Был ранее в сети сервак на win2k3, держал роль AD, DNS, DHCP, а также был еще один такой же подобный сервачок, был прокси-сервером с Traffic Inspector на борту. В результате изменения сети на нем осталась роль AD, все остальное уехало на Debian7, в том числе и проксирование интернетов для локалки, соответсвенно,второй прокси-сервер был убран заненадобностью. До текущего момента на Debian использовал Squid+dnsmasq+isc-dhcp-server, пока не обнаружились проблемы в локалке с работой контроллера АД. Постоянно терялись пути, отваливались принтеры, в мессаджах попытки найти днс-сервер. В результате было принято решение сменить ( Аллилуя! ) dnsmasq на более функциональный BIND9. В текущий момент, бинд настроен, интернеты раздаются всем пользователям, пинг ходит во все стороны, как по IP-адресу, так ип о доменному имени. Но при nslookup не все машины отвечают на запрос. Корректно nslookup выполняется только на самом Debian, ну и с любой машины для любого интернет-адреса.
Вода закончилась, теперь сабж:
named[2278]: client 192.168.100.19#56871: update 'domain.org/IN' denied
ddns-update-style interim;
update-static-leases on;
include "/etc/bind/rndc.key";
zone domain.org. {
primary 192.168.100.1;
key "rndc-key";
}
zone 100.168.192.in-addr.arpa. {
primary 192.168.100.1;
key "rndc-key";
}
option domain-name "domain.org";
option domain-name-servers 192.168.100.1;
option routers 192.168.100.1;
option broadcast-address 192.168.100.255;
option netbios-name-servers 192.168.100.2;
option netbios-dd-server 192.168.100.2;
option netbios-node-type 8;
default-lease-time 345600;
max-lease-time 604800;
authrotitative;
log-facility local7;
subnet 192.168.100.0 netmask 255.255.255.0 {
option routers 192.168.100.1;
range 192.168.100.1 192.168.100.255;
}
host pdc {
hardware ethernet 00:30:48:66:A9:88;
fixed-address 192.168.100.2;
}
host pfs {
hardware ethernet 00:30:48:66:A9:C6;
fixed-address 192.168.100.3;
}
options {
directory "/var/lib/bind";
notify yes;
forwarders {
83.167.65.2;
83.167.66.166;
};
version "REFUSED";
dnssec-validation auto;
auth-nxdomain no; # conform to RFC1035
listen-on { 127.0.0.1;
192.168.100.1; };
};
named.conf.local:
//include "/etc/bind/zones.rfc1918";
include "/etc/bind/rndc.key";
zone "domain.org" {
type master;
check-names ignore;
allow-update { key "rndc-key"; };
file "/var/lib/bind/forward.db";
};
zone "100.168.192.in-addr.arpa" {
type master;
check-names ignore;
allow-update { key "rndc-key"; };
file "/var/lib/bind/reverse.db";
};
acl AD-server {
192.168.100.2;
};
//Active Directory - _msdcs
zone "_msdcs.domain.org" {
type master;
allow-update {AD-server;};
check-names ignore;
file "/var/lib/bind/_msdcs.domain.org";
};
//AD _sites
zone "_sites.domain.org" {
type master;
allow-update {AD-server;};
check-names ignore;
file "/var/lib/bind/_sites.domain.org";
};
//AD _tcp
zone "_tcp.domain.org" {
type master;
allow-update {AD-server;};
check-names ignore;
file "/var/lib/bind/_tcp.domain.org";
};
//AD _udp
zone "_udp.domain.org" {
type master;
allow-update {AD-server;};
check-names ignore;
file "/var/lib/bind/_udp.domain.org";
};
//AD DomainDnsZone
zone "DomainDnsZones.domain.org" {
type master;
allow-update {AD-server;};
check-names ignore;
file "/var/lib/bind/DomainDnsZones.domain.org";
};
//AD ForestDnsZones
zone "ForestDnsZones.domain.org" {
type master;
allow-update {AD-server;};
check-names ignore;
file "/var/lib/bind/ForestDnsZones.domain.org";
};
$ORIGIN .
$TTL 86400 ;
domain.org. IN SOA proxy-squid.domain.org. admin.domain.org. (
20140306 ; Serial
10800 ; Refresh
3600 ; Retry
604800 ; Expire
86400 ; Minimum
)
$ORIGIN domain.org.
IN NS proxy-squid.domain.org.
IN A 192.168.100.1
localhost IN A 127.0.0.1
proxy-squid IN A 192.168.100.1
pdc IN A 192.168.100.2
$ORIGIN .
$TTL 86400 ; 1 day
100.168.192.in-addr.arpa IN SOA proxy-squid.domain.org. admin.domain.org. (
20140359 ; serial
10800 ; refresh (3 hours)
3600 ; retry (1 hour)
604800 ; expire (1 week)
3600 ; minimum (1 hour)
)
NS proxy-squid.domain.org.
$ORIGIN 100.168.192.in-addr.arpa.
1 PTR domain.org.
PTR proxy-squid.domain.org.
$TTL 3600 ; 1 hour
/etc/resolv.conf:
domain domain.org
search domain.org
nameserver 192.168.100.1
Кто сталкивался с подобным? Где можно попробовать поискать ошибку? Заранее спасибо всем откликнувшимся