LINUX.ORG.RU
ФорумAdmin

bind9 не работает с клиентами


0

1

Здравствуйте Короче все просто перенес bind9 с gentoo на centos И происходит следующая ерунда При запуске на серваке nslookup mai.ru получаю развернутый ответ. А вот при запуске аналогиной команды на клиенсткой машине вот что пишет tcpdump -pnn port 53 на серваке 13:45:26.333816 IP 192.168.252.214.40662 > 192.168.252.207.53: 2940+ A? mail.ru. (25)

13:45:31.332982 IP 192.168.252.214.40662 > 192.168.252.207.53: 2940+ A? mail.ru. (25)

13:45:36.333222 IP 192.168.252.214.40662 > 192.168.252.207.53: 2940+ A? mail.ru. (25)

и на клиенте тоже самое 13:46:04.568495 IP 192.168.252.214.40662 > 192.168.252.207.53: 2940+ A? mail.ru. (25)

13:46:09.567625 IP 192.168.252.214.40662 > 192.168.252.207.53: 2940+ A? mail.ru. (25)

13:46:14.567871 IP 192.168.252.214.40662 > 192.168.252.207.53: 2940+ A? mail.ru. (25)

Все порты открыты оба находятся в одной подсети, короче я понимаю что глупая ситуация, но просто уже устал искать причину

Вот конфиг /etc/named.conf

options { listen-on port 53 {127.0.0.1;192.168.252.207;}; listen-on-v6 port 53 { 127.0.0.1; }; directory «/var/named»; dump-file «/var/named/data/cache_dump.db»; statistics-file «/var/named/data/named_stats.txt»; memstatistics-file «/var/named/data/named_mem_stats.txt»; allow-query { localhost; 192.168.252.0/24; 10.0.0.0/8; 127.0.0.1; ::1; }; pid-file «/var/named/data/named.pid»; recursion yes;

dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto;

logging { channel default_debug { file «data/named.run»; severity dynamic; }; };

zone "." IN { type hint;file «named.ca»;}; include «/etc/zones.conf»;

В поиске ничего не нашел, скорее всего ответ прост но я его не вижу



Последнее исправление: s3j (всего исправлений: 1)

Ответ на: комментарий от power

спасибо

Честно признаюсь я дурак Насчет iptables была мысль зашел посмотрел правила, и вышел даже толком не почитал. Там всего то пара строк. Это еще до того как сюда начал постить. При останвке iptables все заработало. Спасибо большое, за помощь и вообще за то что такую вот глупость сам же упорол.

s3j
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.