Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Проблема с настройкой bind9 на Ubuntu-server 14.04.1  (Прочитано 1371 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aslex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Добрый вечер. Помогите пожалуйста разобраться с настройкой ДНС бинд9. Имеем сервер Ubuntu, в инет смотрит eth0 динамический ip, в локальную сеть смотрит eth1 192.168.1.1, тут же запущен прозрачный сквид. В сети две клиентские машины (192.168.1.3; 192.168.1.25). Проблемы с задержкой при открытии страниц.
Делаем nslookup на сервере:
linux@serv:~$ nslookup 192.168.1.1
Server:         193.41.63.172
Address:        193.41.63.172#53

** server can't find 1.1.168.192.in-addr.arpa: NXDOMAIN

linux@serv:~$ nslookup 192.168.1.1 127.0.0.1
Server:         127.0.0.1
Address:        127.0.0.1#53

1.1.168.192.in-addr.arpa        name = serv.aslex.org.

А вот на клиенте 192.168.1.25 вроде бы порядок:
C:\Users\aslex>nslookup 192.168.1.1
╤хЁтхЁ:  serv.aslex.org
Address:  192.168.1.1

╚ь :     serv.aslex.org
Address:  192.168.1.1

C:\Users\aslex>nslookup
╤хЁтхЁ яю єьюыўрэш■:  serv.aslex.org
Address:  192.168.1.1

> 127.0.0.1
╤хЁтхЁ:  serv.aslex.org
Address:  192.168.1.1

╚ь :     localhost
Address:  127.0.0.1

> exit

C:\Users\aslex>nslookup 192.168.1.25
╤хЁтхЁ:  serv.aslex.org
Address:  192.168.1.1

╚ь :     ellada.aslex.org
Address:  192.168.1.25

И куда же копать, уже обкурился мануалами  :idiot2:, да и надежды на них не много, когда даже я со своим начальным уровнем нахожу в них ошибки...

Конфиги прилагаю:
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)
Жду вашей помощи...

Пользователь решил продолжить мысль [time]17 Март 2015, 00:41:21[/time]:
А в логах при этом валятся ошибки:
tail -f /var/log/syslog
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 17 Март 2015, 00:22:47:
Открыл 67 и 68 порты и проблема с DHCP в логах ушла, но с ДНС осталась:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Март 2015, 00:22:47 от aslex »

Оффлайн 2Casp

  • Новичок
  • *
  • Сообщений: 46
  • GNU/Linux
    • Просмотр профиля
Проблема только в задержки при открытии web страниц? При чем тут тогда прямая зона bind'а?
Цена тебе - твое слово.

Оффлайн aslex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Проблема вот в этом:
Mar 16 23:20:09 serv named[1012]: error (host unreachable) resolving 'cs622919.vk.me/A/IN': 93.186.239.253#53
Mar 16 23:20:09 serv named[1012]: error (network unreachable) resolving 'cs622919.vk.me/A/IN': 2a00:bdc0:ff:2::2#53
Mar 16 23:20:09 serv named[1012]: error (network unreachable) resolving 'st0.vk.me/A/IN': 2a00:bdc0:ff:4::2#53
Mar 16 23:20:09 serv named[1012]: error (host unreachable) resolving 'st0.vk.me/A/IN': 93.186.224.100#53
Mar 16 23:20:09 serv named[1012]: error (network unreachable) resolving 'cs622919.vk.me/A/IN': 2a00:bdc0:ff:3::2#53
Mar 16 23:20:09 serv named[1012]: error (network unreachable) resolving 'cs622919.vk.me/A/IN': 2a00:bdc0:ff:4::2#53
Mar 16 23:20:09 serv named[1012]: error (host unreachable) resolving 'st0.vk.me/A/IN': 93.186.238.24#53
Mar 16 23:20:10 serv named[1012]: error (host unreachable) resolving 'a1294.w20.akamai.net/A/IN': 8.8.8.8#53
Mar 16 23:20:10 serv named[1012]: error (host unreachable) resolving 'a1294.w20.akamai.net/A/IN': 8.8.4.4#53
Mar 16 23:20:10 serv named[1012]: error (host unreachable) resolving 'a1294.w20.akamai.net/A/IN': 192.43.172.30#53
Mar 16 23:20:10 serv named[1012]: error (host unreachable) resolving 'a1294.w20.akamai.net/A/IN': 192.5.6.30#53
Mar 16 23:20:10 serv named[1012]: error (host unreachable) resolving 'a1294.w20.akamai.net/A/IN': 23.61.199.193#53
Mar 16 23:20:10 serv named[1012]: error (host unreachable) resolving 'a1294.w20.akamai.net/A/IN': 88.221.81.192#53
Mar 16 23:20:10 serv named[1012]: error (host unreachable) resolving 'a1294.w20.akamai.net/A/IN': 23.3.91.145#53
Mar 16 23:20:10 serv named[1012]: error (host unreachable) resolving 'a1294.w20.akamai.net/A/IN': 23.3.91.140#53
Mar 16 23:20:32 serv named[1012]: error (host unreachable) resolving 'ssl.gstatic.com/A/IN': 8.8.8.8#53
Mar 16 23:20:32 serv named[1012]: error (host unreachable) resolving 'www.gstatic.com/A/IN': 8.8.8.8#53
Mar 16 23:20:32 serv named[1012]: error (host unreachable) resolving 'www.gstatic.com/A/IN': 8.8.4.4#53
Mar 16 23:20:32 serv named[1012]: error (host unreachable) resolving 'plus.l.google.com/A/IN': 8.8.8.8#53
Mar 16 23:20:32 serv named[1012]: error (host unreachable) resolving 'plus.l.google.com/A/IN': 8.8.4.4#53
Mar 16 23:20:32 serv named[1012]: error (host unreachable) resolving 'plus.l.google.com/A/IN': 216.239.38.10#53
Mar 16 23:20:42 serv named[1012]: error (host unreachable) resolving 'p5-76funtlq2wpjc-3u4gjslajfxx4awe-385277-i2-v6exp3-ds.metric.gstatic.com/A/IN': 8.8.8.8#53

