URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 44296
[ Назад ]

Исходное сообщение
"bind 9"

Отправлено Dmitriy , 23-Май-04 16:29 
Здравствуйте
Зоны не работают почему то,bind отвечает только на 127.0.0.1,не пойму подскажите плз
free5.2.1 bind9
Запускаю /usr/local/sbin/bind -c /etc/namedb/named.conf (от 8 осталось)
starting BIND 9.2.3 -c /etc/namedb/named.conf
command channel listening on 127.0.0.1#953
command channel listening on ::1#953

# rndc status
number of zones: 2
debug level: 0
xfers running: 0
xfers deferred: 0
soa queries in progress: 0
query logging is OFF
server is up and running

Если в ресолвконфе неймсервер 127.0.0.1 то nslookup хоть конектится
и разрешает внешние имена (свои нехочет)
если 192XXX то таймаут, хотя на 53 висит на всех интерфейсах
named-check zone named.conf всё ok
в named.conf алоу квери все по дефолту
ipfw отключил чё делать дальше незнаю



Содержание

Сообщения в этом обсуждении
"bind 9"
Отправлено lavr , 24-Май-04 13:03 
>Здравствуйте
>Зоны не работают почему то,bind отвечает только на 127.0.0.1,не пойму подскажите плз
>
>free5.2.1 bind9
>Запускаю /usr/local/sbin/bind -c /etc/namedb/named.conf (от 8 осталось)
>starting BIND 9.2.3 -c /etc/namedb/named.conf
>command channel listening on 127.0.0.1#953
>command channel listening on ::1#953

говорит что слушает by-default на 953

># rndc status
>number of zones: 2
>debug level: 0
>xfers running: 0
>xfers deferred: 0
>soa queries in progress: 0
>query logging is OFF
>server is up and running
>
>Если в ресолвконфе неймсервер 127.0.0.1 то nslookup хоть конектится
>и разрешает внешние имена (свои нехочет)
>если 192XXX то таймаут, хотя на 53 висит на всех интерфейсах
>named-check zone named.conf всё ok
>в named.conf алоу квери все по дефолту
>ipfw отключил чё делать дальше незнаю
>

точи named.conf:

для начала выкини навороты и перезапусти, потом посмотри sockstat | grep 53, как только добьешся работы, начнешь секурить named.conf

например:

        listen-on { ip; 127.0.0.1; };

        query-source address * port 53;

удачи