URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 26647
[ Назад ]

Исходное сообщение
"Пришлите РЕАЛЬНЫЙ файл зоны в RH7.3, пожалуйста!"

Отправлено AlexKuz , 19-Фев-03 11:51 
Требуется помощь в настройке файла зоны для RH 7.3.
Ранее имелся сервер с RedHat 6.0, ЛВС и Dial-Up к провайдеру.
Возникла необходимость запустить все на новой машине ИМЕННО под RH 7.3, с теми же адресами, той же ЛВС, но уже не с Dial-Up-ом, а Ethernet-ом с провайдером.

В данный момент работает все (ЛВС имеет выход в сеть), кроме почты.
Локальные машины пишут, что не видят сервер mail.subdomen.domen.ru (как на них было прописано ранее.

На самой машине (новой) не проходит
ping mail.subdomen.domen.ru

на старом сервере эта команда работает.

Есть подозрения, что неправильно написан файл зоны, вернее неверен синтаксис, так как файл писался по аналогии со старым от RH 6.0

Не может ли кто помочь и прислать пример РЕАЛЬНОГО файла для RH 7.3 для
сервера sub.domen.ru c адресом 111.222.333.444, где будут прописаны
правильно почтовый сервер, www-сервер и т.д.

Пытался делать как написано в HOWTO-DNS - результат тот же.

Почтовый агент qmail.

Заранее благодарен


Содержание

Сообщения в этом обсуждении
"RE: Пришлите РЕАЛЬНЫЙ файл зоны в RH7.3, пожалуйста!"
Отправлено yoprst , 19-Фев-03 13:04 
1.
в named.conf должно быть такое
$TTL 3600
$ORIGIN ucrf.gov.ua.
@                   IN SOA sapogi.ucrf.gov.ua. harlampov.ucrf.gov.ua. (
                           20030211   ;  Serial
                           10800      ;  Refresh 3 hours
                           1800       ;  Retry 30 min
                           604800     ;  Expire 1 week
                           3600 )     ;  TTL
; DNSservers
@                    IN NS sapogi.ucrf.gov.ua.
@                    IN NS mail.ukrintell.com.ua.
@                    IN NS ns.mn.net.ua.
; Names
localhost            IN A 127.0.0.1
banda                IN A 81.21.0.99
sapogi               IN A 81.21.0.98
www                  IN A 195.64.225.37

; Aliases
ftp                  IN CNAME sapogi.ucrf.gov.ua.

; MX-records
@                    MX 10 sapogi.ucrf.gov.ua.
@                    MX 20 banda.ucrf.gov.ua.


3. перезапустить named (или как там в редхате)


"RE: Пришлите РЕАЛЬНЫЙ файл зоны в RH7.3, пожалуйста!"
Отправлено Ал , 19-Фев-03 13:57 
в named.conf должно быть такое
$TTL 3600
$ORIGIN ucrf.gov.ua.
@                   IN SOA sapogi.ucrf.gov.ua. harlampov.ucrf.gov.ua. (
                           20030211   ;  Serial
                           10800      ;  Refresh 3 hours
                           1800       ;  Retry 30 min
                           604800     ;  Expire 1 week
                           3600 )     ;  TTL
; DNSservers
@                    IN NS sapogi.ucrf.gov.ua.
@                    IN NS mail.ukrintell.com.ua.
@                    IN NS ns.mn.net.ua.
; Names
localhost            IN A 127.0.0.1
banda                IN A 81.21.0.99
sapogi               IN A 81.21.0.98
ftp                  IN CNAME sapogi.ucrf.gov.ua.
@                    MX 10 sapogi.ucrf.gov.ua.
@                    MX 20 banda.ucrf.gov.ua.
www                  IN A 195.64.225.37

В такой конфигурации кажись должно заработать бо прямая зона не любит точки в конце строки;)


"RE: Пришлите РЕАЛЬНЫЙ файл зоны в RH7.3, пожалуйста!"
Отправлено yoprst , 19-Фев-03 14:31 
вообщето я чуть-чуть прогнал ( заклацался называется:)
1.named.conf
zone "ucrf.gov.ua" {
      type master;
      file "ucrf.gov.ua";
      allow-transfer { 81.21.0.26; 194.44.121.170; };
};
2. ucrf.gov.ua
уже рожден

3. перезапуск демона

не знаю что там насчет точек . все работает


"RE: Пришлите РЕАЛЬНЫЙ файл зоны в RH7.3, пожалуйста!"
Отправлено Aleks_S , 20-Фев-03 21:14 
>вообщето я чуть-чуть прогнал ( заклацался называется:)
>1.named.conf
>zone "ucrf.gov.ua" {
>      type master;
>      file "ucrf.gov.ua";
>      allow-transfer { 81.21.0.26; 194.44.121.170; };
>};
>2. ucrf.gov.ua
>уже рожден
>
>3. перезапуск демона
>
>не знаю что там насчет точек . все работает

Кстати, вопрос по теме и немного дальше. Нахожусь за файрволом, веб-страничку отдаю через отдельный eth (10.0.16.1<->10.0.16.2). Чтобы не гонять лишний трафик, поставил внутренний DNS, в котором прописал реальные имена машин, но подменил ip на внутренние типа 10.3.3.х. Однако принастройке виртуальных хостов в локалке всё работает, а извне все выходят на основной сервер. В чём проблема? То ли необходимо host header переписывать при приходе запроса к www-серверу, либо внести коррективы в DNS-базу?
Топология:
Реальный IP -...-> Firewall (10.0.16.1) <--> (10.0.16.2)Server(10.3.3.2) <--> LAN (10.3.3.x)