[bind9] howto

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
Abraxax
Beiträge: 774
Registriert: 22.03.2004 10:18:42
Wohnort: Rheinkreis-Neuss.NRW.DE

[bind9] howto

Beitrag von Abraxax » 30.08.2004 16:56:03

kann mir mal bitte jemand ein verständliches howto für den bind9 posten.

ziel des ganzen ist, dass ich einen server mit sarge habe, der als inet-gw fungiert. nun will ich aber auch ein paar lokale zonen einrichtigen, welche ich für die clients im lokalen netz benötige, damit diese durch angabe von z.b. http://www.inter.net.lokal auf einem meiner virtual hosts des apache aufschlagen.

alles klar oder was es zu verwirrend? *gg*


ps. dnsmasq in verbindung mit der /etc/hosts hat leider nicht funktioniert.

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Hendri » 30.08.2004 22:28:30

Hallo,
meine Bind Link Sammlung... :)

Linux Magazin - Bind HowTo
http://www.linux-magazin.de/Artikel/aus ... /bind.html

Pro Linux - Bind härten...
http://www.pl-berichte.de/t_netzwerk/dnssecure.html

ISC - Bind Documentation
http://www.isc.org/index.pl?/sw/bind/
Ciao, Hendri

Benutzeravatar
Abraxax
Beiträge: 774
Registriert: 22.03.2004 10:18:42
Wohnort: Rheinkreis-Neuss.NRW.DE

Beitrag von Abraxax » 31.08.2004 21:30:25

danke. mir dem ersten link habe ich es geschafft, meine erste zone einzurichten. das funktioniert auch wunderbar. ;-)

wo kann ich noch einstellen, dass der bind9 nur auf den interfaces lo und eth1 horcht?

derzeitig horcht der wohl überall ....

Code: Alles auswählen

Aug 31 21:27:12 sun named[15745]: shutting down: flushing changes
Aug 31 21:27:12 sun named[15745]: stopping command channel on 127.0.0.1#953
Aug 31 21:27:12 sun named[15745]: no longer listening on 127.0.0.1#53
Aug 31 21:27:12 sun named[15745]: no longer listening on 192.168.1.1#53
Aug 31 21:27:12 sun named[15745]: no longer listening on 192.168.100.1#53
Aug 31 21:27:12 sun named[15745]: no longer listening on xxx.xxx.xxx.xxx#53
Aug 31 21:27:12 sun named[15745]: exiting
Aug 31 21:27:14 sun named[16539]: starting BIND 9.2.4rc5 -u bind
Aug 31 21:27:14 sun named[16539]: using 1 CPU
Aug 31 21:27:14 sun named[16539]: loading configuration from '/etc/bind/named.conf'
Aug 31 21:27:14 sun named[16539]: no IPv6 interfaces found
Aug 31 21:27:14 sun named[16539]: listening on IPv4 interface lo, 127.0.0.1#53
Aug 31 21:27:14 sun named[16539]: listening on IPv4 interface eth0, 192.168.1.1#53
Aug 31 21:27:14 sun named[16539]: listening on IPv4 interface eth1, 192.168.100.1#53
Aug 31 21:27:14 sun named[16539]: listening on IPv4 interface ppp0, 195.158.147.137#53
Aug 31 21:27:14 sun named[16539]: command channel listening on 127.0.0.1#953
Aug 31 21:27:14 sun named[16539]: zone 0.in-addr.arpa/IN: loaded serial 1
Aug 31 21:27:14 sun named[16539]: zone 127.in-addr.arpa/IN: loaded serial 1
Aug 31 21:27:14 sun named[16539]: zone 255.in-addr.arpa/IN: loaded serial 1
Aug 31 21:27:14 sun named[16539]: zone space.local/IN: loaded serial 2004083101
Aug 31 21:27:14 sun named[16539]: zone localhost/IN: loaded serial 1
Aug 31 21:27:14 sun named[16539]: running

Tomek
Beiträge: 254
Registriert: 07.08.2004 10:48:37
Wohnort: Paderborn

Beitrag von Tomek » 31.08.2004 21:41:35

Editiere die named.conf und füge folgende Zeile hinzu oder ändere sie ab:

Code: Alles auswählen

options {
   [...]
   listen-on port 53 { 127.0.0.1; 192.168.0.1; };
   [...]
}
Gruß,
Tomek

Benutzeravatar
Abraxax
Beiträge: 774
Registriert: 22.03.2004 10:18:42
Wohnort: Rheinkreis-Neuss.NRW.DE

Beitrag von Abraxax » 31.08.2004 21:49:28

hey danke. das wars.

nur die datei ist beim bind9 eine andere ....

