Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.


 Członek DUG
	


Witam,
Mam taki dziwny problem, mam jakiś schemat do DNS i zawsze działał bez problemów. Teraz też działa i to dobrze tylko jak na tym samym serwerze wpiszę nameserver 127.0.0.1 to na ping odpowiada mi tylko google, reszta witryn unknown host wp.pl.
W logach ustawiłem debug i nic nie widać. W opcjach mam ustawione
allow-query { any; };
I nadal lokalny serwer nie pinga nie mogę aktualizować source.list bo nie widzi serwerów. Serwer jest dzierżawiony w Kimsufi.com.
Macie pomysł lub jakiej opcji szukać, żeby po localhost to działało ?
Dzięki
Redelek
Ostatnio edytowany przez redelek (2015-09-29 09:11:27)
Offline







 Podobno człowiek...;)
	







pokaż na konsoli  roota:
lsof -i :53
Zazwyczaj, żeby działał DNS na 127.0.0.1 to go tam trzeba uruchomić. ;)
Do tego jeśli tam ma wisieć Bind, Pdns czy Dnsmasq, to każdego trzeba do tej roboty skonfigurować najpierw.
Offline


 Członek DUG
	


Bind,
raczej jest odpalony
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME named 12821 bind 20u IPv4 332159 0t0 TCP localhost.localdomain:domain (LISTEN) named 12821 bind 21u IPv4 332161 0t0 TCP ns3145061.lx.waw.pl:domain (LISTEN) named 12821 bind 512u IPv4 332158 0t0 UDP localhost.localdomain:domain named 12821 bind 513u IPv4 332158 0t0 UDP localhost.localdomain:domain named 12821 bind 514u IPv4 332158 0t0 UDP localhost.localdomain:domain named 12821 bind 515u IPv4 332158 0t0 UDP localhost.localdomain:domain named 12821 bind 516u IPv4 332158 0t0 UDP localhost.localdomain:domain named 12821 bind 517u IPv4 332158 0t0 UDP localhost.localdomain:domain named 12821 bind 518u IPv4 332158 0t0 UDP localhost.localdomain:domain named 12821 bind 519u IPv4 332158 0t0 UDP localhost.localdomain:domain named 12821 bind 520u IPv4 332160 0t0 UDP ns3145061.lx.waw.pl:domain named 12821 bind 521u IPv4 332160 0t0 UDP ns3145061.lx.waw.pl:domain named 12821 bind 522u IPv4 332160 0t0 UDP ns3145061.lx.waw.pl:domain named 12821 bind 523u IPv4 332160 0t0 UDP ns3145061.lx.waw.pl:domain named 12821 bind 524u IPv4 332160 0t0 UDP ns3145061.lx.waw.pl:domain named 12821 bind 525u IPv4 332160 0t0 UDP ns3145061.lx.waw.pl:domain named 12821 bind 526u IPv4 332160 0t0 UDP ns3145061.lx.waw.pl:domain named 12821 bind 527u IPv4 332160 0t0 UDP ns3145061.lx.waw.pl:domain
netstat
tcp 0 0 87.98.XX.XX:53 0.0.0.0:* LISTEN 12821/named tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 12821/named tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN 12821/named
a jak wpiszę swój publiczny ip, a nie 127.0.0.1 to działa hmmmm
query-source address * port *;
listen-on { any; };
Ostatnio edytowany przez redelek (2015-09-26 12:48:09)
Offline







 Podobno człowiek...;)
	







