Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Как правильно конфигурировать зоны в BIND  (Прочитано 12154 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ivsatel

  • Автор темы
  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: Как правильно конфигурировать зоны в BIND
« Ответ #30 : 09 Марта 2012, 18:03:58 »
$ORIGIN .
$TTL 604800
home.lan.<----->IN<---->SOA<--->server.home.lan.<------>root.home.lan.<>(
<------>9;
<------>28800;
<------>604800;
<------>604800;
<------>86400;
)
$ORIGIN>home.lan.
home.lan.<----->IN<---->NS<---->server.home.lan.
server.home.lan.<------>IN<---->A<----->192.168.1.1

$ORIGIN .
$TTL 604800<--->; 1 hour
1.168.192.in-addr.arpa<>IN SOA<>server.home.lan. root.home.lan. (
<------>9          ; serial
<------>28800      ; refresh (15 minutes)
<------>604800     ; retry (10 minutes)
<------>604800     ; expire (1 day)
<------>86400      ; minimum (1 hour)
)
    NS<>server.home.lan.
$ORIGIN 1.168.192.in-addr.arpa
1<-----><------>PTR<--->server.home.lan.
Не пойму, почему сейчас не получается.
nslookup 192.168.1.1
Server:         127.0.0.1
Address:        127.0.0.1#53

** server can't find 1.1.168.192.in-addr.arpa: REFUSED

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 09 Марта 2012, 18:20:11 от ivsatel »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как правильно конфигурировать зоны в BIND
« Ответ #31 : 09 Марта 2012, 18:18:58 »
1. А что в логах?
2. grep hosts /etc/nsswitch.conf
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivsatel

  • Автор темы
  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: Как правильно конфигурировать зоны в BIND
« Ответ #32 : 09 Марта 2012, 18:22:01 »
Больше всего в логах настораживает:
Mar  9 17:48:05 server named[6724]: client 127.0.0.1#39540: query '1.1.168.192.in-addr.arpa/PTR/IN' denied
Mar  9 17:48:06 server named[6724]: client 127.0.0.1#52963: query '1.1.168.192.in-addr.arpa/PTR/IN' denied
Mar  9 17:55:29 server named[6724]: client 127.0.0.1#46625: query 'server.home.lan/A/IN' denied
Mar  9 17:55:30 server named[6724]: client 127.0.0.1#58375: query 'server.home.lan.home.lan/A/IN' denied
Mar  9 17:55:45 server named[6724]: client 127.0.0.1#44002: query '1.0.0.127.in-addr.arpa/PTR/IN' denied
Mar  9 17:55:46 server named[6724]: client 127.0.0.1#37594: query '1.0.0.127.in-addr.arpa/PTR/IN' denied
Mar  9 17:57:50 server named[6724]: client 127.0.0.1#56844: query '1.1.168.192.in-addr.arpa/PTR/IN' denied
Mar  9 17:57:51 server named[6724]: client 127.0.0.1#42212: query '1.1.168.192.in-addr.arpa/PTR/IN' denied
Mar  9 17:59:50 server named[6724]: client 127.0.0.1#39837: query '16.1.168.192.in-addr.arpa/PTR/IN' denied
Mar  9 17:59:55 server named[6724]: client 127.0.0.1#48770: query '2.1.168.192.in-addr.arpa/PTR/IN' denied
Mar  9 18:00:00 server named[6724]: client 127.0.0.1#35961: query '4.1.168.192.in-addr.arpa/PTR/IN' denied

grep hosts /etc/nsswitch.conf
hosts:          files dns

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как правильно конфигурировать зоны в BIND
« Ответ #33 : 09 Марта 2012, 18:25:20 »
Покажите-как настройки самого bind ? У меня тут мысль образовалась.
Только DDNS ключ вытрите, если он там есть.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivsatel

  • Автор темы
  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: Как правильно конфигурировать зоны в BIND
« Ответ #34 : 09 Марта 2012, 18:33:06 »
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как правильно конфигурировать зоны в BIND
« Ответ #35 : 09 Марта 2012, 18:48:49 »
Неудивительно.
Цитировать
listen-on { 127.0.0.1; 192.168.1.1; };
 allow-query { 192.168.1.0/24; };

Если вам ТАК хочется загнать всех в саа... эрм., будьте последовательны

listen-on { any; };
 allow-query { 127.0.0.0/8; 192.168.1.0/24; };
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivsatel

  • Автор темы
  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: Как правильно конфигурировать зоны в BIND
« Ответ #36 : 09 Марта 2012, 22:22:55 »
AnrDaemon Сделал немного по другому:
<------>allow-query { 127.0.0.1; 192.168.1.0/24; };
<------>listen-on{ 127.0.0.1; 192.168.1.1; };

nslookup 192.168.1.1
Server:         127.0.0.1
Address:        127.0.0.1#53

1.1.168.192.in-addr.arpa        name = server.home.lan.

nslookup server.home.lan
Server:         127.0.0.1
Address:        127.0.0.1#53

Name:   server.home.lan
Address: 192.168.1.1
nslookup 127.0.0.1
Server:         127.0.0.1
Address:        127.0.0.1#53

1.0.0.127.in-addr.arpa  name = localhost.

Спасибо огромное за помощь! Сам бы недопер!!!

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Как правильно конфигурировать зоны в BIND
« Ответ #37 : 10 Марта 2012, 01:29:44 »
127/8 - это локальная сеть вашего хоста.
Ограничивая её одним адресом, вы сознательно ставите себя в незавидное положение.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivsatel

  • Автор темы
  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: Как правильно конфигурировать зоны в BIND
« Ответ #38 : 10 Марта 2012, 14:09:17 »
127/8 - это локальная сеть вашего хоста.
Ограничивая её одним адресом, вы сознательно ставите себя в незавидное положение.
Спасибо. Понял, исправил.

 

Страница сгенерирована за 0.069 секунд. Запросов: 25.