rndc für BIND9 konfigurieren

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
ccc
Beiträge: 1185
Registriert: 16.01.2005 01:08:53

rndc für BIND9 konfigurieren

Beitrag von ccc » 24.06.2009 11:22:00

hallo

I habe bind9 auf meinem Lenny installiert, aber bind9 hängt total beim restart.
In Internet findet man jene BUGS zu diesem Thema.
Kann mir jemand erklären bitte, wie sollte man rndc für bind9 richtig konfigurieren?
Welche ownership permissions braucht /etc/bind/rndc.key?
Brauche ich auch /etc/bind/rndc.conf?
Welche Einträge braucht rndc in /etc/named.conf?
Debian Squeeze / Wheezy / Gnome2 / XFCE / LXDE, FreeBSD kde-lite

Benutzeravatar
habakug
Moderator
Beiträge: 4314
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

Re: rndc für BIND9 konfigurieren

Beitrag von habakug » 24.06.2009 11:32:49

Hallo!
Welche Einträge braucht rndc in /etc/named.conf?

Code: Alles auswählen

controls {
             inet * port 953 allow { localhost; }
             keys { "rndc-key" };
          };
          key "rndc-key" {
             algorithmus hmac-md5;
             secret "password";
          };
Das password ist das "Secret" aus "rndc.key".

Gruß, habakug
( # = root | $ = user | !! = mod ) (Vor der PN) (Debianforum-Wiki) (NoPaste)

ccc
Beiträge: 1185
Registriert: 16.01.2005 01:08:53

Re: rndc für BIND9 konfigurieren

Beitrag von ccc » 24.06.2009 13:18:06

bei mir in /etc/bind/named.conf habe ich:

Code: Alles auswählen

controls {
       inet 127.0.0.1 port 953
               allow { 127.0.0.1; } keys { "rndc-key"; };
};

key "rndc-key" {
        algorithm hmac-md5;
        secret "mysecret";

und bind9 hängt gewaltig beim starten bzw. restarten.
bind9 startet zwar aber erst nach ca. 10 min!
das verspätet auch extrem den start bzw. restart von der ganzen maschine, weil beim stopping oder starting bind9 bleibt für ca. 10 min. stehen.
Debian Squeeze / Wheezy / Gnome2 / XFCE / LXDE, FreeBSD kde-lite

Benutzeravatar
habakug
Moderator
Beiträge: 4314
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

Re: rndc für BIND9 konfigurieren

Beitrag von habakug » 24.06.2009 14:18:43

Hallo!

Hast du bei den Zonen den Eintrag

Code: Alles auswählen

allow-update { key "rndc-key"; };
?.

Gruß, habakug
( # = root | $ = user | !! = mod ) (Vor der PN) (Debianforum-Wiki) (NoPaste)

ccc
Beiträge: 1185
Registriert: 16.01.2005 01:08:53

Re: rndc für BIND9 konfigurieren

Beitrag von ccc » 24.06.2009 14:35:15

habakug hat geschrieben:Hallo!

Hast du bei den Zonen den Eintrag

Code: Alles auswählen

allow-update { key "rndc-key"; };
?.

Gruß, habakug
habe ich nicht.
soll ich das bei jeder von mir angelegter Zone in /etc/bind/named.conf.local zusätzlich eintragen?
Debian Squeeze / Wheezy / Gnome2 / XFCE / LXDE, FreeBSD kde-lite

Benutzeravatar
habakug
Moderator
Beiträge: 4314
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

Re: rndc für BIND9 konfigurieren

Beitrag von habakug » 24.06.2009 14:49:18

Hallo!

Das gehört in die "/var/named/named.zones". Nach welcher Anleitung bist du vorgegangen, installieren alleine reicht nicht aus...

Gruß, habakug
( # = root | $ = user | !! = mod ) (Vor der PN) (Debianforum-Wiki) (NoPaste)

ccc
Beiträge: 1185
Registriert: 16.01.2005 01:08:53

Re: rndc für BIND9 konfigurieren

Beitrag von ccc » 24.06.2009 15:52:52

habakug hat geschrieben:Hallo!

