Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: dhcpd и pdnsd  (Прочитано 891 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ilna

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
dhcpd и pdnsd
« : 20 Сентября 2010, 03:26:11 »
На машине с WiFi Access Point (hostapd) крутится pdnsd с таким конфигом (фрагмент):

global {
    perm_cache=2048;
    run_as="pdnsd";
    server_ip = any;
    interface = any;
    query_method=udp_tcp;
    neg_domain_pol=on;
    ...
}

... servers...

rr {
    name=localhost;
    reverse=on;
    a=127.0.0.1;
    owner=localhost;
    soa=localhost,root.localhost,42,86400,900,86400,86400;
}

Интересный фрагмент dhcpd.conf такой:

option domain-name-servers 208.67.222.222, 208.67.220.220;
#option domain-name-servers 10.8.0.1;
 
где, очевидно, 10.8.0.1 в списке routers.

Всё работает. Но если заменить список серверов имён на "10.8.0.1" (то есть закомментировать/раскомментировать две эти строки), разрешение имён не работает. Я пробовал с такими записями для netfilter:
$IPTABLES -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmt
$IPTABLES -t nat -A POSTROUTING -s 10.8.0.0/24 -j MASQUERADE
# $IPTABLES -A INPUT -d 10.8.0.1 -j ACCEPT
 
- с и без закомментированной строки.

Что не так?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: dhcpd и pdnsd
« Ответ #1 : 20 Сентября 2010, 04:28:37 »
Как именно не работает? Что в логах?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ilna

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: dhcpd и pdnsd
« Ответ #2 : 20 Сентября 2010, 04:46:03 »
Как именно не работает?
Да никак не работает  :) Например, пинг по символическому имени возвращает "unknown host".
Что в логах?
В /var/log/messages ничего не появляется.
« Последнее редактирование: 20 Сентября 2010, 04:51:24 от ilna »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: dhcpd и pdnsd
« Ответ #3 : 20 Сентября 2010, 05:02:58 »
Б**!!
Хотя бы "cat /etc/resolv.conf" и "dig ya.ru." с клиента можно увидеть?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ilna

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: dhcpd и pdnsd
« Ответ #4 : 20 Сентября 2010, 05:19:49 »
Б**!!
Хотя бы "cat /etc/resolv.conf" и "dig ya.ru." с клиента можно увидеть?
Да можно, конечно. И даже без Б  :) resolv.conf:

nameserver 10.8.0.1
domain <имя в dhcpd.conf>
search <имя в dhcpd.conf>

dig вываливается по timeout-у. ping наружу есть.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: dhcpd и pdnsd
« Ответ #5 : 20 Сентября 2010, 16:32:22 »
iptables-save
с сервера.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ilna

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: dhcpd и pdnsd
« Ответ #6 : 20 Сентября 2010, 23:02:11 »
iptables-save
с сервера.
Сори, но не понял связи. Для iptables я использую собственные скрипты  заполнения и очищения таблиц. С теми правилами, что написал выше, я, естественно, экспериментировал с обязательным предварительным очищением.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: dhcpd и pdnsd
« Ответ #7 : 20 Сентября 2010, 23:05:42 »
Если бы понимали связь, уже бы починили, я так полагаю.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ilna

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: dhcpd и pdnsd
« Ответ #8 : 20 Сентября 2010, 23:12:42 »
Если бы понимали связь, уже бы починили, я так полагаю.
Вы могли бы не очень тонко намекнуть на эту связь?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: dhcpd и pdnsd
« Ответ #9 : 20 Сентября 2010, 23:34:49 »
Я уже намекал выше:
iptables-save
с сервера.

У тебя входящий 53/udp порт на 10.8.0.1 блокируется судя по всему.
Либо как вариант, 10.8.0.1 недоступен по сети WiFi.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.015 секунд. Запросов: 20.