Výsledky 1 až 5 z 5

Téma: BIND -listen on?

  1. #1

    Standardní BIND -listen on?

    [mdk9.2;BIND 9.2.3]
    Mam problemy s BINDem. Ze serveru resolvuji jmeno v pohode:
    # host david.x.com
    david.x.com has address 192.168.x.x
    # netstat -l -n --program | grep named
    tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN
    tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN
    udp 0 0 0.0.0.0:32772 0.0.0.0:*
    udp 0 0 127.0.0.1:53 0.0.0.0:*


    , ale z jineho pc uz je to horsi.. At se snazim, jak se snazim, tak se na DNSko z jineho pc nedostanu... Ani telnetem na port 953... Tady jsou resolv.conf a named.conf

    Kód:
     named.conf
     controls {
           inet 127.0.0.1 port 953
                   allow { 127.0.0.1; } keys { mykey; };
     };
    
    options {
            directory "/var/named/";
            pid-file "/var/run/named/named.pid";              
            auth-nxdomain yes;
            listen-on {
    
            0.0.0.0;
            127.0.0.1;
                    };
    };
    
    zone "." {
            type hint;
            file "named.ca";
    };
    
    zone "0.0.127.in-addr.arpa" {
            type master;
            file "named.local";
    };
    
    zone "wifistar.com" {
            type master;
            file "wifistar.zone";
            allow-update { key mykey; };
    };
    
    zone "2.168.192.in-addr.arpa" {
            type master;
            file "wifistar.reversed";
            allow-update { key mykey; };
    };
    Kód:
    resolv.conf
    nameserver 127.0.0.1
    amd64 x86_64 AMD Athlon(tm) 64 Processor 3000+ GNU/Linux
    Největší zábavou bývají ty počítačové úlohy, které jsou v praxi naprosto k ničemu

  2. #2

    Standardní

    Mas ty soubory zon ulozeny ve spravny ceste? Co znamena ta cast controls {...}?

    PS: mel bys tam mit taky zonu localhost, myslim, ze to je v nejaky RFC..

  3. #3

    Standardní

    ti ten bind neposloucha na UDP 0.0.0.0:53 mi prijde (resp. posloucha na UDP Portu 53 jen na 127.0.0.1 a tam se k nemu krom lokalu nic nedostane)

  4. #4

    Standardní

    listen-on 0.0.0.0 je co za blbost? Tam sa ma zadat IPcka interface, na ktorom to pocuva. Ja to mam takto:
    Kód:
    options {
            directory "/var/named";
            /*
             * If there is a firewall between you and nameservers you want
             * to talk to, you might need to uncomment the query-source
             * directive below.  Previous versions of BIND always asked
             * questions using port 53, but BIND 8.1 uses an unprivileged
             * port by default.
             */
    //      query-source address 10.2.20.2 port 53;
            query-source address 10.2.40.234 port 53;
    
            forward only;
            forwarders {
                    213.215.74.100;
                    195.12.128.1;
                    195.168.1.2;
            };
    
            listen-on {
                    127.0.0.1;
                    192.168.0.1;
            };
            interface-interval 0;
            cleaning-interval 0;
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  5. #5

    Standardní

    Citace Původně odeslal Rainbow
    listen-on 0.0.0.0 je co za blbost? Tam sa ma zadat IPcka interface, na ktorom to pocuva. Ja to mam takto:
    Kód:
    options {
            directory "/var/named";
            /*
             * If there is a firewall between you and nameservers you want
             * to talk to, you might need to uncomment the query-source
             * directive below.  Previous versions of BIND always asked
             * questions using port 53, but BIND 8.1 uses an unprivileged
             * port by default.
             */
    //      query-source address 10.2.20.2 port 53;
            query-source address 10.2.40.234 port 53;
    
            forward only;
            forwarders {
                    213.215.74.100;
                    195.12.128.1;
                    195.168.1.2;
            };
    
            listen-on {
                    127.0.0.1;
                    192.168.0.1;
            };
            interface-interval 0;
            cleaning-interval 0;

    Mno ja myslim ze to nejni blbost, (0.0.0.0 nahradi 192.168.1.1 a 192.168.2.1) .... Jinak to celou dobu fungovalo, ten timeout to v tom woknoidnim systemu psalo protoze nslookup chtel nejaky info o mym DNSku (nevim proc to nejde, ale na funkcnosti to neskodi) ... I kdyz to povolim "auth-nxdomain yes", tak nic ....

    btw- neprislo mi nic o novem reply, takze se omlouvam ze pisu tak pozde... stejne dik!
    amd64 x86_64 AMD Athlon(tm) 64 Processor 3000+ GNU/Linux
    Největší zábavou bývají ty počítačové úlohy, které jsou v praxi naprosto k ničemu

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •