hellion 4 Posted 2011-01-25 18:24:54 Share Posted 2011-01-25 18:24:54 Надо настроить обратные записи в DNS. В конфигах все правильно, в консоли пишу проверку обратной зоны то все работает. (nslookup -type=ptr) Но при этом запросы идут не туда куда надо. Обратные запросы идут на сервер который является самим доменом vasya.net, хотя в конфиге прописано NS ns.vasya.net. При смене "A" записи vasya.net на айпи адрес ns.vasya.net запросы хотят туда куда надо. То есть обратная зона спрашивается не у ns.vasya.net, а у vasya.net в независимости от того что написано в конфиге. Я долго искал решение и мне подсказали что надо на сайте райпа писать сервер который отвечает за обратную зону. Так ли это? И как правильно выйти с данной ситуации. Link to post Share on other sites
BUM 249 Posted 2011-01-25 19:04:17 Share Posted 2011-01-25 19:04:17 А для начала скажите у Вас блок адресов? или вышестоящий пров Вам дал адреса? Link to post Share on other sites
hellion 4 Posted 2011-01-25 19:09:01 Author Share Posted 2011-01-25 19:09:01 да, блок айпи адресов и AS Link to post Share on other sites
BUM 249 Posted 2011-01-25 19:19:14 Share Posted 2011-01-25 19:19:14 в RIPEе завели объект? конфиг домена ... реальный, а не vasya.net... ) локально где настроен ДНС, в resolv.conf nameserver 127.0.0.1 далее #host ip.a.dd.r Link to post Share on other sites
hellion 4 Posted 2011-01-25 19:29:36 Author Share Posted 2011-01-25 19:29:36 в RIPEе завели объект? вот по этому по подробней. Мне кажется проблема не с DNS сервером, ибо когда айпи отвечающее за домен, то есть где сайт находится(совсем другая машина) меняем на айпи DNS, то тогда все корректно работает. Link to post Share on other sites
BUM 249 Posted 2011-01-25 19:35:35 Share Posted 2011-01-25 19:35:35 в RIPEе завели объект? вот по этому по подробней. Мне кажется проблема не с DNS сервером, ибо когда айпи отвечающее за домен, то есть где сайт находится(совсем другая машина) меняем на айпи DNS, то тогда все корректно работает. либо мы на разных языках говорим, либо пациент болен. но лекарства отказывается применять. В технике нет терминов "мне кажется", "я вот тут вообразил" и т.п. в общем раз кажется то dig, host, whois. man Вам в руки, и внимательное чтение доки по этим утилитам для проверки ДНС. По поводу Райпа ключевые слова - RIPE object domain addr.arpa. Link to post Share on other sites
hellion 4 Posted 2011-01-25 19:43:38 Author Share Posted 2011-01-25 19:43:38 dig и host использовал, и так все показывает нормально. http://www.kloth.net/services/nslookup.php если пишу что за зону отвечает днс, то на этом сайте обратная зона работает, а если на веб сервер то нет. Но если в поле Server: на сайте пишу айпи своего днс, то все отвечает как положено на PTR. Так что проблема с обратной зоной в Ripe. Я просто не знал что Ripe отвечает за это...я думал в своем днс пишешь NS запись и она полностью делегирует этой зоной A и PTR записи. Link to post Share on other sites
BUM 249 Posted 2011-01-25 19:54:26 Share Posted 2011-01-25 19:54:26 идем сюда https://www.db.ripe.net/fcgi-bin/webupdates.pl?formid=auth create new object - domain завести на каждую сеть /24 по такой записи (например для сети 11.22.33.0/24): domain*: 33.22.11.in-addr.arpadescr: Reverse delegation for VasyaPupkin ISP nserver: ns.vasyapupkin.ru nserver: ns2.vasyapupkin.ru mnt-by: ISP-MNT - ваш мэйнтейнер admin-c: ...-RIPE - ваша персона tech-c: ...-RIPE - ваша персона zone-c: ..-RIPE - ваша персона Если все успешно и ошибок нет, то - SUCCEEDED Link to post Share on other sites
hellion 4 Posted 2011-01-25 19:57:40 Author Share Posted 2011-01-25 19:57:40 Спасибо огромное. Буду пробовать. О результате сообщу тут. Link to post Share on other sites
hellion 4 Posted 2011-01-26 19:58:57 Author Share Posted 2011-01-26 19:58:57 всем спасибо. все работает. проблема была у в обратной зоне RIPE которую не меняли уже около 6 лет. Сначала сделали, а потом когда поменялось все, то айпи не поменяли старые админы, а мне пришлось искать как все сделать. Еще раз спасибо. Link to post Share on other sites
muff 117 Posted 2011-01-27 18:34:14 Share Posted 2011-01-27 18:34:14 На будущее, информацию по данному вопросу можна найти здесь. Link to post Share on other sites
hellion 4 Posted 2011-01-28 20:11:34 Author Share Posted 2011-01-28 20:11:34 ууууу, где же раньше эта статья была, месяц искал как сделать. ДНС сервер то настроил, а про райп нигде не видел. Спасибо. Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now