Оффлайн 2Casp

  • Новичок
  • *
  • Сообщений: 46
  • GNU/Linux
    • Просмотр профиля
aslex,
Опять же возникает вопрос, bind сейчас настраиваете ради спортивного интереса или для продакшина? Если для продакшена, то у меня вопрос, вы действительно являетесь master`ом для зоны .aslex.org?
Цена тебе - твое слово.

Оффлайн victor00000

  • Забанен
  • Старожил
  • *
  • Сообщений: 15570
  • Глухонемой (Deaf)
    • Просмотр профиля
Bind9 - Настройка DNS домен и ип адресс --> http://paste.ubuntu.com/8902137/
Нельзя друзья, дулу - AnrDaemon видите?
~.o

Оффлайн skytrain

  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Во первых
Проблема вот в этом:
Mar 16 23:20:09 serv named[1012]: error (host unreachable) resolving 'cs622919.vk.me/A/IN': 93.186.239.253#53
Mar 16 23:20:09 serv named[1012]: error (network unreachable) resolving 'cs622919.vk.me/A/IN': 2a00:bdc0:ff:2::2#53
.............................
.... вообще-то. У меня все точно так-же.
причем... сдается мне что тут вопрос в ipv6. Если глянуть на адрес....
И вы говорите что у вас в named.conf.options есть такое
listen-on-v6 { any; };
В общем мне кажется что не проблема.

Во вторых. На будущее...
Для тестирования ДНС используйте dig.
Он куда более информативен
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн 2Casp

  • Новичок
  • *
  • Сообщений: 46
  • GNU/Linux
    • Просмотр профиля
Во вторых. На будущее...
Для тестирования ДНС используйте dig.
Он куда более информативен

У него параметров больше ;)
Цена тебе - твое слово.

Оффлайн aslex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
aslex,
Опять же возникает вопрос, bind сейчас настраиваете ради спортивного интереса или для продакшина? Если для продакшена, то у меня вопрос, вы действительно являетесь master`ом для зоны .aslex.org?

Исключительно ради интереса (пока что с целью обучения). Пытаюсь настроить ДНС только для локальной сети. Хотелось чтобы мне  объяснили какие зоны настраивать для моей цели?

Пользователь решил продолжить мысль 20 Март 2015, 16:13:45:
Во первых
Проблема вот в этом:
Mar 16 23:20:09 serv named[1012]: error (host unreachable) resolving 'cs622919.vk.me/A/IN': 93.186.239.253#53
Mar 16 23:20:09 serv named[1012]: error (network unreachable) resolving 'cs622919.vk.me/A/IN': 2a00:bdc0:ff:2::2#53
.............................
.... вообще-то. У меня все точно так-же.
причем... сдается мне что тут вопрос в ipv6. Если глянуть на адрес....
И вы говорите что у вас в named.conf.options есть такое
listen-on-v6 { any; };
В общем мне кажется что не проблема.

в named.conf.options
 // listen-on-v6 { any; };
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 20 Март 2015, 16:13:45 от aslex »

Оффлайн skytrain

  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
В общем потестировал.
Вопрос топикстартера актуален более чем.
Задержка действительно есть.
Причем самое интересное, что в 12.04 все шло ресолвилось более чем быстро.
(Нажмите, чтобы показать/скрыть)
А время первого ресолвинга вроде не слишком велико, а страница в браузере открывается с дикими тормозами.
Но при повторном открытии все нормально.
Значит все таки bind????

И еще в ответе бинда на 12.04 не было секции
ADDITIONAL SECTION:
« Последнее редактирование: 26 Март 2015, 10:59:04 от skytrain »
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн AkeHayc

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
А если добавить
forward first;
auth-nxdomain no;

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27498
    • Просмотр профиля
Re: Проблема с настройкой bind9 на Ubuntu-server 14.04.1
« Ответ #10 : 31 Март 2015, 22:04:22 »
forward {first|last};  - параметр описания ЗОНЫ.
Не надо никаких "а если?" в вакууме.

skytrain,
"ADDITIONAL SECTION" может быть или не быть в зависимости от многих настроек и факторов.

aslex,
listen-on-v6 по умолчанию any при наличии v6 адресов в системе.
Если хотите отключить, пишите явно "listen-on-v6 { none; }".

Если у вас нет ipv6 выхода в интернет (чо? МГТС опять?), отрубите IPv6 на хосте полностью.
(Нажмите, чтобы показать/скрыть)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн skytrain

  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Re: Проблема с настройкой bind9 на Ubuntu-server 14.04.1
« Ответ #11 : 01 Апрель 2015, 11:58:20 »
А вот хотите посмеяться.
Вышел в инет через chromium и нет глюков. Все сайты открываются молниеносно.
А если идти туда-же через firefox, то глюки есть.
Может дело не в бинде?

А дело кажется было не в бинде.
Обрезал кэш до 100Мб и указал не использовать прокси(у меня его тут нет) и нормально все стало.
« Последнее редактирование: 01 Апрель 2015, 12:18:34 от skytrain »
Не пытайся убежать от себя и от пули. Умрешь уставшим...

 

Страница сгенерирована за 0.092 секунд. Запросов: 24.