Portál AbcLinuxu, 12. května 2025 10:25

Dotaz: DNS BIND9 neodpoví na všechny dotazy

15.4.2009 22:18 hrochsoft
DNS BIND9 neodpoví na všechny dotazy
Přečteno: 417×
Odpovědět | Admin

Dobrý den, můj problém je následující:

mám po čerstvé instalaci systému na novém stroji Debian Lenny DNSko BIND9 (9.5.0) do kterého jsem překopíroval zcela jistě NEzměněnou konfiguraci ze druhého stroje (samozřejmě i nastavení resolv.conf a jiná související nastavení). Ten jsem používal dříve (Etch, tam BIND 9.3.4). Provozuji malou síť s několika síťovými segmenty a také s vlastní doménou (která ja přístupná (jen) z lokálu). Se starým strojem a bindem vše šlapalo v pohodě.

Ale nyní, když jsem chtěl použít nový systém, ukázalo se, že ne ve všech podsítích jde resolvovat všechna jména. Všechna jména jak na internetu tak v lokální doméně lze přeložit pouze na localhostu a na nejbližším routeru (mají tedy společnou podsíť), ale na strojích vzdálenějších lze přeložit pouze jména lokálních hostitelů - tedy lokální doménová jména, pro které je tento stroj masterem. Mám ale ověřeno, že nový BIND na všechny požadavky reaguje, dig vypíše odpověď IP:PORT ve správném tvaru, ale nenajde odpovídající záznam. host domenavinternetu.tld vrátí not found: 3(NXDOMAIN). V logu je spousta hlášek typu "A/IN denied", ale vygůglil jsem jen to, že to může být běžný a někteří to ignorují.

Je to snad nějakým nastavením, které by nová verze měla navíc? Nevíte někdo? Snažil jsem se hledat, ale našel jsem spoustu jiných problémů s bindem, nikoliv ten můj. A anglicky asi až tak moc neumím.

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Fuky avatar 15.4.2009 23:02 Fuky | skóre: 52 | blog: 4u
Rozbalit Rozbalit vše Re: DNS BIND9 neodpoví na všechny dotazy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dej do přílohy ještě konfiguráky...
-- RÁMO: psí tábor , ETriatlon: Výuka plavání
15.4.2009 23:10 hrochsoft
Rozbalit Rozbalit vše Re: DNS BIND9 neodpoví na všechny dotazy
Přílohy:

named.conf

15.4.2009 23:13 hrochsoft
Rozbalit Rozbalit vše Re: DNS BIND9 neodpoví na všechny dotazy
Příloha:

named.conf.options

15.4.2009 23:04 tomk
Rozbalit Rozbalit vše Re: DNS BIND9 neodpoví na všechny dotazy
Odpovědět | | Sbalit | Link | Blokovat | Admin

Debian nesleduju, ale podival bych se na povoleni rekursivnich dotazu. Podle popisu chovani by to mohlo byt ono. Vypada to, ze pro klienty mimo primo pripojeny segment, nevyruzuje dotazy rekursivne.

Tomas

 

16.4.2009 13:55 hrochsoft
Rozbalit Rozbalit vše Re: DNS BIND9 neodpoví na všechny dotazy

Vyřešeno, stačilo do sekce options přidat

allow-recursion { SÍŤ1; SÍŤ2; ... ; nebo ANY; };

já jsem použil  "allow-recursion { ANY; };"

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.