Portál AbcLinuxu, 14. května 2025 04:09

Dotaz: Bind resolver - dlouhá odezva z vnitřní sítě

6.9.2010 14:06 Bohuslav Novak | skóre: 2
Bind resolver - dlouhá odezva z vnitřní sítě
Přečteno: 592×
Odpovědět | Admin
Objevil se mi problém. Při přihlašování ve vnitřní síti pomocí Putty nebo Winscp proběhne přihlášení za cca 20 sec. Z venku je login takřka oksmžitý. Přihlášení je pomocí SSh a autentiz. klíčů. Pokud named stopnu je přihlášení okamžité. Konfig. soubor je dále:
//
// named.caching-nameserver.conf
//
// Provided by Red Hat caching-nameserver package to configure the
// ISC BIND named(8) DNS server as a caching only nameserver 
// (as a localhost DNS resolver only). 
//
// See /usr/share/doc/bind*/sample/ for example named configuration files.
//
// DO NOT EDIT THIS FILE - use system-config-bind or an editor
// to create named.conf - edits to this file will be lost on 
// caching-nameserver package upgrade.
//
options {
	listen-on port 53 { 127.0.0.1;10.10.1.2; };
	//listen-on-v6 port 53 { ::1; };
	directory 	"/var/named";
	dump-file 	"/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";

// Those options should be used carefully because they disable port // randomization // query-source port 53; query-source address 10.10.1.2 port 53; // query-source-v6 port 53; forward only; forwarders { 10.10.1.2; 194.228.41.65; 194.228.41.113; }; listen-on { 127.0.0.1; }; allow-query { localhost;10.10.1.0/24; }; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; view "internal" { }; view localhost_resolver { match-clients { localhost; }; match-destinations { localhost; }; recursion yes; include "/etc/named.rfc1912.zones"; };

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

6.9.2010 14:51 NN
Rozbalit Rozbalit vše Re: Bind resolver - dlouhá odezva z vnitřní sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
Asi bych pouzil wireshark, tcpdump na obou stranach a pripadne prohledal log..

NN
8.9.2010 06:38 Bohuslav Novak | skóre: 2
Rozbalit Rozbalit vše Re: Bind resolver - dlouhá odezva z vnitřní sítě
Wireshark jsem zkusil Není nic vidět, zřžejmě i proto, že se přihlašuji na server kde zároveň běží named. Je vidět jen ta dlouhá odezva.
6.9.2010 16:01 ZAH | skóre: 43 | blog: ZAH
Rozbalit Rozbalit vše Re: Bind resolver - dlouhá odezva z vnitřní sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nemáte aktivní IPV6 ?. Jestliže ho nepotřebujete zkusit vypnout.
8.9.2010 06:35 Bohuslav Novak | skóre: 2
Rozbalit Rozbalit vše Re: Bind resolver - dlouhá odezva z vnitřní sítě
Vypnul jsem komplet IPv6 a je to pořád stejné. Děkuji za typ.
6.9.2010 23:16 C800
Rozbalit Rozbalit vše Re: Bind resolver - dlouhá odezva z vnitřní sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
Podobne se to chova, kdyz ssh server nemuze dohledat pro IP adresu DNS jmeno stroje kde bezi putty (nefunguje nebo neni nastaveno rDNS)
8.9.2010 06:43 Bohuslav Novak | skóre: 2
Rozbalit Rozbalit vše Re: Bind resolver - dlouhá odezva z vnitřní sítě
Named je spuštěn v konfiguraci caching-named server a pro zóny jsou použity soubory dodávané s distribucí. Výpis konfigurace je v dotazu. Jak tam nastavím rDNS?
7.9.2010 08:25 Bohuslav Novak | skóre: 2
Rozbalit Rozbalit vše Bind resolver - dlouhá odezva z vnitřní sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
Upřesňuji projev závady. Po spuštění např. Putty se objeví logovací okno tam po 5 sec. text Using username "root". Pak 10 sec. nic a pak Authenticating with public key "rsa-key-20090424" Passphrase for key "rsa-key-20090424": Po zadání hesla je login a práce na serveru normální.
7.9.2010 08:36 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Bind resolver - dlouhá odezva z vnitřní sítě
Nemáte pro sshd zapnuté UseDNS nebo HostbasedAuthentication?
8.9.2010 08:18 Bohuslav Novak | skóre: 2
Rozbalit Rozbalit vše Re: Bind resolver - dlouhá odezva z vnitřní sítě
Vypnul jsem v ssh UseDNS a dost se to zlepšilo.
7.9.2010 16:42 pupu | skóre: 31
Rozbalit Rozbalit vše Re: Bind resolver - dlouhá odezva z vnitřní sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zkus pridat adresu nejakeho klienta do /etc/hosts, jestli to pomuze. Pokud ano, tak v dns nejspis chybi reverzni zaznamy pro adresy klientu a neco je potrebuje.
Řešení 1× (Bohuslav Novak (tazatel))
8.9.2010 08:26 Bohuslav Novak | skóre: 2
Rozbalit Rozbalit vše Bind resolver - dlouhá odezva z vnitřní sítě
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zkusil jsem na jiném serveru použít ssh bez autentizačních klíčů a odezva na přihlášení je okamžitá. Pokud se z jiného lin. serveru přihlašuji na server s autent. klíči objeví se asi po 40 sec. hláška Permission denied (publickey,gssapi-with-mic). a promt volaného serveru. Na něm se dá normálně pracovat. V syslogu není žádný záznam o chybě.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.