LINUX.ORG.RU
ФорумAdmin

Проверить работу Bind


0

1

Поднимаю в локалке будущий шлюз инета c bind. В локалке есть виндовые DNS-серверы. Нужно проверить, что днс сервер bind запускается и работает.

Нужно, чтобы bind обращался к днс виндового сервера.

На моей рабочей машине я прописал dns-bind. Делаю nslookup ip-адрес. И дальше получаю timeout.

В named.conf в forwarders прописан виндовс сервер с днс. Прописана в лоб работа по 53 порту И несколько мастер зон прямых и обратных. Соответственно, на виндовом сервере настроено: отвечать на днс запросы на машину с bind.

Сервис bind запускается. Ошибок в логах нет. Но dns не работат, что делать?

Но dns не работат, что делать?

Выкладыват конфиги bind'a куда-нибудь типа pastebin'a.

И да, ты в курсе, что после внесения изменений в конфиг bind'a нужно параметр serial в файле зоны изменить. Обычно делают serial вида 2011042000.

adriano32 ★★★
()
Ответ на: комментарий от adriano32

Изменить в большую сторону, конечно 2011042000->2011042001, например, или 2011041900->2011042000

При этом bind перечитает файл зоны.

adriano32 ★★★
()
Ответ на: комментарий от adriano32

TC как бы хочет сделать резолвер, и он не работает. Думается изменение сериалов для зон тут не сильно поможет.

Интересно а порт слушает он?

PS: чтобы бинд че то перечитал нужно ему сказать это, а не только в файликах поменять.

ventilator ★★★
()
Ответ на: комментарий от ventilator

У меня сделано на работе так же как у ТС: форвардерс на провайдера, а для машин в аудитории DNS-сервер только я.

>>чтобы бинд че то перечитал нужно ему сказать это, а не только в файликах поменять.

SIGHUP надо отправить конечно, но после инкремента serial'a. Если просто SIGHUP отправишь, а файл зоны с тем же сериалом - фиг он обновит, даже если изменения внёс.

adriano32 ★★★
()
Ответ на: комментарий от adriano32

>Делаю nslookup ip-адрес. И дальше получаю timeout.

Вы таки думаете что изменение сериала зоны как то влияет на эту проблему?

ventilator ★★★
()

Ваша рабочая машина, ИМХО, в данной задаче лишняя. Сначала на сервере с помощью «dig @IP-server Запрос» проверьте, что виндозный сервер отвечает на запросы. Потом, с помощью dig обращайтесь к dns-bind.

У bind можно включить логирование всех запросов, будет видно, доходит вобще запрос до bind или раньше режется firewall'ом.

mky ★★★★★
()
Ответ на: комментарий от adriano32

> SIGHUP надо отправить конечно, но после инкремента serial'a.

rndc reload

Slavaz ★★★★★
()

> Сервис bind запускается. Ошибок в логах нет. Но dns не работат, что делать?

1) показать содержимое /etc/resolv.conf
2) dig @<адрес компа с bind> <любое реальное доменное имя>
3) iptables -L -n
4) dig @<адрес виндового DNS-сервака> <любое реальное доменное имя>

Slavaz ★★★★★
()
Ответ на: комментарий от Slavaz

1)
днс виндового сервера1
днс виднового сервера2


2) dig @127.0.0.1 dc1-dns
таймаут
никакой инфы полезной

3)
правила не определены, брандмауер отключен

4)
необходимо посмотреть

electronauts
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.