LINUX.ORG.RU
ФорумAdmin

Проблема с DNS


0

0

OS на всех ПК RHEL 5.1
SELinux OFF
iptables OFF

Это часть конфига named (bind)
Что здесь неправильно сделано? У моего компа IP адресс 192.168.1.2
я немогу пропинговать mail.ru итд. Не dig не host ваще не пашет.
В /etc/resolve.conf прописан IP DNS сервера (192.168.1.200)
На самом серваке работает этот конфиг и с него все великолепно работает (я имею ввиду что с DNS сервера все опрашивается)

acl "myaddresses" { 127.0.0.1; 192.168.1.200; };
acl "mynetwork" { 192.168.1.0/24; };

options {
listen-on port 53 { myaddresses; };

directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
query-source port 53;
allow-query { localhost; mynetwork; };
allow-recursion { localhost; mynetwork; };
allow-transfer { localhost; mynetwork; };
forwarders { 168.95.1.1; };
forward only;
};

Это вывод netstat с сервера

# netstat -napt | grep 53
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 16309/named
tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN 16309/named
tcp 0 0 ::1:53 :::* LISTEN 16309/named
tcp 0 0 ::1:953 :::* LISTEN 16309/named

а вот результаты с моего компа

# nmap -vv 192.168.1.200
...
Interesting ports on helios.aksay.kz (192.168.1.200):
Not shown: 1690 closed ports
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
111/tcp open rpcbind
755/tcp open unknown
814/tcp open unknown
842/tcp open unknown
2049/tcp open nfs
...

# dig mail.ru @192.168.1.200

; <<>> DiG 9.5.0a6 <<>> mail.ru @192.168.1.200
;; global options: printcmd
;; connection timed out; no servers could be reached


В чем может быть проблема ? Как я уже отмечал с самого сервера все прекрасно работает и вроде ACL я нстроил правильно.

anonymous

1) nmap без параметров делает tcp скан, а dns клиентов по udp слушает.
2) если ты привел полный конфиг bind, то так работать не будет, так как надо ему сообщить куда обращаться дальше. или делай forwarder или root зону.
3) я подозреваю, что с сервера работает потому-что в resolv.conf прописаны провайдерские или какае-там у тебя dns-сы. а на функционирование самого bind-а это никак не влияет.

chocholl ★★
()
Ответ на: комментарий от chocholl

Это конечно не полный конфиг и зона рут есть

zone "." IN {
type hint;
file "named.ca";
};

итд ...

В /etc/resolv.conf на самом сервере прописан
nameserver 127.0.0.1

anonymous
()

># netstat -napt | grep 53 tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 16309/named tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN 16309/named tcp 0 0 ::1:53 :::* LISTEN 16309/named tcp 0 0 ::1:953 :::* LISTEN 16309/named

не слушает твой named нужный адрес

borisych ★★★★★
()
Ответ на: комментарий от borisych

Правильно я это заметил.
В чем проблема может заключаться ?

anonymous
()
Ответ на: комментарий от borisych

>>netstat -napt | grep 53

>не слушает твой named нужный адрес

Дак это опять (как и с nmap) дает только tcp-порты. Пусть уж уберет опцию -t и покажет вывод "netstat -nap | grep 53"

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.