Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Не могу разобраться с DNS на сервере. Решено.  (Прочитано 8051 раз)

0 Пользователей и 1 Гость просматривают эту тему.

rapidsp

  • Гость

53/tcp filtered domain

Nmap done: 1 IP address (1 host up) scanned in 2.030 seconds


Ну и ... гдето файрвол кроет однозначно.

Оффлайн Andeee

  • Автор темы
  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
В локальной сети делаю nmap -P0 -p53 10.10.0.1

Starting Nmap 4.76 ( http://nmap.org ) at 2009-09-08 18:48
Interesting ports on 10.10.0.1:
PORT   STATE  SERVICE
53/tcp open domain

Получается это роутер не пускает ((

в роутере прописал порт

Server Name   Protocol   External Port     Internal Port   Server IP Address
DNS                   Both   53                      53                            10.10.0.1

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Надеюсь, внешний IP вы СНАРУЖИ nmap'ите??
Потому что в 99% роутеров железно зашито правило LAN_IP->WAN_IP = DROP
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Andeee

  • Автор темы
  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
Да, конечно! По ssh подключаюсь к внешнему серваку и от туда проверяю!
Но блин никак ((

Пользователь решил продолжить мысль 08 Сентября 2009, 19:44:52:
С портом разобрался.. вроде открылся

Starting Nmap 4.62 ( http://nmap.org ) at 2009-09-08
Interesting ports on 195.*.*.*:
PORT   STATE SERVICE
53/tcp open  domain

Nmap done: 1 IP address (1 host up) scanned in 0.192 seconds

Но!
nslookup oops.ru. 195.*.*.*
;; connection timed out; no servers could be reached  :( :(

« Последнее редактирование: 08 Сентября 2009, 19:44:52 от danch »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
UDP проверяйте! Или укажите nslookup смотреть по TCP.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Andeee

  • Автор темы
  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
Re: Не могу разобраться с DNS на веб сервере. Откл&
« Ответ #20 : 08 Сентября 2009, 20:22:53 »
да, вы правы... udp пришлось открыть.

Теперь вот что показывает:
nslookup oops.ru. 195.*.*.*
Server:      195.*.*.*
Address:   195.*.*.*#53

** server can't find oops.ru: SERVFAIL

Значит в бинде копать надо?? но что? вроде все настроено ведь ((
« Последнее редактирование: 08 Сентября 2009, 20:32:33 от danch »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
"Вроде" или настроено? Локально этот же запрос отрабатывается?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Andeee

  • Автор темы
  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
Вот на самом серваке делаю след

nslookup oops.ru. 127.0.0.1

получается, что не работает, потому что...
Server:      127.0.0.1
Address:   127.0.0.1#53

** server can't find oops.ru: SERVFAIL


Пользователь решил продолжить мысль 08 Сентября 2009, 20:49:43:
Настройки мои в первом посте все есть ... там тоже косяки есть?
« Последнее редактирование: 08 Сентября 2009, 20:49:43 от danch »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Ну, для начала, в интернете принято "для примера" использовать специально зарезервированный домен "пример" - example(.com, .net или чего там - не важно). Это на будущее, чтобы больше своими оопсами людей в смущение не вводил. Хотя убей, не вижу, что ты тут спрятать пытаешься, и от кого - выложи уже реальное имя домена, там нет ничего такого секретного.
В настройках DHCP клиента укажи не получать DNS записи с сервера.
Адреса, естественно, указывать реальные.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Andeee

  • Автор темы
  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
Re: Не могу разобраться с DNS на веб сервере. Откл&
« Ответ #24 : 08 Сентября 2009, 21:26:11 »
Да заспамят же потом у меня там еще почта крутиться будет. Оно мне надо??
По поводу example.com.. ок :)
Я отключил dhcp .. прописал ip статический.. а в resolv.conf написал нэйм сервер 127,0,0,1
Больше ничего не перезаписывается.. все ок.

Хотя по пововоду того как отлючить получение днс.. не знаю.. подскажите.. мне так даже удобней будет, чтобы ip и шлюз получал автоматически а днс не трогал.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Тебя заспамят в любом случае.
Obscurity has no relation to security - знаешь такую поговорку?

Пользователь решил продолжить мысль 08 Сентября 2009, 21:45:23:
Блин, что-то ничего в голову не приходит. У меня машина с bind сама по себе является шлюзом и имеет белый адрес.
« Последнее редактирование: 08 Сентября 2009, 21:45:23 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
** server can't find oops.ru: SERVFAIL
Покажи логи BIND в этот момент.

А еще покажи логи BIND в момент его перезапуска:
/etc/init.d/bind restart
(или все-таки bind9?)
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

Оффлайн Andeee

  • Автор темы
  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
Re: Не могу разобраться с DNS на веб сервере. Откл&
« Ответ #27 : 08 Сентября 2009, 22:28:26 »
Вот логи при запросе nslookup:
(Нажмите, чтобы показать/скрыть)

При перезагрузке:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 08 Сентября 2009, 23:08:59 от danch »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28514
    • Просмотр профиля
Конфиг bind, как он есть сейчас, выложи.
И прочти уже правила сервера - все логи и прочую атрибутику положено в
(Нажмите, чтобы показать/скрыть)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Andeee

  • Автор темы
  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
Конфиг bind, как он есть сейчас, выложи.
И прочти уже правила сервера - все логи и прочую атрибутику положено в spoiler пихать.

named.conf
(Нажмите, чтобы показать/скрыть)

myzones.conf
(Нажмите, чтобы показать/скрыть)

example.com
(Нажмите, чтобы показать/скрыть)

 

Страница сгенерирована за 0.022 секунд. Запросов: 19.