Bind i mały problem
tabi19 - 08-08-2010 00:38
Bind i mały problem
Witam. Otóż zacząłem "zabawę w konfigurację Bind'a" pod Debianem 5.0 'lenny'.
Chciałbym, aby ktoś w miarę możliwości sprawdził pliki stref dla moich testowych domen i ew. pokierował, jak je poprawić, w logach wszystko wygląda OK, ale nie chcę czekać niepotrzebnie 24h, aż mi się zaktualizują DNS'y, które potem nie będą działać.
A więc po kolei:
/etc/init.d/named.confhttp://wklej.to/h2eD/etc/init.d/db.tabi19.tkhttp://wklej.to/anC7/etc/init.d/db.down4free.tkhttp://wklej.to/CUj9U rejestratora domen tabi19.tk i down4free.tk dałem jako DNS1: ns1.tabi19.tk DNS2: ns2.tabi19.tk.
Proszę o wytknięcie ew. błędów.
Pozdrawiam
victor - 08-08-2010 04:04
Nie ty masz czekać 24 godziny tylko mało świadomi ludzie którzy będą korzystac z domeny.
man dig
tabi19 - 08-08-2010 13:08
Tak wygląda wpis z DIG'a:
http://wklej.to/92amWedług mnie wszystko jest ok, ale wolę dopytać i być w 100% pewny.
Pozdrawiam
ollerm - 08-08-2010 13:33
Wydaje mi się, że Twój bind nie nasłuchuje na ip 91.121.195.118. Odpytanie tego serwera o domene skutkuje:
Kod:
; <<>> DiG 9.7.1 <<>> tabi19.tk @91.121.195.118
;; global options: +cmd
;; connection timed out; no servers could be reached
Nmap także pokazuje, że port 53 jest zamknięty.
tabi19 - 08-08-2010 13:49
Dodałem do iptables:
iptables -A INPUT -s 0/0 -p tcp --dport 53 -d 91.121.195.118 -j ACCEPT
iptables -A INPUT -s 0/0 -p udp --dport 53 -d 91.121.195.118 -j ACCEPT
Ale w sumie chyba nic to nie dało, poza tym, że
dig @91.121.195.118 tabi19.tkzwraca:
Cytat:
r30612:/etc/bind# dig @91.121.195.118 tabi19.tk
; <<>> DiG 9.5.1-P3 <<>> @91.121.195.118 tabi19.tk
; (1 server found)
;; global options: printcmd
;; connection timed out; no servers could be reached
ollerm - 08-08-2010 14:46
bo zapewne w konfiguracji binda masz listen-on { 127.0.0.1; }
tabi19 - 08-08-2010 14:58
named.conf.local
options {
directory "/etc/bind"; # Katalog roboczy
auth-nxdomain yes; # Wszystkie zbuforowane przez serwer odpowiedzi
# beda traktowane jako autorytatywne
listen-on { any; }; # serwer nasluchuje dla wszystkich IP na tym samym $
query-source address * port 53; # ustawienie portu na 53 (Bind
transfer-source * port 53; # uzywa domyslnie portow > 1024
notify-source * port 53; # co utrudnia dostosowanie iptables)
version "fuckoff"; # odpowiedz na zapytanie o wersje serwera
statistics-file "named.stats"; # plik ze statystykami serwera
pid-file "/var/run/bind/run/named.pid"; # sciezka do pliku z PID
};
miałem wcześniej tak jak mówisz, zmieniłem, zrestartowałem binda - jest nadal to samo..
tabi19 - 08-08-2010 15:07
Oczywiście problem był przy błahej sprawie - bind nie restartował się.
Wszystko już działa.
Dziękuję za pomoc. :)
Pozdrawiam
zanotowane.pldoc.pisz.plpdf.pisz.plkonstruktor.keep.pl