Bind9 Problem..

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
tanita
Beiträge: 78
Registriert: 14.08.2003 13:45:27
Wohnort: Muc
Kontaktdaten:

Bind9 Problem..

Beitrag von tanita » 14.07.2005 16:00:48

Hallo,

hoffentlich kann mir hier jemand helfen: ich habe ein Bind9 (9.2.3) als Slave aufgesetzt, der Zonentransfer funktioniert einwandfrei. Er soll keine externen Adressen auflösen und keinen Forwarder abfragen können. Der Einsatzzweck ist für HP OpenView, damit bei jeder Anfrage nicht zu viel Traffic über das Netz geht (nur bei Änderung von Hostnamen und IP-Adressen).

Das Problem stellt sich nun folgend dar: wenn nach IP-Adressen gefragt wird, für die kein Zonenfile existiert, gerät die Anfrage in Timeout und kein Server kann erreicht werden. Bind8 gibt schneller eine Antwort zurück, dass er diese IP-Adr nicht kennt.

Bsp. Ausgabe:
root@dnsserver # nslookup -sil 10.10.10.10
;; connection timed out; no servers could be reached
Lege ich ein Zonenfile für das 10-er-Netz an (X1), geht es
z.B.:
vi named.conf
zone "10.in-addr.arpa" in {
type master;
notify no;
file "10.rev";
};


(X1) Zonenfile: 10.rev
$TTL 1800
@ IN SOA myComp.intern. postmaster.localhost. (
200401081 ;serial
7200 ;refresh
600 ;retry
3600000 ;expire
60 ) ;minimum

IN NS dnsserver.myCom.intern.

10.10.10 IN PTR bla.myComp.intern.

Bsp. Ausgabe:
root@dnsserver # nslookup -sil 10.10.10.10
Server: 127.0.0.1
Address: 127.0.0.1#53

10.10.10.10.in-addr.arpa name = bla.myComp.intern.
Jetzt erst jetzt können auch andere IP-Adr aus diesem Netz abgefragt werden:
root@dnsserver # nslookup -sil 10.10.10.11
Server: 127.0.0.1
Address: 127.0.0.1#53

** server can't find 10.10.10.10.in-addr.arpa: NXDOMAIN
Hat jemand eine Idee an welchem Rädchen man drehen muss? Habe bis jetzt noch nichts eindeutiges gefunden..

Danke,
Servus T.

named.conf:
http://nopaste.debianforum.de/571

EDIT: config nach nopaste geschoben - blackm

tanita
Beiträge: 78
Registriert: 14.08.2003 13:45:27
Wohnort: Muc
Kontaktdaten:

Beitrag von tanita » 16.07.2005 08:41:03

Problem 'gelöst'..

hab den bind9 mit apt-get installiert, Debian macht es genau so, wie ich es epmierisch versucht hatte und ist viel besser dokumentiert als unter Solaris.. Muss noch sagen, hatte das packet von sunfreeware unter Solaris installiert, dann unter ingendeiner alten debian-Version veruchst nachzuvollziehen. Jedenfalls es geht jetzt.

Unter Debian werden alle privaten Netze auf ein leeres zonenfile referenziert.

Frage mich nur, ob diese Lösung auch so gedacht ist.
Servus T.

Antworten