ZNNU Posted January 17, 2008 Posted January 17, 2008 Я уже много прочел, но выход нигде не нашел вот и прошу помочь.мне будет достаточно чтоб мне сказали это в обратной зоне проблема или основной? Судя по всему проблемма либо в настройках порт маппинга, лмбо демона ДНС. Обратная зона здесь не причем.
Gmen Posted January 17, 2008 Author Posted January 17, 2008 хорошо, буду искать причину. У меня один раз как-то получилось настроить, но тогда были проблемы с доступом из вне... А вообще возможно же сделать, чтоб и в мир зоны транслировать и на сеть свою?
S_ergey Posted January 17, 2008 Posted January 17, 2008 У меня есть сайт stats.хххnet.kiev.ua он находиться на ДНС сервере 10.0.0.1. ping на stats.хххnet.kiev.ua какой адрес ответит ?
Serjio Posted January 17, 2008 Posted January 17, 2008 А вообще возможно же сделать, чтоб и в мир зоны транслировать и на сеть свою? если б ты читал документацию по bind, то увидел бы что bind 9.* поддерживает зоны запросов. Отсюдова следует описание конфига view "internal" { match-clients { 192.168.0.0/16; }; zone "test.ru" { type master; file "test.ru.int"; }; }; view "external" { match-clients { any; }; zone "test.ru" { type master; file "test.ru.ext"; }; }; и так далее. надеюсь это тебе поможет ? или таки ещё раз тебе нарисовать конфиг который я тебе уже делал?
Gmen Posted January 17, 2008 Author Posted January 17, 2008 не помогает... =( Я добавил, это перед каждой зоной, и все равно named в инет лезет. ПС: Покажи мне где тут написано про это http://www.freebsd.org/doc/ru_RU.KOI8-R/bo...etwork-dns.html
Gmen Posted January 17, 2008 Author Posted January 17, 2008 решил все вам показать named.conf: logging { channel syslog { syslog daemon; severity info; print-category yes; print-severity yes; }; category xfer-in { syslog; }; category xfer-out { syslog; }; category config { syslog; }; category default { null; }; }; options { directory "/etc/namedb"; pid-file "/var/run/named.pid"; dump-file "/var/tmp/named_dump.db"; statistics-file "/var/tmp/named.stats"; forwarders { 82.xxx.xxx.xxx; 82.xxx.xxx.xxx; }; version "this is my bind "; }; zone "." { type hint; file "named.root"; }; zone "localhost" { type master; file "localhost"; allow-transfer { 10.0.0.1; 127.0.0.1; }; allow-query { 127.0.0.1; 10.0.0.1; }; }; zone "0.0.127.in-addr.arpa" { type master; file "localhost.rev"; allow-transfer { 127.0.0.1; 10.0.0.1; }; allow-query { 127.0.0.1; 10.0.0.1; }; view "internal" { match-clients { any; }; zone "xxxxnet.kiev.ua" { type master; file "/etc/namedb/master/xxxxnet.kiev.ua.db"; allow-transfer { 193.201.116.2; 10.0.0.1; }; }; }; view "external" { match-clients { any; }; zone "xxxxxx.kiev.ua" { type master; file "/etc/namedb/master/xxxxxx.kiev.ua.db"; allow-transfer { 193.201.116.2; 10.0.0.1; }; }; }; zone "108.xxx.xxx.82.in-addr.arpa" { type master; file "master/108.xxx.xxx.82.rev"; allow-transfer { 193.201.116.2; 10.0.0.1; };
Serjio Posted January 17, 2008 Posted January 17, 2008 не помогает... =( Я добавил, это перед каждой зоной, и все равно named в инет лезет. а это и не нужно добавлять перед каждой зоной, это описывается глобально для групп зон. подробнее о всяких фичах почитай тут а так же тут
Serjio Posted January 17, 2008 Posted January 17, 2008 view "internal" { match-clients { any; }; view "external" { match-clients { any; }; и толку теперь от описания зон
Gmen Posted January 17, 2008 Author Posted January 17, 2008 Видать что-то не то сделал: # Local zone view "internal" { match-clients { 10.0.0.0/24; }; zone "ххххnet.kiev.ua" { type master; file "/etc/namedb/master/хххххnet.kiev.ua.lc"; allow-transfer { 10.0.0.1; }; }; zone "ххххline.kiev.ua" { type master; file "/etc/namedb/master/ххххline.kiev.ua.lc"; allow-transfer { 10.0.0.1; }; }; }; # Internet zone view "external" { match-clients { any; }; zone "ххххnet.kiev.ua" { type master; file "/etc/namedb/master/ххххnet.kiev.ua.db"; allow-transfer { 193.201.116.2; 10.0.0.1; }; }; zone "ххххline.kiev.ua" { type master; file "/etc/namedb/master/ххххline.kiev.ua.db"; allow-transfer { 193.201.116.2; 10.0.0.1; }; }; }; Подскажи, что не так?
