Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   DNS (http://forum.oszone.net/showthread.php?t=13005)

Guest 03-09-2003 15:04 69464

привет
у меня с днс под линухой трабла
я по доменам пингую как сервак всех клиентов а когда они меня пингуют то появляетя сообщайлово что unknown host что делать

e80 03-09-2003 15:24 69465

А на клиентах прописан адрес ДНС сервака?

Guest 80 247 100 04-09-2003 11:15 69466

если прописано у киентов, посмотри прописано ли у тебя
[pre]
       forward first;
       forwarders { IP_up_DNS_server1; IP_up_DNS_server2; };
[/pre]

Yurson 16-02-2004 14:21 69467

Приветствую!
Попробую сначала не создавать новой ветки...

Есть домен на Линухе + почтовик, есть пул адресов от прова. В конторе решено купить и сделать новый домен. Причём с другим айпишником. А старый оставить жить месяца на три... Хочу всё замутить на той же тачке.
Вопросы:
1. Нужно ли требовать от прова новый пул?
2. Если не нужно, то какие действия надо замутить после добавления второго айпи на сетевушку?
3. Много ли исправлять в конфиге роутера?
4. Какие изменятся настройки в БИНДе и  НАМЕДе?
5. Вообще подскажите ещё шаги по прикручиванию второго домена...

заранее благодарю...

Belansky 16-02-2004 22:15 69468

Yurson
Цитата:

пул адресов от прова
Если Вы подразумеваете диапазон ip-адресов, то для поддержания нового домена брать у провайдера новый диапазон необходимости нет. Далее возникает вопрос: использует ли Ваша организация собственные DNS-сервера или используются DNS-сервера провайдера? Во втором случае все намного проще. Вы договариваетесь с провайдером о том, чтобы он включил на своих DNS-серверах поддержку нового домена, а сами идете покупать домен и регистрировать его, например, на http://www.ripn.net. Там в качестве авторитетных указываете DNS-сервера провайдера. И после тестирования зоны регистратором на серверах провайдера и оплаты счёта домен будет делегирован.
Если Ваша фирма использует собственный DNS-сервер, то необходимо будет создать зонный файл прямого преобразования для нового домена, внести необходимые изменения в named.conf, договориться с провайдером о внесении изменений в зонный файл обратного преобразования для выделенного Вашей фирме диапазона ip-адресов и об использовании одного из DNS-серверов провайдера в качестве вторичного для Вашего домена, ибо при регистрации необходимо наличие как минимум двух DNS-серверов из разных диапазонов ip-адресов. А дальше, опять-таки,  регистрируете домен.

Yurson 16-02-2004 23:49 69469

2 Беланскы...

Благодарю.
Домен уже куплен и зарегистрирован. Фирма использует собственный ДНС-сервер. Значит буду лопатить свой намед.конф и прямое преобразование...
Теперь одна тонкость. Вторичный ДНС у нас стоит не у непосредственного прова, выдавшего нам диапазон адресов, а у... скажем другого прова! То есть понятно, что мне надо договариваться об изменениях именно с этим другим провом? А вот непосредственного прова трогать не нужно каким-нибудь образом?
Далее, сколько времени нужно регистратору, чтобы он проверил зону и "пустил" нас в интернет?

Belansky 17-02-2004 00:25 69470

В таком случае, попросите, чтобы "другой провайдер" разрешил использование своего DNS-сервера в качестве вторичного. А у провайдера, выдавшего диапазон ip-адресов, попросите, чтобы он у себя внес изменения в зонный файл обратного преобразования in-adr.arpa. Это необходимо, чтобы можно было определить не только ip-адрес машины по имени, но и наоборот - имя хоста по ip-адресу. Как правило, тестирование зоны регистратором осуществляется в течении трех суток с момента подачи заявки. А еще суток через двое, а то и раньше, после делегирования Ваш домен станет виден во всем Интернете.

Yurson 17-02-2004 20:51 69471

прошу прощения, но ещё одна трабла. Намед несколько дней постоянно сообщает об ошибке:
Feb 17 19:30:55 host named[pid]: internal_send: 244.254.254.254#53: Invalid argument
Feb 17 19:31:13 host named[pid]: socket.c:1098: unexpected error:

Поставил в файрволле правило, чтобы сетку класса Е (240.0/5) денаило. Не помогло. :( Видимо не в ту цепочку засадил (я в инпут его).
На живой системе я стремаюсь слишком резких изменений. Подскажите, где копнуть?

Yurson 20-02-2004 10:00 69472

Блин, поставил и в аутпут - ничего не изменилось...  :(

Коллеги, это может быть внутренняя ошибка намеда?

Yurson 20-02-2004 14:44 69473

так... а может дело в позиции этих правил...
в начало что-ли их поставить...

Добавлено:

Мда... поставил, перезапустил чейнсы...
минут через ...дцать вырубило намед :(
В общем вернул всё как было, и этот мерзкий 244.254.254.254 продолжает сыпаЦЦа...

Yurson 23-02-2004 15:57 69474

Итак, с проблемой Е-класса справился напрямую запретив конкретный адресок...

2 Беланскы...

Позволю себе ещё один вопрос.
1. Добавил зону с новым доменом в намед.конф
2. Создал файл прямого преобразования "намед.ньюдомен"
3. Вижу, зона ин-аддр.арпа, а следовательно и файл обратного преобразования получаются одинаковые со старым доменом - диапазон АйПи-адресов я же использую один и тот же.
Вопрос: как отразить изменения для реверсной зоны нового домена?

Yurson 26-02-2004 11:31 69475

До кучи ещё одну траблу, а скорее непонятку выложу.
У мя ДНС не запускается по-нормальному - через инит из рц-файлов - пишет: экстра комманд лайн
хотя в ссылке с виду всё нормально...
ПриходиЦЦа запускать ручками /етц/.../намед, в общем ту же строчку, что и в ссылке стоит...

Есть какие соображения, коллеги?

Yurson 05-03-2004 16:02 69476

Приветствую.
У меня опять глюк - снова начал сыпаться 244.254.254.254
Ведь ничего в правилах не менял, как такое может быть?
И потом до кучи подскажите, плиз, правильную строчку добавления второго айпи на одну карточку...
У меня ифконфиг не добавил, а заменил... :(

Yurson 20-03-2004 19:52 69477

Уфф, дождёшься же от вас ответа, коллеги! ;)
С ifconfig вроде разобрался. С сыплющимся айпишником тоже.

Касательно реверсной зоны в файле 3.2.1.in-addr.arpa поставил такую строчку:

1.2.3.4    IN    PTR   1-2-3-4.newdomain.ru.

Гляньте опытным взором, коллеги, правильная ли?
Все остальные строчки в этом файле остались указующими на olddomain.ru.

Belansky 20-03-2004 20:13 69478

Yurson
Правильно.
А можно и так.
Образец для подражания: :)
Код:

70.98.195.IN-ADDR.ARPA. IN      SOA     ns.vrn.ru. dnsmaster.ic.vrn.ru.  (
                                2002062410      ; Serial
                                14400           ; Refresh
                                1800            ; Retry
                                1209600         ; Expire
                                86400 )         ; Minimum
        IN      NS      ns.vrn.ru.
        IN      NS      ns2.vrn.ru.
;
1         IN      PTR     xren-emu.vrn.ru.
2         IN      PTR     xren-tebe.vrn.ru.


Yurson 22-03-2004 10:32 69479

2 Беланскы...
Cпасибо.
Но в Вашем примере все обратные преобразования относятся к машинам в одном домене - vrn.ru
у меня же задача похитрее -
разместить в обратке сведения для двух доменов.
Сейчас у меня так:

    ...
x   IN PTR x.olddomain.ru.
y   IN PTR y.newdomain.ru.

Этого достаточно? У меня уверенности нет. Ведь SOA и NS записи в этом файле указывают на olddomain.ru.

Guest 80 247 100 23-03-2004 05:55 69480

Yurson
может просче новую зону сделать?? для нового домена то?

Yurson 23-03-2004 09:45 69481

2 Гуест 80 247 100...

Прямая зона, естественно, новая. Мне с обратной надо разобраЦЦа. Если Вы почитали ветку, то заметили, что АйПи для нового домена я взял из того же диапазона, где и старый.
То есть 1.2.3.х - тачка старого домена,
1.2.3.у - тачка нового домена.
Видите -  файл обратного преобразования одинаков для этих двух доменов 3.2.1.ин-аддр.арпа.

Guest 80 247 100 24-03-2004 12:08 69482

ага всё понял!, не врубился сразу,
Цитата:

А старый оставить жить месяца на три...
предлагаю:
т.к. старый домен вы потом ликвидируете, то настраивай и прямую и обратную зону по для нового домена. Для старого достаточно только прямой, т.к. он кандидат на списание и незачем людей путать при запросе по обратной старым именем. Пусть отдаёт новые названия.

Belansky 25-03-2004 22:09 69483

Yurson
По-моему, всяческие упоминания старого домена в зонном файле обратного преодразования вредны, только путаницу создадут. А в зонном файле прамого преобразовния достаточно указать две A записи, или, вообще, старое имя упомянуть через CNAME.

Yurson 26-03-2004 10:13 69484

2 Беланскы...
Продолжает работать почта. Мэйлер пока работает со старым доменом. Мне ещё всему офису адреса переделывать... :)

Belansky 26-03-2004 11:42 69485

Yurson
Так сопровождайте пока два зонных файла. У нас, например, на один ip-адрес почтового сервера несколько сотен имен навешано, а в зонном файле обратного преобразования всего одно имя.
А после настройки почтового сервера создайте список алиасов, чтобы письма, посланные сотрудникам по старым адресам, приходили на новые.


Время: 00:16.

Время: 00:16.
© OSzone.net 2001-