Das gehört in die "/var/named/named.zones". Nach welcher Anleitung bist du vorgegangen, installieren alleine reicht nicht aus...

Gruß, habakug
habe BIND9 in Chroot Enviroment gemäss:

http://www.thinkdebian.org/archives/343

installiert und konfiguriert.
btw. ich habe /var/named/named.zones
Debian Squeeze / Wheezy / Gnome2 / XFCE / LXDE, FreeBSD kde-lite

Benutzeravatar
habakug
Moderator
Beiträge: 4314
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

Re: rndc für BIND9 konfigurieren

Beitrag von habakug » 24.06.2009 17:17:39

Hallo!

Die Anleitung ist gut, aber hast du denn auch wirklich eine eigene Domain?
You will need to register a domain name so there will be no conflicts between internet domains and the domain(s) used on your LAN.[...]
Make sure you replace ‘example.com’ with your own registered domain name.
Gruß, habakug
( # = root | $ = user | !! = mod ) (Vor der PN) (Debianforum-Wiki) (NoPaste)

ccc
Beiträge: 1185
Registriert: 16.01.2005 01:08:53

Re: rndc für BIND9 konfigurieren

Beitrag von ccc » 24.06.2009 18:03:14

Ich habe aber einen internen DNS server für die interne domain aufgesetzt.

btw. soll ich

Code: Alles auswählen

allow-update { key "rndc-key"; };
bei allen zonen in /etc/bind/named.conf.local eintragen?
Debian Squeeze / Wheezy / Gnome2 / XFCE / LXDE, FreeBSD kde-lite

Benutzeravatar
habakug
Moderator
Beiträge: 4314
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

Re: rndc für BIND9 konfigurieren

Beitrag von habakug » 24.06.2009 18:09:40

Hallo!
Ich habe aber einen internen DNS server für die interne domain aufgesetzt.
Ich dachte das soll dieser hier werden?

Gruß, habakug
( # = root | $ = user | !! = mod ) (Vor der PN) (Debianforum-Wiki) (NoPaste)

ccc
Beiträge: 1185
Registriert: 16.01.2005 01:08:53

Re: rndc für BIND9 konfigurieren

Beitrag von ccc » 24.06.2009 18:23:11

habakug hat geschrieben:Hallo!

Ich dachte das soll dieser hier werden?

Gruß, habakug
Was meinst damit?

gruss
Debian Squeeze / Wheezy / Gnome2 / XFCE / LXDE, FreeBSD kde-lite

Benutzeravatar
habakug
Moderator
Beiträge: 4314
Registriert: 23.10.2004 13:08:41
Lizenz eigener Beiträge: MIT Lizenz

Re: rndc für BIND9 konfigurieren

Beitrag von habakug » 24.06.2009 18:50:42

Hallo!

Ich meine damit, das du an dieser Stelle deine Netzwerk-Struktur offenlegen solltest. Sonst kann man ja nur raten.

Gruß, habakug
( # = root | $ = user | !! = mod ) (Vor der PN) (Debianforum-Wiki) (NoPaste)

ccc
Beiträge: 1185
Registriert: 16.01.2005 01:08:53

Re: rndc für BIND9 konfigurieren

Beitrag von ccc » 25.06.2009 15:40:39

Ich habe Ursache gefunden.
Das Proplem liegt völlig an einem anderen Ort.
Sobald ich sysklogd mit der option:

Code: Alles auswählen

SYSLOGD="-r"
in /etc/default/syslogd aktiviere, dann häng der bind9 extrem beim austarten.
Ich benutze sysklogd als remote login server für die firewall und mail appliance.
Anyway werde diesbezüglich anderes posting aufmachen.

und en gruess...
Debian Squeeze / Wheezy / Gnome2 / XFCE / LXDE, FreeBSD kde-lite

Antworten