hab DHCPD V3.* laufen mit Bind9, sowohl der DHCP als auch der DNS Funktionieren einwandfrei für sich alleine, allerdings bekomme ich, wenn ein Client versucht sich im DNS einzutragen folgenden Fehler:
Unable to add forward map from bz-client.superfisy.local to 192.168.2.98: connection refused
Weiß jemand auf anhieb woran das liegen kann, anbei mal meine Konfigdateien:
named.conf
Code: Alles auswählen
options {
auth-nxdomain yes;
directory "/var/named";
// forwarders { 192.168.100.13; 192.168.105.27; };
listen-on port 53 { 192.168.2.1; };
};
//zone "localhost" in {
// type master;
// file "localhost.zone";
//};
//zone "0.0.127.in-addr.arpa" in {
// type master;
// file "127.0.0.zone";
//};
//zone "." in {
// type hint;
// file "root.hint";
//};
key DHCP_UPDATER {
algorithm HMAC-MD5.SIG-ALG.REG.INT;
secret "hUZRzExqTaKTsH9/5cVkKA==";
};
zone "superfisy.local" {
type master;
file "/var/named/forward.zone";
allow-update { key DHCP_UPDATER; };
notify no;
// also-notify {
// 164.133.170.222;
// };
};
zone "2.168.192.in-addr.arpa" {
type master;
file "/var/named/reverse.zone";
allow-update { key DHCP_UPDATER; };
notify no;
// also-notify {
// 192.168.170.222;
// };
};
Code: Alles auswählen
# Dynamischer Update DNS, verwende sicheres Schema
ddns-update-style interim;
# Dynamischer Update DNS, Name der Domain
ddns-domainname "superfisy.local";
# Dynamischer Update DNS, statische Adressen auch im DNS updaten
update-static-leases true;
# Festlegen des KEY, secret = Schlüssel von dnssec-keygen
# Welche Zonen sollen mit in den Update des DNS
key DHCP_UPDATER {
algorithm HMAC-MD5.SIG-ALG.REG.INT;
secret "hUZRzExqTaKTsH9/5cVkKA==";
};
zone superfisy.local. {
primary 192.168.2.1;
key DHCP_UPDATER;
}
zone 2.168.192.in-addr.arpa. {
primary 192.168.2.1;
key DHCP_UPDATER;
}
#this subnet is served by us
authoritative;
# declare the lease times (the time after which a client will
# renew its lease)
# experimentell, später größere Werte eintragen
default-lease-time 86400;
max-lease-time 604800;
# Das Netz geht bei mir von 192.168.170.1 bis 192.168.171.255
subnet 192.168.2.0 netmask 255.255.255.0 {
option domain-name-servers 192.168.2.1;
option broadcast-address 192.168.2.255;
option routers 192.168.2.1;
range 192.168.2.10 192.168.2.100;
# Ein paar feste IP-Adressen werden vergeben
#host derboss {
# hardware ethernet 00:01:02:03:B1:B2;
# fixed-address 192.168.170.100;
}