PDA

Показать полную графическую версию : [решено] Проблемы с DNS, named


Pepsin
21-12-2007, 10:24
Здравствуйте!

После перезагрузки сервера перестала работать DNS. Не идут пинги по имени локальных компьютеров, пингует сервер по имени только себя.

содержание named.conf:
options {
directory "/etc/namedb";
pid-file "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
listen-on port 53 { any; };
/*
forwarders {
*.*.*.*;
*.*.*.*;
};
*/
recursion yes;
allow-recursion { any; };

};

logging {
channel default_ch {
file "/var/log/named.log" versions 3 size 100k;
severity info;
print-time yes;
print-category yes;
};
channel security_ch {
file "/var/log/security.log" versions 3 size 100k;
severity info;
print-time yes;
print-category yes;
};
category default { default_ch; };
category security { security_ch; };
};

zone "." {
type hint;
file "named.root";
};

zone "0.0.127.IN-ADDR.ARPA" {
type master;
file "master/localhost.rev";
};
acl "DHCP_UPDATER" { 127.0.0.1; };

key DHCP_UPDATER {
algorithm HMAC-MD5.SIG-ALG.REG.INT;
secret ****************;
};

zone "zavod.lg" {
type master;
file "master/plant.lug";
allow-update { DHCP_UPDATER; };
allow-transfer { any; };
allow-query { any; };
};

zone "1.168.192.in-addr.arpa" {
type master;
file "master/1.168.192.in-addr.arpa";
allow-update { DHCP_UPDATER; };
allow-transfer { any; };
allow-query { any; };
};

содержание resolv.conf
domain zavod.lg
nameserver 127.0.0.1

если в ресолв добавить айпи другого сервера на котором днс работает то ина этом пинги начинают ходит как надо, но это не правильно второй сервер резервный. подскажите что нужно сделать чтобы и на первом днс заработала нормально?

если нужна доп информация я ее приведу.
С уважением.

Dm1try
21-12-2007, 11:32
Логи смотрели?
Версия FreeBSD?
Сразу на вскидку:
1. запущен ли bind?
2. зоны в master - не должны быть обновляемыми при помощи DHCP, для этого существует папка dynamic.

Pepsin
21-12-2007, 11:54
в логах чисто
версия 5.4

как посмотреть запушен ли bind и как его запустить? (простите я очен плохо разбираюсь во фре)

gf100
21-12-2007, 14:27
как посмотреть запушен ли bind »# ps -ax |grep bindкак его запустить? »в rc.conf должна быть строка
named_enable="Yes"

Pepsin
21-12-2007, 14:40
вот что выдает команда

> ps -ax |grep bind
1851 ?? Ss 1:11,62 /usr/sbin/named -u bind -t /var/named
9766 p0 R+ 0:00,00 grep bind

в rc.conf должна быть строка
named_enable="Yes"

строчка такая есть

gf100
21-12-2007, 17:23
1851 ?? Ss 1:11,62 /usr/sbin/named -u bind -t /var/named »DNS работает. Есть предложение проверить настройки DHCP или кто_там_что_ковырял.

Для начала попробовать пинговать по полному имени (с доменом).

Pepsin
24-12-2007, 09:00
Пинг по полному имени тоже не идет(((

что проверить в настройках DHCP? DHCP мне кажеться работает

gf100
25-12-2007, 13:15
Pepsin,
если рабочие станции под Windows, ipconfig /all - в студию.что проверить в настройках DHCP? »Там есть имя домена (доменный суффикс), адрес сервера DNS, ну и еще кое-что...

А пинг по ip-адресам работает? Может фильтры режут?

Pepsin
25-12-2007, 13:24
всем спасибо, просто запортился журнальный файл при перезагрузке, щас все ок




© OSzone.net 2001-2012