BIND9 -> Auflösng

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Higidi
Beiträge: 6
Registriert: 07.01.2005 20:55:26

BIND9 -> Auflösng

Beitrag von Higidi » 01.08.2005 15:26:46

Hallo Geimeinde,

ich habe seit langem schon lokal einen BIND9 (DNS-)Server am laufen. Erst für jede Domain die mir gehört der Primary DNS Server. Ich muss sagen es funktioniert alles wunderbar, seblst der Zonentransfer zu einer Windowsmaschine, könnte nicht besser laufen.
Nur ein Problem, da komme ich absolut gar nicht weiter und das auch schon seit sehr langer Zeit. Ich bin fröhlich und gehe in die /etc/resolv.conf und trage als ersten Nameserver "127.0.0.1" (also meinen lokalen DNS-Server). Der Antwortet auch super, für all die Zonen die er verwaltet, bzw. wo er Zonefiles für hat. Jetzt meine Frage, warum macht der das nicht für Domains, die er nicht im Zonefile hat?
Ich habe Forwarders eingetragen aber es will einfach nciht funktionieren, selbst wenn ich "Forward Only;". Ich verstehe das nicht und hoffe das mir hier einer helfen kann, langsam verzweifele ich doch sehr start.

MFG

Higidi

PS: Meine Conf vielleicht noch ;)

Code: Alles auswählen

// This is the primary configuration file for the BIND DNS server named.
//
// Please read /usr/share/doc/bind9/README.Debian.gz for information on the
// structure of BIND configuration files in Debian, *BEFORE* you customize
// this configuration file.
//
// If you are just adding zones, please do that in /etc/bind/named.conf.local

options {
        directory "/var/cache/bind";
        pid-file "/var/run/bind/named.pid";
        notify yes;
        allow-transfer {195.137.213.164; 81.169.148.38;};
        allow-query { any; };
        listen-on-v6 { none; };
        listen-on port 53 { 127.0.0.1; 81.169.168.51; };
        auth-nxdomain no;    # conform to RFC1035
        recursion yes;
        allow-recursion { 195.137.213.164; 81.169.148.38;};
        forwarders {81.169.163.106; 81.169.163.104;};
};

// prime the server with knowledge of the root servers
zone "." {
        type hint;
        file "/etc/bind/db.root";
};

// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912

zone "localhost" {
        type master;
        file "/etc/bind/db.local";
};

zone "127.in-addr.arpa" {
        type master;
        file "/etc/bind/db.127";
};

zone "0.in-addr.arpa" {
        type master;
        file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
        type master;
        file "/etc/bind/db.255";
};

// zone "com" { type delegation-only; };
// zone "net" { type delegation-only; };

// From the release notes:
//  Because many of our users are uncomfortable receiving undelegated answers
//  from root or top level domains, other than a few for whom that behaviour
//  has been trusted and expected for quite some length of time, we have now
//  introduced the "root-delegations-only" feature which applies delegation-only
//  logic to all top level domains, and to the root domain.  An exception list
//  should be specified, including "MUSEUM" and "DE", and any other top level
//  domains from whom undelegated responses are expected and trusted.
// root-delegation-only exclude { "DE"; "MUSEUM"; };

//
// Do any local configuration here
//

// Consider adding the 1918 zones here, if they are not used in your
// organization
//include "/etc/bind/zones.rfc1918";

## CONFIXX
Include "/etc/bind/named.confixx";
## /CONFIXX

Higidi
Beiträge: 6
Registriert: 07.01.2005 20:55:26

Beitrag von Higidi » 03.08.2005 10:11:25

Hi,

kann mir hier wirklich keiner helfen ... :?

Schade :(

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 16.01.2006 23:09:39

Hallo

Hast du schon eine Lösung für das forward-Problem gefunden? Habe das gleiche Problem.


McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 17.01.2006 01:44:45

Ok, ich habs rausgefunden. :-)

Die forwarders sollten offenbar in einer Reihe stehen (oder ziemlich weit oben; hab es mit einer Reihe versucht).
Dann funktioniert das ganze auch.

So wie bei diesem Howto:
http://www.debianhowto.de/de:howtos:woody:bind


McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 19.01.2006 12:02:56

Naja, klappt offenbar doch nicht. Sobald ich den den Rechner neu starte, geht kein forwarding mehr. Naja, muß dazu sagen, bind9 läuft in einer XEN-Gastdomain, was aber m.E. keinen Einfluß haben sollte.


McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

zaarkov
Beiträge: 123
Registriert: 14.08.2003 11:08:51

Beitrag von zaarkov » 23.06.2006 12:16:58

was soll das
allow-recursion { 195.137.213.164; 81.169.148.38;};
?

meines erachtens verbietest du damit das von dir verlangte aufloesen.
trag dort die rechner/netzwerke ein, denen du es erlauben willst.

zaarkov

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 26.06.2006 18:05:10

Mal noch einen Nachtrag von mir für alle, die dieses Problem in einer XEN-Domain haben.

In der /etc/network/interfaces muß folgende Zeile am Ende des betrefenden Interfaces stehen:

Code: Alles auswählen

post-up /usr/sbin/ethtool -K eth0 tx off
.

Es treten sonst immer bad udp chksum auf.


McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Antworten