Gmen Posted January 18, 2008 Author Posted January 18, 2008 Вопрос еще актуальный... Прошу помочь разобраться.
Serjio Posted January 18, 2008 Posted January 18, 2008 type master; file "/etc/namedb/master/ххххnet.kiev.ua.db"; allow-transfer { 193.201.116.2; 10.0.0.1; }; 1. type master; ~ а мастер ли он у тебя? покажи whois домена. 2. allow-transfer ~ { 193.201.116.2; 10.0.0.1; }; а нахрен анонсить на 10.0.0.1 при том что это интернал зона??
Gmen Posted January 18, 2008 Author Posted January 18, 2008 type master; file "/etc/namedb/master/ххххnet.kiev.ua.db"; allow-transfer { 193.201.116.2; 10.0.0.1; }; 1. type master; ~ а мастер ли он у тебя? покажи whois домена. 2. allow-transfer ~ { 193.201.116.2; 10.0.0.1; }; а нахрен анонсить на 10.0.0.1 при том что это интернал зона?? Whois: domain: xxxxxnet.kiev.ua admin-c: xxxx-UANIC tech-c: IMENA-UANIC status: OK-UNTIL 20081012130531 dom-public: NO nserver: ns.secondary.net.ua nserver: ns1.xxxxxxnet.kiev.ua mnt-by: IMENA-UANIC (ua.imena) remark: xxxxxxxxxxxxxxxxxxxx remark: Киев, UA changed: IMENA-UANIC 20071030202001 source: UANIC nserver: ns1.xxxxxnet.kiev.ua ip-addr: 82.xxx.xxx.108 nic-handle: xxxxx-UANIC person: xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx address: xxxxxxxxxxxxxxxxxx address: xxxxxxxxxxxxxx address: UA e-mail: xxxxxxxxxxxxxxx@mail.ru mnt-by: NONE changed: xxxxxx-UANIC 20071016092609 source: UANIC nic-handle: IMENA-UANIC organization: "Internet Invest" Ltd address: Velyka Vasylkivska, 111/113 address: 03150 KYIV address: UA phone: +380 (44) 2010102 fax-no: +380 (44) 2010102 e-mail: hostmaster@imena.ua url: http://www.imena.ua org-id: 32493292 mnt-by: NONE changed: IMENA-UANIC 20080109154546 source: UANIC А 10.0.0.1 вечером уберу.
Gmen Posted January 18, 2008 Author Posted January 18, 2008 Вроде подправил но тем не менее не помогает.. Как все же поправить....?
loki Posted January 18, 2008 Posted January 18, 2008 http://www.opennet.ru/base/net/bind_cache_dns.txt.html тут написно куда проще... да и конфига пару строчек...
Gmen Posted January 19, 2008 Author Posted January 19, 2008 Спасибо, всем кто помогал.... Не получилось как я хотел, но работает!
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now