Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: BIND 9. Master & Slave  (Прочитано 3789 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн int1k

  • Автор темы
  • Новичок
  • *
  • Сообщений: 31
    • Просмотр профиля
BIND 9. Master & Slave
« : 26 Августа 2010, 22:46:17 »
Добрый день, сначала сразу опишу проблему, а далее опишу свои сервера, с которыми проблема наблюдается.
Вообщем просто slave сервера не могут скачать файлы зон с master серверов.

Теперь обо всем по порядку. Есть 2 сервера На обоих стоит BIND 9(Version: 1:9.6.ESV.R1+dfsg-0+lenny1). Оба bind'a находятся в песочнице /var/lib/named
Master сервер -- Silicium ip - a.b.c.d  (Silicium находится за роутером, у которого включен DMZ, весь траффик идет всеравно на Silicium)
Slave   сервер -- Krypton  ip - k.l.m.n
             домен  -- example.com

Лог запуска Silicium (Master):

(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)

Лог запуска Krypton (Slave):

(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

Все цепочки iptables поставлены на ACCEPT.

А теперь конфигурационные файлы. Они почти одинаковы, расходятся только файлы named.conf.local и named.conf.options.
Ключи ns0.example.com и ns1.example.com на обоих серверах одинаковы. rndc-key разные, и rndc на обоих серверах работает.

Файлы конфигурации сервера Silicium:
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
Файлы конфигурации сервера Krypton:
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)

Общие файлы:
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

В целом топик получился довольно громоздким, сори%) Вторые сутки бьюсь*wall*.

Подозреваю что грешит роутер, но вообще, слабо  в это верится. Asus WL500gP v2 (Прошивка WL500gpv2-1.9.2.7-d-r1825 от энтузиастов)
P.S. Оригинальные названия доменов, ip адресов и ключи скрыты

Оффлайн ya4ept

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: BIND 9. Master & Slave
« Ответ #1 : 21 Марта 2011, 17:31:24 »
скорее всего беда в настройках acl или key

ты сначала настрой без этиз способов защит.. а потом по одной натягивай

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: BIND 9. Master & Slave
« Ответ #2 : 21 Марта 2011, 17:41:28 »
ну ясно же пишет что не имеет доступа к мастеру
Цитировать
26-Aug-2010 21:48:47.952 general: zone example.com/IN: refresh: retry limit for master a.b.c.d#53 exceeded (source 0.0.0.0#0)
26-Aug-2010 21:48:47.952 general: zone example.com/IN: Transfer started.
26-Aug-2010 21:51:56.952 xfer-in: transfer of 'example.com/IN' from a.b.c.d#53: failed to connect: timed out
26-Aug-2010 21:51:58.177 xfer-in: transfer of 'example.com/IN' from a.b.c.d#53: Transfer completed: 0 messages, 0 records, 0 bytes, 190.224 secs (0 bytes/sec)
26-Aug-2010 21:52:58.776 general: zone example.com/IN: refresh: skipping zone transfer as master a.b.c.d#53 (source 0.0.0.0#0) is unreachable (cached)
26-Aug-2010 21:55:16.194 general: zone example.com/IN: refresh: retry limit for master a.b.c.d#53 exceeded (source 0.0.0.0#0)
копай свой роутер и его дмз...

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: BIND 9. Master & Slave
« Ответ #3 : 21 Марта 2011, 17:53:25 »
Вы бы на дату сообщения смотрели, некрофилы... :)

Оффлайн ya4ept

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: BIND 9. Master & Slave
« Ответ #4 : 21 Марта 2011, 18:03:45 »
честно говоря ответ будет полезен тем кто ищит информацию, а не автору.

 

Страница сгенерирована за 0.021 секунд. Запросов: 22.