The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"DNS && DHCP"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 06-Мрт-03, 09:48  (MSK)
Приветствую всех !!!
Народ помогите разобраться с динамическим присвоением доменных имен
Не могу заставить dhcp обновлять базу dns
Имеем dhcpd V3.0pl1 и bind 9 все это на slackware

named.conf
----------------------------
options {
    directory "/etc/bind/";
};
zone "40.168.192.in-addr.arpa" IN{
type master;
file "db.192.168.40";
allow-update { 192.168.40.10; };
notify no;
};
zone "igig.loc" {
type master;
file "db.igig.loc";
allow-update { 192.168.40.10;};
notify no;
};
zone "." {
    type hint;
    file "root.cache";
};
------------------------------------------
dhcpd.conf
------------------------------------------
ddns-update-style interim;

zone igig.loc. {
primary 192.168.40.10;
}
zone 40.168.192.IN-ADDR.ARPA. {
primary 192.168.40.10;
}
option netbios-name-servers 192.168.41.21;
option netbios-node-type 8;

subnet 192.168.40.0 netmask 255.255.255.0 {
range 192.168.40.20 192.168.40.210;
default-lease-time 1800;
max-lease-time 3600;
option subnet-mask 255.255.255.0;
option routers 192.168.40.1;
option domain-name-servers 192.168.40.10;
option domain-name "igig.loc";
option pop-server igig.tgngu.tyumen.ru;
option smtp-server igig.tgngu.tyumen.ru;
option www-server igig.tgngu.tyumen.ru, nautilus.tgngu.tyumen.ru;
}
dns сервер работает норм
dhcpd вроде тоже, но при выдачи адреса в syslog-е пишет:
Mar  6 12:39:46 galeon dhcpd: if IN A 312-1.igig.loc domain doesn't exist add 900 IN A 312-1.igig.loc 192.168.40.180 add 900
IN TXT 312-1.igig.loc "3148113c446cf93e899ad10dcc94f785d8": connection refused.

dhcp и dns работают на одном сервере 192.168.40.10 galeon.igig.loc

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: DNS && DHCP"
Сообщение от teebot Искать по авторуВ закладки on 06-Мрт-03, 10:36  (MSK)
читай ман, раздел DYNAMIC DNS UPDATE SECURITY.
Это тот случай когда все расписано с примером.
Сам делал по нему, работатет 100 пудово.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 06-Мрт-03, 11:14  (MSK)
>читай ман, раздел DYNAMIC DNS UPDATE SECURITY.
>Это тот случай когда все расписано с примером.
>Сам делал по нему, работатет 100 пудово.

Хмм...  агде искать этот ман?
Среди тех что есть в линухе я не нашел..

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: DNS && DHCP"
Сообщение от teebot Искать по авторуВ закладки on 06-Мрт-03, 13:18  (MSK)
>>читай ман, раздел DYNAMIC DNS UPDATE SECURITY.
>>Это тот случай когда все расписано с примером.
>>Сам делал по нему, работатет 100 пудово.
>
>Хмм...  агде искать этот ман?
>Среди тех что есть в линухе я не нашел..

набрать в командной строке man dhcpd.conf

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: DNS && DHCP"
Сообщение от ShyLion Искать по авторуВ закладки on 06-Мрт-03, 13:32  (MSK)
>>читай ман, раздел DYNAMIC DNS UPDATE SECURITY.
>>Это тот случай когда все расписано с примером.
>>Сам делал по нему, работатет 100 пудово.
>
>Хмм...  агде искать этот ман?
>Среди тех что есть в линухе я не нашел..

http://www.isc.org

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 06-Мрт-03, 17:02  (MSK)
Либо я тормоз либо dhcp глючит....
Сделал все как написанно в мане
и всеравно dhcpd ругаестя:

Mar  6 19:56:39 galeon dhcpd: if IN A 310-14.igig.loc domain doesn't exist add 900 IN A 310-14.igig.loc 192.168.40.17 add 900 IN TXT 310-14.igig.loc "31a5c654faba50382f943b031f4c0b1ed4": connection refused.

Что за хрень? чтобы не делал в конфиге, либо вообще не запускается
либо апдейтить не хочет.....

Плиз хелп... уже 3-ий день парюсь...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: DNS && DHCP"
Сообщение от teebot Искать по авторуВ закладки on 06-Мрт-03, 17:08  (MSK)
>Либо я тормоз либо dhcp глючит....
>Сделал все как написанно в мане
>и всеравно dhcpd ругаестя:
>
>Mar  6 19:56:39 galeon dhcpd: if IN A 310-14.igig.loc domain doesn't
>exist add 900 IN A 310-14.igig.loc 192.168.40.17 add 900 IN TXT
>310-14.igig.loc "31a5c654faba50382f943b031f4c0b1ed4": connection refused.
>
>Что за хрень? чтобы не делал в конфиге, либо вообще не запускается
>
>либо апдейтить не хочет.....
>
>Плиз хелп... уже 3-ий день парюсь...

ты allow-update на key заменил, или  у тебя там опять IP?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 06-Мрт-03, 17:36  (MSK)
>ты allow-update на key заменил, или  у тебя там опять IP?

