LINUX.ORG.RU
ФорумAdmin

Настройка DNS-сервера bind


0

0

Необходимо настроить bind 9 на FreeBSD, чтобы он обслуживал внутреннюю подсеть, а также обновлялся с primary DNS сервера на MS Windows 2008. Но почему-то обмен с masters (сеть corp.ru) не происходит, в логах пишет:
transfer of 'corp.ru/IN' from 192.168.0.3#53: failed to connect: timed out
transfer of 'corp.ru/IN' from 192.168.0.3#53: Transfer completed: 0 messages, 0 records, 0 bytes, 74.990 secs (0 bytes/sec)

Конфиг named.conf:
include «/etc/namedb/rndc.key»;
include «/etc/namedb/dhcp.key»;

options {
directory «/etc/namedb»;
pid-file «/var/run/named/pid»;
dump-file «/var/dump/named_dump.db»;
statistics-file «/var/stats/named.stats»;
allow-transfer { 192.168.0.3; 192.168.0.5; };
allow-query { any; };
recursion yes;
notify yes;
};

zone "." {
type hint;
file «named.root»;
};

zone «localhost» {
type master;
file «master/localhost-forward.db»;
};

zone «0.0.127.in-addr.arpa» {
type master;
file «master/localhost-reverse.db»;
};

zone «kpu.corp.ru» {
type master;
file «master/kpu.corp.ru»;
allow-transfer { 192.168.0.3; 192.168.0.5; };
allow-update { key dhcp-key; };
};


zone «101.168.192.in-addr.arpa» {
type master;
file «master/101.168.192.rev»;
allow-transfer { 192.168.0.3; 192.168.0.5; };
allow-update { key dhcp-key; };
};

zone «corp.ru» {
type slave;
file «slave/corp.ru»;
masters { 192.168.0.3; 192.168.0.5; };
};

Конфиг corp.ru:

$ORIGIN corp.ru.
$TTL 3600   ; 1 hour
@   IN   SOA   kd2.corp.ru. hostmaster.corp.ru. (
            5650 ; serial
            900 ; refresh (15 minutes)
            600 ; retry (10 minutes)
            86400 ; expire (1 day)
            3600 ; minimum (1 hour)
            )
@   IN   NS   kd1.corp.ru.
@   IN   NS   kd2.corp.ru.
$TTL 600   ; 10 minutes
kd2   A   192.168.0.3
kd1   A   192.168.0.5
kd3   A   192.168.0.7

Подскажите, пожалуйста, в чем может быть ошибка?


Ответ на: комментарий от digiti

Значит проверяй на стороне винды, мс любят какую-нибудь нестандартную собственную систему безопасности накрутить.

sdio ★★★★★
()
Ответ на: комментарий от nnz

; <<>> DiG 9.6.1-P1 <<>> -t axfr @192.168.0.3 corp.ru
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached

Видимо, да, дело в виндовом сервере, но вроде бы ничего не должно резать...

digiti
() автор топика
Ответ на: комментарий от sfi

Да, это разрешение было. Всем спасибо - разобралась! Дело было в правилах ipfw промежуточной машины (зарезался 53 tcp).

digiti
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.