {
    	type hint;
    	file "/etc/bind/db.root";
        };
    
        zone "localhost" in {
    	type master;
    	file "/etc/bind/db.local";
    	
    	allow-query {
    	    any;
    	};
    	
    	allow-transfer {
    	    none;
    	};
        };
    
        zone "127.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/db.127";
    	
    	allow-query {
    	    any;
    	};
    	
    	allow-transfer {
    	    none;
    	};
        };
    
        zone "0.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/db.0";
    	
    	allow-query {
    	    any;
    	};
    	
    	allow-transfer {
    	    none;
    	};
        };
    
        zone "255.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/db.255";
        };
        
        zone "domena.net" in {
    	type master;
    	file "/etc/bind/named.domena.net";
    	
    	allow-query {
    	    any;
    	};
        };
        
        zone "150.168.192.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/named.rev";
    	
    	allow-query {
    	    any;
    	};
        };
        
    };
    
    view "external-in" in {
        //externi sit
        match-clients { any; };
        recursion no;
        additional-from-auth no;
        additional-from-cache no;
        
        zone "." in {
        	type hint;
        	file "/etc/bind/db.root";
        };
        
        zone "domena.net" in {
    	type master;
    	file "/etc/bind/named.domena.net";
    	
    	allow-query {
    	    any;
    	};
        };
        
        zone "150.168.192.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/named.rev";
    	
    	allow-query {
    	    any;
    	};
        };
    
    }; 
    
    view "external-chaos" chaos {
        //umozneni internim dotazat se na verzi bindu
        match-clients { any; };
        recursion no;
        
        zone "." {
    	type hint;
    	file "/dev/null";
        };
        
        zone "bind" {
    	type master;
    	file "/etc/bind/db.bind";
    	
    	allow-query {
    	    trusted;
    	};
    	
    	allow-transfer {
    	    none;
    	};
        };
        
    };
    //konec view
    
    //soubor named.conf.options
    
    options {
    	directory "/var/cache/bind";
    	zone-statistics yes;
    	notify no;
    	transfer-format many-answers;
    	max-transfer-time-in 60;
    	
    	listen-on {
    	    127.0.0.1;
    	    192.168.150.123;
    	};
    	
    	allow-transfer {
    	    xfer; 
    	};
    	
    	allow-query {
    	    trusted;
    	};
    	
    	blackhole {
    	    bogon;
    	};
    
    	forwarders {
    		212.158.128.2;
    		212.158.128.3;
    	 };
    
    };
    
    
    
    Díky za každou pomoc

    Odpovědi

    27.8.2008 06:37 Franta Hanzlík
    Rozbalit Rozbalit vše Re: Bind odpovídá pouze požadavkům z localhostu
    Poslouchá bind na příslušných interface? Co vypíše:
    netstat -a -n -p|grep 53
    A co netfilter (iptables), nemůže být TCP a/n. UDP port 53 filtrován?
    dandyg avatar 27.8.2008 11:36 dandyg | blog: dandyg
    Rozbalit Rozbalit vše Re: Bind odpovídá pouze požadavkům z localhostu

    Nad iptables sem taky uvažoval,ale všude mam policy na ACCEPT bez dalších pravidel.

    Netstat vypisuje:

    tcp        0      0 192.168.150.123:53      0.0.0.0:*               LISTEN     1928/named          
    tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN     1928/named          
    tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN     1928/named          
    tcp6       0      0 ::1:953                 :::*                    LISTEN     1928/named          
    udp        0      0 192.168.150.123:53      0.0.0.0:*                          1928/named          
    udp        0      0 127.0.0.1:53            0.0.0.0:*                          1928/named          
    unix  2      [ ACC ]     STREAM     NASLOUCHÁ    5301     2027/mysqld         /var/run/mysqld/mysqld.sock
    z čehož vyplývá, že nenaslouchá udp packetům na portu 53 na žádném rozhraní? Tím pádem by ale nešly ani požadavky z localhostu. Nebo ano?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.