Code: Alles auswählen

/etc/bind/named.conf.options

(wäre aber wohl auch problemlos direkt in der conf gegangen)

Benutzeravatar
Abraxax
Beiträge: 774
Registriert: 22.03.2004 10:18:42
Wohnort: Rheinkreis-Neuss.NRW.DE

Beitrag von Abraxax » 02.09.2004 12:14:43

noch als info ... mein bind läuft sauber. auch habe ich wildcarding eingestellt, damit ich nicht für jede lokale subdomain einen eintrag machen muss.

im syslog habe ich aber so ein 'notify' drin.
- nur warum ist das da?
- und muss das so sein?
- oder ist das nicht so gut?

freund google lieferte mir zwar ergebnisse, aber auch nur solche, wo das nur in den logpostings stand. es ging immer um andere themen.

hier mal mein syslog-auszug nach dem starten von bind9 : (die letzten beiden zeilen)

Code: Alles auswählen

sun:~# /etc/init.d/bind9 restart
Stopping domain name service: named.
Starting domain name service: named.
sun:~# tail -21 /var/log/syslog
Sep  2 12:08:18 sun named[18279]: shutting down: flushing changes
Sep  2 12:08:18 sun named[18279]: stopping command channel on 127.0.0.1#953
Sep  2 12:08:18 sun named[18279]: no longer listening on 127.0.0.1#53
Sep  2 12:08:18 sun named[18279]: no longer listening on 192.168.100.1#53
Sep  2 12:08:18 sun named[18279]: exiting
Sep  2 12:08:20 sun named[18303]: starting BIND 9.2.4rc5 -u bind
Sep  2 12:08:20 sun named[18303]: using 1 CPU
Sep  2 12:08:20 sun named[18303]: loading configuration from '/etc/bind/named.conf'
Sep  2 12:08:20 sun named[18303]: no IPv6 interfaces found
Sep  2 12:08:20 sun named[18303]: listening on IPv4 interface lo, 127.0.0.1#53
Sep  2 12:08:20 sun named[18303]: listening on IPv4 interface eth1, 192.168.100.1#53
Sep  2 12:08:20 sun named[18303]: command channel listening on 127.0.0.1#953
Sep  2 12:08:20 sun named[18303]: zone 0.in-addr.arpa/IN: loaded serial 1
Sep  2 12:08:20 sun named[18303]: zone 127.in-addr.arpa/IN: loaded serial 1
Sep  2 12:08:20 sun named[18303]: zone 255.in-addr.arpa/IN: loaded serial 1
Sep  2 12:08:20 sun named[18303]: zone space.local/IN: loaded serial 2004090104
Sep  2 12:08:20 sun named[18303]: zone localhost/IN: loaded serial 1
Sep  2 12:08:20 sun named[18303]: zone de.lokal/IN: loaded serial 2004090102
Sep  2 12:08:20 sun named[18303]: running
Sep  2 12:08:20 sun named[18303]: zone de.lokal/IN: sending notifies (serial 2004090102)
Sep  2 12:08:20 sun named[18303]: received notify for zone 'de.lokal'
sun:~#
und auch die beiden zonenfiles dazu .....

Code: Alles auswählen

sun:/etc/bind/primary# cat space.local.zone
$TTL 86400
@       IN SOA ns.space.local.  markus.inter.net. (
                2004090104 ; Serial number
                10800      ; Refresh
                3600       ; Retry
                604800     ; Expire after one week
                86400 )    ; Minimum TTL of one day
        IN NS    ns
        IN NS    ns.space.local.

; Define the hosts

                IN      A       192.168.100.1
*               IN      A       192.168.100.1

admin           IN      A       192.168.100.1
sun             IN      A       192.168.100.1


sun:/etc/bind/primary# cat de.lokal.zone
$TTL 86400
@       IN SOA ns.space.local.  markus.inter.net. (
                2004090102 ; Serial number
                10800      ; Refresh
                3600       ; Retry
                604800     ; Expire after one week
                86400 )    ; Minimum TTL of one day
        IN NS    ns
        IN NS    ns.space.local.

; Define the hosts

                IN      A       192.168.100.1
*               IN      A       192.168.100.1

sun:/etc/bind/primary#
habe ich was falsch gemacht? laufen tut es nämlich ganz gut. ;-)


//edit
habe mal meine mailadresse in den zonenfiles verfälscht. ;-)
Zuletzt geändert von Abraxax am 02.09.2004 22:27:23, insgesamt 1-mal geändert.

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Hendri » 02.09.2004 13:37:47

Hast du einen zweiten Slave Server konfiguriert?
An diese wird dieses notify gesendet, damit sie die Änderungen übernehmen können...
Ciao, Hendri

Benutzeravatar
Abraxax
Beiträge: 774
Registriert: 22.03.2004 10:18:42
Wohnort: Rheinkreis-Neuss.NRW.DE

Beitrag von Abraxax » 02.09.2004 17:10:24

nein. einen slave habe ich nicht. es ist nur diese eine maschine mit dem bind9 versehen.

der nameserver ist ns.space.local , jetzt habe ich in der zone de.lokal aber gesagt, dass diese in ns.space.local ist. (siehe zone-files oben)

kann es evtl deshalb sein und eigentlich ist alles in ordnung?

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Hendri » 05.09.2004 01:09:24

Wie sieht denn deine named.conf aus?
Ciao, Hendri

Antworten