Естественно заменил....

allow-update {key DHCP_UPDATER;}

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: DNS && DHCP"
Сообщение от teebot Искать по авторуВ закладки on 06-Мрт-03, 17:40  (MSK)
а перезапустил демоны? :-))
  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 06-Мрт-03, 17:42  (MSK)
Хмм... а интерфейс петля значение имеет?
а то я ее не поднимал..
хотя сомниваюсь что это важно т.к.
в dhcp мастером указан 192.168.40.10
а не 127.0.0.1
  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 06-Мрт-03, 17:45  (MSK)
блин, ты уж меня совсем тормозом не считай......
конечно перезапустил ......
  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 06-Мрт-03, 18:32  (MSK)
Хех.... явный прогресс теперь вместо connection refused
пишет timed out
Гы ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "RE: DNS && DHCP"
Сообщение от teebot Искать по авторуВ закладки on 06-Мрт-03, 19:14  (MSK)
А у тебя нет желания сделать все таки как ман пишет?
primary 127.0.0.1
  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 07-Мрт-03, 07:33  (MSK)
>А у тебя нет желания сделать все таки как ман пишет?
>primary 127.0.0.1

Да ему всеравно.....
Mar  7 10:25:03 galeon dhcpd: delete IN PTR 20.41.168.192.in-addr.arpa. add 900 IN PTR 20.41.168.192.in-addr.arpa. cel-1200.igig.loc: timed out.
Знать бы хоть кто этот таймаут дает... скорей всего bind..

Кстате named при запуске пишет:
Mar  7 10:18:07 galeon named[25690]: db.192.168.40:1: no TTL specified; using SOA MINTTL instead
Mar  7 10:18:07 galeon named[25690]: zone 40.168.192.in-addr.arpa/IN: has no NS records
Mar  7 10:18:07 galeon named[25690]: db.192.168.41:1: no TTL specified; using SOA MINTTL instead
Mar  7 10:18:07 galeon named[25690]: zone 41.168.192.in-addr.arpa/IN: has no NS records
Mar  7 10:18:07 galeon named[25690]: zone 42.168.192.in-addr.arpa/IN: could not find NS and/or SOA records
Mar  7 10:18:07 galeon named[25690]: zone 42.168.192.in-addr.arpa/IN: has 0 SOA records
Mar  7 10:18:07 galeon named[25690]: zone 42.168.192.in-addr.arpa/IN: has no NS records
Mar  7 10:18:07 galeon named[25690]: db.192.168.43:1: no TTL specified; using SOA MINTTL instead
Mar  7 10:18:07 galeon named[25690]: zone 43.168.192.in-addr.arpa/IN: has no NS records
что за TTL-ы ему ужны ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 07-Мрт-03, 07:46  (MSK)
Хмм... только что заметил...
Прямые зоны он всеже апдейтит.. а вот обратные не хочет
и dhcpd дает timeout что за хрень....?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "RE: DNS && DHCP"
Сообщение от ShyLion Искать по авторуВ закладки on 07-Мрт-03, 08:39  (MSK)
>Хмм... только что заметил...
>Прямые зоны он всеже апдейтит.. а вот обратные не хочет
>и dhcpd дает timeout что за хрень....?

1. NS запись в описании зоны должна быть!!! иначе он вообще не знает, кто за зону отвечает.

2. Отвлекись от DHCP и попробуй руками проверить динамический апдейт с помощью nsupdate
делается это там (в документации описано, кстати):
# nsupdate -k /path/to/keyfile
> update add 111.40.168.192.in-addr.arpa. 3600 PTR vasia.igig.loc.
> еще раз ентер
> quit
# host 192.168.40.111
111.40.168.192.IN-ADDR.ARPA domain name pointer vasia.igig.loc

# nsupdate -k /path/to/keyfile
> update delete 111.40.168.192.in-addr.arpa.
> еще раз ентер
> quit
# host 192.168.40.111
Host not found.

обрати внимание на точки
вот так это должно работать
не забудь проверить логи

ЗЫ: это все для bind9

  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 07-Мрт-03, 09:55  (MSK)
Самому не верится... но оно заработал ))))
Проблема была из-за не прописанных NS в обратных зонах.
а я все на dhcpd грешил...
Теперь все работает "идеально"..
Благодарю всех за помощь...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "RE: DNS && DHCP"
Сообщение от teebot Искать по авторуВ закладки on 07-Мрт-03, 09:55  (MSK)
А ведь клялся что ДНС работает :-))))))))
Он еще и на NS запись ругается.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "RE: DNS && DHCP"
Сообщение от Almight emailИскать по авторуВ закладки on 07-Мрт-03, 09:57  (MSK)
>А ведь клялся что ДНС работает :-))))))))
>Он еще и на NS запись ругается.
Так я прописал NS для прямой зоны... провери nslookup..
работает....
Ну я и подумал что все Ок..
  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "RE: DNS && DHCP"
Сообщение от ShyLion Искать по авторуВ закладки on 07-Мрт-03, 11:30  (MSK)
>>А ведь клялся что ДНС работает :-))))))))
>>Он еще и на NS запись ругается.
>Так я прописал NS для прямой зоны... провери nslookup..
>работает....
>Ну я и подумал что все Ок..

nslookup уже не модно :)
в последнем дистрибутиве bind9 он вообще предупреждение выводит, мол кончайте меня юзать.
вместо nslookup теперь dig
а он всегда AUTHORITY секцию выводит
в твоем случае она бы отсутствовала

root@tower:/root#dig leon.geoseis

; <<>> DiG 8.3 <<>> leon.geoseis
;; res options: init recurs defnam dnsrch
;; got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUERY SECTION:
;;      leon.geoseis, type = A, class = IN

;; ANSWER SECTION:
leon.geoseis.           1D IN A         192.168.1.10

;; AUTHORITY SECTION:
geoseis.                1H IN NS        donkey.geoseis.
geoseis.                1H IN NS        tower.geoseis.

;; ADDITIONAL SECTION:
tower.geoseis.          1H IN A         192.168.1.254
donkey.geoseis.         1H IN A         192.168.1.17

;; Total query time: 1 msec
;; FROM: tower.geoseis.ru to SERVER: default -- 192.168.1.254
;; WHEN: Fri Mar  7 13:29:44 2003

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру