LINUX.ORG.RU
ФорумAdmin

Долго грузятся купленные домены в локальной сети, но быстро открываются из интернета Ubuntu + apache2 + bind9

 , , , ,


1

0

Проблема: купленные домены (бесплатные), у которых стоит перенаправление на свой локальный сервер с днс - в локальной сети грузятся очень дого, но например, с телефона и мобильного интернета открываются сразу.

Приветствую всех, буду рад, если кто-то подскажет что делаю не так или куда можно копать.

Собирал на Ubuntu 22.04.1 LTS + apache2 + bind9. Взял бесплатные домены на freenom.ru.

Перенаправил dns на cloudflare. Есть выделенный айпи, в cloudflare прописал днс:

A chieff.tk свой айпи
CNAME www chieff.tk
NS chieff.tk ns.chieff.tk

(Пробовал и без него, просто делал у регистратора А запись на свой айпи адрес, результат тот же (такой ns сервер указать у регистратора не дает, но если указать в cloudflare только его, то не грузит вообще ничего))

Создал виртуальные хосты под сайты, настроил на прослушивание *:80 с таким же доменным именем, которое получил на freenom.com (уже настроен сертификат (let’s encrypt)):

<VirtualHost *:80>
        ServerAdmin admin@chieff.tk
        DocumentRoot /var/www/chieff.tk

        ServerName chieff.tk
        ServerAlias www.chieff.tk

        <Directory /var/www/chieff.tk>
                Options Indexes FollowSymLinks MultiViews
                AllowOverride All
                Allow from All
        </Directory>

        ErrorLog ${APACHE_LOG_DIR}/chieff.tk/error.log
        CustomLog ${APACHE_LOG_DIR}/chieff.tk/access.log combined

        RewriteEngine on
        RewriteCond %{SERVER_NAME} =www.chieff.tk [OR]
        RewriteCond %{SERVER_NAME} =chieff.tk
        RewriteRule ^ https://%{SERVER_NAME}%{REQUEST_URI} [END,NE,R=permanent]
</VirtualHost>

Настройки bind9 (айпи сервера в локальной сети - 192.168.0.100):

auth-nxdomain no;
version "chieff";
listen-on { 192.168.0.100; 127.0.0.1; };
listen-on-v6 { none; };
allow-query { any; };
allow-transfer { none; };
forward first;
forwarders {
    8.8.8.8;
    8.8.4.4;
};
dnssec-validation auto;

Указаны зоны:

zone "chieff.tk" {
        type master;
        file "/etc/bind/zones/chieff.tk";
        notify yes;
};
zone "100.0.168.192.in-addr.arpa" {
        type master;
        file "/etc/bind/zones/reverse";
        notify yes;
};

Зона:

@ IN SOA ns.chieff.tk. admin.chieff.tk. (
        1;
        60480;
        86400;
        2419200;
        86400;
)
@   IN NS    ns.chieff.tk.
@   IN A     192.168.0.100
ns  IN A     192.168.0.100
www IN CNAME chieff.tk.

Обратка:

@ IN SOA ns.chieff.tk. admin.chieff.tk. (
        1;
        60480;
        86400;
        2419200;
        86400;
)
@     IN NS  ns.chieff.tk.
100.0 IN PTR chieff.tk.

В настройках роутера указал этот айпи (192.168.0.100), как dns-сервер. Настроил dmz-зону на этот айпи. На сервере открыл порт 80, 443, 53.

Ради тестов пробовал в других компьютерах в локальной сети прописывать этот днс. Даже в хостс. Результат тот же.

То есть, если я зайду с мобильного интернета с телефона, или с другого места, то всё грузится моментально. Но если открываю в локальной сети, с вай-фая или с провода (с другого компа), то сайт может грузить несколько минут, при обновлении страницы такая же история.

Если делаю домен без регистратора (просто ставлю виртуальный хост, прописываю ему зону), то есть только для локальной сети, то грузит моментально. Но вот если существует какая-то переадресация, то возникает такая проблема.

nslookup в cmd определяет локальный айпи dns-сервера моментально. ping идёт с минимальными задержками:

Ответ от 192.168.0.100: число байт=32 время<1мс TTL=64
Ответ от 192.168.0.100: число байт=32 время<1мс TTL=64
Ответ от 192.168.0.100: число байт=32 время<1мс TTL=64
Ответ от 192.168.0.100: число байт=32 время<1мс TTL=64
Статистика Ping для 192.168.0.100:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 0мсек, Максимальное = 0 мсек, Среднее = 0 мсек

Судя по ping (делал с другого компа в локальной сети на windows (cmd)) должно грузить быстро, но в браузере этого не происходит.

Также почему-то не работает CNAME.



Последнее исправление: achieffment (всего исправлений: 1)

Ответ на: комментарий от anc

или с другого места, то всё грузится моментально

dns у него работает.

па), то сайт может грузить несколько минут, при обновлении страницы такая же история.

forward first;

Несколько минут. Но попробовать стоит.

Anoxemian ★★★★★
()
Последнее исправление: Anoxemian (всего исправлений: 2)
Ответ на: комментарий от Anoxemian

dns у него работает.

У него да, но с учетом форварда на 8.8.8.8 который сейчас модно у провов к себе заворачивать, всякое может случатся.
ЗЫ не успел до ваших исправлений :)

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от anc

Попробовать стоит, конечно, но пара минут? Даже с учетом фокусов провайдеров такое себе, ну или ТС где-то перебарщивает в оценках. Опять же, червер же отвечает, если бы днс 2 минуты тупил, был бы отвал по тайм-ауту. Ставлю на косяк на сервере.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Попробовать стоит, конечно, но пара минут?

Почему нет? Прописываем на странице несколько url с разными доменами которые по разному резолвятся, например какой-то отправляется на 127.0.0.1 и так далее, эффект возможен.

anc ★★★★★
()
Ответ на: комментарий от anc

Пробовал убирать эти строки, та же история. Пробовал ставить forwarders only, тогда вообще получить через nslookup не может правильный айпи.

Попробовал убрать dns из настроек компа и стали приходить таймауты: DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. ╚ь : chieff.tk Address: 192.168.0.100 Долго определяет, бывает айпи сбрасывается обратно на статичный. Сайты стало открывать ещё хуже, либо по куче раз приходится обновлять, чтобы прогрузил, но если с мобилки пробую, то всё ок.

achieffment
() автор топика
Ответ на: комментарий от Anoxemian

Когда указывал в компе айпи локального сервера как днс, то было так себе, как это отключил стало плохо.

При nslookup только с 10-15 раза раз мог получить нужный локальный айпи, а не внешний. Потом по 2-3 таймаута по 2 секунды, и выдавал нужный. Потом мог поменяться опять на внешний, и так прыгал некоторое время. Потом устаканивался, но всё равно мог выдавать таймауты. А сайты мог грузить по минут 5. И некоторые все равно могли не открыться. Через время все прогружались. Но если потом сбрасывал кеш, то могло поменяться, те сайты, которые не открывались, начинали открываться, те, которые открывались бесконечно грузились и выдавали таймаут. Но сайты, которые без доменов внешних (только в локалке), открывались всегда моментально. Также открывались быстро с другой сети (мобильной связи и т.п.).

Попробовал настроить:

acl "trusted" {
    192.168.0.200; // Айпи домашнего компьютера
    localhost;
    localnets;
};
allow-query-cache { trusted; };
allow-recursion { trusted; };

Вроде начало быстрее работать, но опять же, если сбрасываешь кеш, то песня повторяется. И с других устройств, с которых не пытался ещё заходить, то может очень долго грузить или вообще выдавать таймаут.

Ещё пробовал:

allow-query-cache { any; };

Но та же история.

После этих манипуляций в nslookup бывает что раза с 10 только выдает айпи локальный, а не внешний, но потом вроде как запоминает, но таймауты остались такими же.

Единственный раз, когда начали открываться сразу, это при указанном allow-recursion { any; };, только тогда переставали открываться остальные сайты вообще))).

Пробовал ставить другие dns в forwarders, от провайдера (МТС), но ничего не поменялось.

Ещё пробовал:

allow-recursion-on { 192.168.0.200 }; // Другой пк
Та же история...
achieffment
() автор топика
Ответ на: комментарий от Anoxemian
> zone "chieff.tk"
> @ IN SOA _ns_.chieff.tk.
> @   IN NS    ns.chieff.tk.
> ns  IN A     192.168.0.100 => _ns_.chieff.tk.
> www IN CNAME chieff.tk. => www._ns_.chieff.tk.

У тебя бабуйня просто в конфигурации.

Anoxemian ★★★★★
()
Последнее исправление: Anoxemian (всего исправлений: 1)
Ответ на: комментарий от Anoxemian

Поправь зону:

@ IN SOA chieff.tk. admin.chieff.tk. (
        2;
        60480;
        86400;
        2419200;
        86400;
)
@   IN NS    ns.chieff.tk.
@   IN A     192.168.0.100
ns  IN A     192.168.0.100
www IN CNAME chieff.tk.

После чего проверь, должно ответить мгновенно. Ну, либо товарищ @anc прав и у тебя кабеля LAN напрямую соединены с WAN и провайдер успевает что-то сделать с dns трафиком быстрее, чем сервер, что все равно странно.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Не понимаю эти исправления. А запись указывает на айпи, ты предлагаешь поставить вместо айпи днс. Почему CNAME запись домена chieff.tk должна указывать на днс-сервер? Из нижнего вижу, что серийник поменял только.

achieffment
() автор топика
Ответ на: комментарий от achieffment

Что-то ты недоговариваешь. Вот же на живую проверил:

root@s85f97713:/etc/bind# nslookup
> server 172.16.12.2
Default server: 172.16.12.2
Address: 172.16.12.2#53
> www.chieff.tk
Server:         172.16.12.2
Address:        172.16.12.2#53

www.chieff.tk   canonical name = chieff.tk.
Name:   chieff.tk
Address: 192.168.0.100
Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Я на другом делал) Так работает, но без www.

@ IN SOA ns.chieff3.tk. chieff-serv.yandex.ru. (
        4;
        60480;
        86400;
        2419200;
        86400;
)
@   IN NS    ns.chieff3.tk.
@   IN A     192.168.0.100
ns  IN A     ns.chieff3.tk.
www IN CNAME www.ns.chieff3.tk.

Так не работает совсем:

@ IN SOA _ns_.chieff3.tk. chieff-serv.yandex.ru. (
        4;
        60480;
        86400;
        2419200;
        86400;
)
@   IN NS    ns.chieff3.tk.
@   IN A     192.168.0.100
ns  IN A     _ns_.chieff3.tk.
www IN CNAME www._ns_.chieff3.tk.
achieffment
() автор топика
Ответ на: комментарий от achieffment

Ебана…… Поправь зону:

@ IN SOA chieff.tk. admin.chieff.tk. (
        2;
        60480;
        86400;
        2419200;
        86400;
)
@   IN NS    ns.chieff.tk.
@   IN A     192.168.0.100
ns  IN A     192.168.0.100
www IN CNAME chieff.tk.

Ты как себя чувствуешь?

После чего вывод команд:

nslookup
server 192.168.0.100 
www.chieff.tk

Если 192.168.0.100 это днс-машина, если нет, то поменяй на айпи днс-машины.

Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Пвхвхвх. Извиняюсь)

Сделал, как сказал:

@ IN SOA chieff.tk. admin.chieff.tk. (
        2;
        60480;
        86400;
        2419200;
        86400;
)
@   IN NS    ns.chieff.tk.
@   IN A     192.168.0.100
ns  IN A     192.168.0.100
www IN CNAME chieff.tk.

Вывод:

nslookup
╤хЁтхЁ яю єьюыўрэш■:  UnKnown
Address:  fe80::2ad:24ff:fee4:8ff0

> server 192.168.0.100
╤хЁтхЁ яю єьюыўрэш■:  chieff-serv.Dlink
Address:  192.168.0.100

> www.chieff.tk
╤хЁтхЁ:  chieff-serv.Dlink
Address:  192.168.0.100

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
╚ь :     chieff.tk
Address:  192.168.0.100
Aliases:  www.chieff.tk

>

Если попробовать отдельно nslookup server 192.168.0.100:

nslookup server 192.168.0.100
100.0.168.192.in-addr.arpa
        primary name server = chieff.tk
        responsible mail addr = admin.chieff.tk
        serial  = 1
        refresh = 60480 (16 hours 48 mins)
        retry   = 86400 (1 day)
        expire  = 2419200 (28 days)
        default TTL = 86400 (1 day)
╤хЁтхЁ:  UnKnown
Address:  192.168.0.100

DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

Иногда выдает:

DNS request timed out.
    timeout was 2 seconds.
*** UnKnown не удалось найти server: Server failed

Но чаще первый вариант.

Сайты перестали открываться совсем.

achieffment
() автор топика
Ответ на: комментарий от achieffment

Аххахаха. Это ппц. Бро, у тебя dns сервис (bind?) не слушает интерфейс 192.168.0.100 порт 53.

netstat -tunlp

что выдает?

Anoxemian ★★★★★
()
Последнее исправление: Anoxemian (всего исправлений: 1)
Ответ на: комментарий от Anoxemian
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1060/sendmail: MTA:
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      8804/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      8804/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      8804/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      8804/named
tcp        0      0 127.0.0.1:33060         0.0.0.0:*               LISTEN      948/mysqld
tcp        0      0 127.0.0.1:587           0.0.0.0:*               LISTEN      1060/sendmail: MTA:
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      8804/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      8804/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      8804/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      8804/named
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      836/sshd: /usr/sbin
tcp        0      0 127.0.0.53:53           0.0.0.0:*               LISTEN      734/systemd-resolve
tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      948/mysqld
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      8804/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      8804/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      8804/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      8804/named
tcp6       0      0 :::22                   :::*                    LISTEN      836/sshd: /usr/sbin
tcp6       0      0 :::80                   :::*                    LISTEN      949/apache2
tcp6       0      0 :::443                  :::*                    LISTEN      949/apache2
tcp6       0      0 ::1:953                 :::*                    LISTEN      8804/named
tcp6       0      0 ::1:953                 :::*                    LISTEN      8804/named
tcp6       0      0 ::1:953                 :::*                    LISTEN      8804/named
tcp6       0      0 ::1:953                 :::*                    LISTEN      8804/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           8804/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           8804/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           8804/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           8804/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           8804/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           8804/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           8804/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           8804/named
udp        0      0 127.0.0.53:53           0.0.0.0:*                           734/systemd-resolve
udp        0      0 192.168.0.100:68        0.0.0.0:*                           732/systemd-network
udp6       0      0 fe80::225:22ff:fe4e:546 :::*                                732/systemd-network
achieffment
() автор топика
Ответ на: комментарий от Anoxemian

Включен:

Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1060/sendmail: MTA:
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      8978/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      8978/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      8978/named
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      8978/named
tcp        0      0 127.0.0.1:33060         0.0.0.0:*               LISTEN      948/mysqld
tcp        0      0 127.0.0.1:587           0.0.0.0:*               LISTEN      1060/sendmail: MTA:
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      8978/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      8978/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      8978/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      8978/named
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      836/sshd: /usr/sbin
tcp        0      0 127.0.0.53:53           0.0.0.0:*               LISTEN      734/systemd-resolve
tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      948/mysqld
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      8978/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      8978/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      8978/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      8978/named
tcp6       0      0 :::22                   :::*                    LISTEN      836/sshd: /usr/sbin
tcp6       0      0 :::80                   :::*                    LISTEN      949/apache2
tcp6       0      0 :::443                  :::*                    LISTEN      949/apache2
tcp6       0      0 ::1:953                 :::*                    LISTEN      8978/named
tcp6       0      0 ::1:953                 :::*                    LISTEN      8978/named
tcp6       0      0 ::1:953                 :::*                    LISTEN      8978/named
tcp6       0      0 ::1:953                 :::*                    LISTEN      8978/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           8978/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           8978/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           8978/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           8978/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           8978/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           8978/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           8978/named
udp        0      0 127.0.0.1:53            0.0.0.0:*                           8978/named
udp        0      0 127.0.0.53:53           0.0.0.0:*                           734/systemd-resolve
udp        0      0 192.168.0.100:68        0.0.0.0:*                           732/systemd-network
udp6       0      0 fe80::225:22ff:fe4e:546 :::*                                732/systemd-network

Выключен:

tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1060/sendmail: MTA:
tcp        0      0 127.0.0.1:33060         0.0.0.0:*               LISTEN      948/mysqld
tcp        0      0 127.0.0.1:587           0.0.0.0:*               LISTEN      1060/sendmail: MTA:
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      836/sshd: /usr/sbin
tcp        0      0 127.0.0.53:53           0.0.0.0:*               LISTEN      734/systemd-resolve
tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      948/mysqld
tcp6       0      0 :::22                   :::*                    LISTEN      836/sshd: /usr/sbin
tcp6       0      0 :::80                   :::*                    LISTEN      949/apache2
tcp6       0      0 :::443                  :::*                    LISTEN      949/apache2
udp        0      0 127.0.0.53:53           0.0.0.0:*                           734/systemd-resolve
udp        0      0 192.168.0.100:68        0.0.0.0:*                           732/systemd-network
udp6       0      0 fe80::225:22ff:fe4e:546 :::*                                732/systemd-network

Видимо всё же слушает. Да и домены же открывались, хоть и не очень успешно, локальные только летали. Ну, и с внешки тоже ок.

achieffment
() автор топика
Ответ на: комментарий от achieffment

Поправь конфиг на минимальный (свой забекапь, незабудь) и запусти, дай вывод нетстат:

listen-on { 192.168.0.100; };
allow-query { any; };
recursion  yes;
forwarders {
    8.8.8.8;
    8.8.4.4;
};
controls {
    inet 127.0.0.1;
};
zone "." { type hint; file "/usr/share/dns/root.hints"; };
zonw "chieff.tk" ........etc

/usr/share/dns/root.hints уточни где у тебя этот файл.

Anoxemian ★★★★★
()
Последнее исправление: Anoxemian (всего исправлений: 2)
Ответ на: комментарий от Anoxemian

Задержался, извиняюсь. Сделал как сказал, вот нетстат:

Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      963/mysqld
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1337/sendmail: MTA:
tcp        0      0 127.0.0.1:33060         0.0.0.0:*               LISTEN      963/mysqld
tcp        0      0 127.0.0.1:587           0.0.0.0:*               LISTEN      1337/sendmail: MTA:
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      3150/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      3150/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      3150/named
tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN      3150/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      3150/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      3150/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      3150/named
tcp        0      0 192.168.0.100:53        0.0.0.0:*               LISTEN      3150/named
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      826/sshd: /usr/sbin
tcp6       0      0 ::1:53                  :::*                    LISTEN      3150/named
tcp6       0      0 ::1:53                  :::*                    LISTEN      3150/named
tcp6       0      0 ::1:53                  :::*                    LISTEN      3150/named
tcp6       0      0 ::1:53                  :::*                    LISTEN      3150/named
tcp6       0      0 :::443                  :::*                    LISTEN      962/apache2
tcp6       0      0 :::22                   :::*                    LISTEN      826/sshd: /usr/sbin
tcp6       0      0 :::80                   :::*                    LISTEN      962/apache2
tcp6       0      0 fe80::225:22ff:fe4e::53 :::*                    LISTEN      3150/named
tcp6       0      0 fe80::225:22ff:fe4e::53 :::*                    LISTEN      3150/named
tcp6       0      0 fe80::225:22ff:fe4e::53 :::*                    LISTEN      3150/named
tcp6       0      0 fe80::225:22ff:fe4e::53 :::*                    LISTEN      3150/named
tcp6       0      0 fd01::225:22ff:fe4e::53 :::*                    LISTEN      3150/named
tcp6       0      0 fd01::225:22ff:fe4e::53 :::*                    LISTEN      3150/named
tcp6       0      0 fd01::225:22ff:fe4e::53 :::*                    LISTEN      3150/named
tcp6       0      0 fd01::225:22ff:fe4e::53 :::*                    LISTEN      3150/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           3150/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           3150/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           3150/named
udp        0      0 192.168.0.100:53        0.0.0.0:*                           3150/named
udp        0      0 192.168.0.100:68        0.0.0.0:*                           731/systemd-network
udp6       0      0 ::1:53                  :::*                                3150/named
udp6       0      0 ::1:53                  :::*                                3150/named
udp6       0      0 ::1:53                  :::*                                3150/named
udp6       0      0 ::1:53                  :::*                                3150/named
udp6       0      0 fd01::225:22ff:fe4e::53 :::*                                3150/named
udp6       0      0 fd01::225:22ff:fe4e::53 :::*                                3150/named
udp6       0      0 fd01::225:22ff:fe4e::53 :::*                                3150/named
udp6       0      0 fd01::225:22ff:fe4e::53 :::*                                3150/named
udp6       0      0 fe80::225:22ff:fe4e::53 :::*                                3150/named
udp6       0      0 fe80::225:22ff:fe4e::53 :::*                                3150/named
udp6       0      0 fe80::225:22ff:fe4e::53 :::*                                3150/named
udp6       0      0 fe80::225:22ff:fe4e::53 :::*                                3150/named
udp6       0      0 fe80::225:22ff:fe4e:546 :::*                                731/systemd-network

По nslookup server 192.168.0.100 всё также таймаут. Кстати, зона «.» уже была включена и до этого, подключалась в другом файле по дефолту.

achieffment
() автор топика
Ответ на: комментарий от Anoxemian

Редактирую /etc/bind/named.conf.options, в который записал новые настройки сверху, он подключается в /etc/bind/named.conf:

include "/etc/bind/named.conf.options";
include "/etc/bind/named.conf.local";

В named.conf.local описаны зоны. Явно тот файл, т.к. если допускаю ошибки в нем, то systemctl restart bind9 не позволяет запустить и named-checkconf начинает выдавать из него ошибки.

Как запустить вручную?

achieffment
() автор топика