To coś masz w konfigu binda pochrzanione, logi i konfig pokaż.
Offline


 Członek DUG
	


named.conf
acl internals { 127.0.0.0/8; 85.128.128.10; 85.128.129.10; };
include "/etc/bind/named.conf.options";
include "/etc/bind/ns-lx-waw-pl_rndc-key";
controls {
        inet 127.0.0.1 port 953 allow { 127.0.0.1; 87.98.219.200;};
};
zone "." {
        type hint;
        file "/etc/bind/db.root";
};
include "/etc/bind/named.conf.local";
include "/etc/bind/named.conf.default-zones";named.conf.options
options {
        directory "/var/cache/bind";
        // Exchange port between DNS servers
        query-source address * port *;
        // Transmit requests to 192.168.1.1 if
        // this server doesn't know how to resolve them
        //forward only;
        forwarders { 
        85.128.128.10; 
        85.128.129.10;
        185.36.168.115; 
    };
        forward first;
    transfers-in 150;
        auth-nxdomain no;    # conform to RFC1035
        // Listen on local interfaces only(IPV4)
        listen-on-v6 { none; };
        listen-on { any; };
        // Do not transfer the zone information to the secondary DNS
        allow-transfer { 127.0.0.1; 87.98.219.200; };
        // Accept requests for internal network only
        allow-query { any; };
        // Allow recursive queries to the local hosts
        allow-recursion { 127.0.0.1; internals; };
    allow-query-cache { internals; };
        // Do not make public version of BIND
        version none;
};named.conf.local
// Manage the file logs
include "/etc/bind/named.conf.log";
// Domain Management example.com
// ------------------------------
//  - The server is defined as the master on the domain.
//  - There are no forwarders for this domain.
//  - Entries in the domain can be added dynamically 
//    with the key ns-example-com_rndc-key
zone "lx.waw.pl" {
        type master;
        file "/var/lib/bind/db.lx.waw.pl";
        //forwarders {};
        // If we do not comment the ''forwarders'' "empty" clients of the local subnet in my case don't have access to the upstream DNS ?
        allow-update { 127.0.0.1; key ns-lx-waw-pl_rndc-key; };
        //allow-update { key rndc-key; };
        //confusion between the file name to import (ns-example-com_rndc-key) and the key label (rndc-key) ?
};
zone "200.219.98.87.in-addr.arpa" {
        type master;
        file "/var/lib/bind/db.lx.waw.pl.inv";
        //see comment below (zone "lx.waw.pl")
        //forwarders {};
    notify no;
        allow-update { key ns-lx-waw-pl_rndc-key; };
        //allow-update { key rndc-key; };
};
// Consider adding the 1918 zones here, if they are not used in your
// organization
include "/etc/bind/zones.rfc1918";Ostatnio edytowany przez redelek (2015-09-26 21:09:02)
Offline







 Podobno człowiek...;)
	







Kod:
allow-query { any; };
To chyba tutaj jest błąd.
Ja mam:
acl "trusted" {
    127.0.0.0/8;
    ::1/128;
};
    allow-query {
        trusted;
        };
    allow-query-cache {
        /* Use the cache for the "trusted" ACL. */
        trusted;
    };Zainteresuj się kontrolą dostępu ACL w Bindzie.
Offline


 Członek DUG
	


any to any, wydaje mi się że problem jest z tym hosting-iem coś chłopcy nawykręcali. Niestety stawianie systemu jest z gotowych obrazów. No nic postaram się do nich napisać może coś podpowiedzą. Dzięki za pomoc
Offline







 Podobno człowiek...;)
	







Bind może blokować wpis any w recursion z powodów bezpieczeństwa, u mnie na any też nie działał, musiałem wstawić tam ACL, lepiej spróbuj tak, jak powyżej napisałem.
Offline


 Członek DUG
	


nie działa , spróbowałem , taki sam efekt
a co lepsze do google.pl ping idzie bez problemu:( jak mam wpisane nameserver 127.0.0.1
Offline







 Podobno człowiek...;)
	







To patrz w logi Binda, pewnie jest jakiś problem z dostępem do DNSów.
Ten serwer nie jest czasem na jakiejś liście RBL?
Jeśli adres Google zna, to inne też powinien.
Spróbuj na tych serwerach:
    
forwarders {
        208.67.220.220;
        208.67.222.222;
        8.8.8.8;
        8.8.4.4;
        };A jeśli masz tam IPV6 to takich:
    forwarders {
        208.67.220.220;
        208.67.222.222;
        8.8.8.8;
        8.8.4.4;
        
        2620:0:ccc::2;
        2620:0:ccd::2;
        2001:4860:4860::8888;
        2001:4860:4860::8844;
        };Pozdro
Ostatnio edytowany przez Jacekalex (2015-09-27 19:31:05)
Offline


 Członek DUG
	


TAK TAK działa . GENIALNE szlag by trafił DNS nazwy.pl , ale dziwne bo wszędzie je ustawiam nie działają tylko tu. DZIĘKI serdeczne gdzie wysłać browarka ?
Offline







 Podobno człowiek...;)
	







Daj spokój z browarem, wysyłka za droga. ;)
Na przyszłość zakonotuj, że jak na jednym DNSie nie działa, to próbujesz na innym.
Poza tym, jakbyś zajrzał w logi Binda, to tego wątku by w ogóle nie było.
Bind wszystkie błędy DNS loguje domyślnie.
Ostatnio edytowany przez Jacekalex (2015-09-28 00:28:25)
Offline


 Członek DUG
	


jeden jedyny jaki miałem błąd to jak odpaliłem debugera w logach pokazaywał 
query: onet IN A .
To podjadę osobiście, mam jak nie teraz to w wakacje. Dzięki siedział bym pewnie z tym do rana :)
Offline







 Podobno człowiek...;)
	







Na DUG obowiązuje inna waluta:
5,40 dugolarów. :D
A poza tym to tam u góry gdzieś SOLVED powinno być.
Offline


 Członek DUG
	


nie ma ocen nie ma wirtualnych kont na które można by przelać kaskę , więc oceniam Twoją pomoc na 6 dugolandów, temat zaraz mienię na zamknięty.
Przydał by się taki klawisz który to zrobi czyli zamknie dyskusje i pozostawi dla innych :)
Ostatnio edytowany przez redelek (2015-09-29 09:12:40)
Offline