Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

OS Linux

BIND Probleem

MVE
10 antwoorden
  • Hallo,

    Ik ben nu al 3 dagen bezig om een DNS probleem op te lossen en het lukt niet!
    Het gaat om het volgende:
    Er is een server (Serv1) die heeft een DNS. Dan is er nog een server (Serv2) die heeft een apache server draaien.
    Nu wil ik dat zowel
    LionPages.lionsol als brandsvloeren.lionsol naar die apache server gaat.
    Dit lukt met niet, ik gebruik Red Hat 8.0
    Mijn /etc/named.conf ziet er als volgt uit:
    [code:1:70e7d18b33]
    // generated by named-bootconf.pl

    options {
    directory "/var/named";
    /*
    * If there is a firewall between you and nameservers you want
    * to talk to, you might need to uncomment the query-source
    * directive below. Previous versions of BIND always asked
    * questions using port 53, but BIND 8.1 uses an unprivileged
    * port by default.
    */
    // query-source address * port 53;
    forwarders {
    62.45.45.45;
    62.45.45.46;
    };
    };

    //
    // a caching only nameserver config
    //
    controls {
    inet 127.0.0.1 allow { localhost; } keys { rndckey; };
    };
    zone "." IN {
    type hint;
    file "named.ca";
    };

    zone "localhost" IN {
    type master;
    file "localhost.zone";
    allow-update { none; };
    };

    zone "0.0.127.in-addr.arpa" IN {
    type master;
    file "named.local";
    allow-update { none; };
    };

    include "/etc
    ndc.key";


    zone "lionsol" {
    type master;
    file "/var/named/lionsol.hosts";
    allow-update {
    localhost;
    };
    };

    zone "0.0.10.in-addr.arpa" {
    type master;
    file "/var/named/10.0.0.rev";
    allow-update {
    localhost;
    };
    };
    [/code:1:70e7d18b33]

    Mijn /var/named/lionsol.hosts:
    [code:1:70e7d18b33]
    $ttl 38400
    lionsol. IN SOA IntLinuxServer. mvl.lionpages.nl. (
    1047573842
    10800
    3600
    604800
    38400 )
    lionsol. IN NS IntLinuxServer.
    IntLinuxServer.lionsol. IN A 10.0.0.2
    LionPages.lionsol. IN A 10.0.0.68
    lionpages-nt.lionsol. IN A 10.0.0.23
    brandsvloeren.lionsol. IN A 10.0.0.68
    [/code:1:70e7d18b33]
    Mijn /var/named/10.0.0.rev:
    [code:1:70e7d18b33]
    $ttl 38400
    0.0.10.in-addr.arpa. IN SOA IntLinuxServer. mvl.lionpages.nl. (
    1047573947
    10800
    3600
    604800
    38400 )
    0.0.10.in-addr.arpa. IN NS IntLinuxServer.
    2.0.0.10.in-addr.arpa. IN PTR IntLinuxServer.lionsol.
    68.0.0.10.in-addr.arpa. IN PTR LionPages.lionsol.
    23.0.0.10.in-addr.arpa. IN PTR lionpages-nt.lionsol.
    [/code:1:70e7d18b33]

    Om te testen krijg ik dit:
    [code:1:70e7d18b33]
    [root@IntLinuxServer sysconfig]# host brandsvloeren.lionsol 10.0.0.2
    Using domain server:
    Name: 10.0.0.2
    Address: 10.0.0.2#53
    Aliases:

    Host brandsvloeren.lionsol not found: 3(NXDOMAIN)
    [/code:1:70e7d18b33]

    Wat doe ik verkeerd?

    Bedankt,
    Marcel
  • Ik zie zo 1 2 3 geen grote fouten. Ik heb in de DNS HOWTO gekeken (http://www.tldp.org/HOWTO/DNS-HOWTO-5.html), en daar staat in de lionsol.hosts-file geen IN voor de A records.
    't Zelfde geld voor de PTR records in de reverse file.

    Ik weet niet of het helpt, maar dat was wat ik tegenkwam.
    Ik heb zelf ook de DNS HOWTO gevolgd, en bij mij is het geen probleem. :)

    Succes!
  • Je hoeft btw niet de hele fqdn op te schrijven met A records.
    Dus alleen :
    brandsvloeren IN A 10.0.0.68
    Check ook je serial..klopt die?
    Wat krijg je als je een :
    ndc reload && tail -f /var/log/messages doet?
    Kan je wel op je eigen DNS server een:
    nslookup brandsvloeren."zone" doen?

    M.
  • Hallo,

    Bedankt voor de reacties
    Dit is nslookup vanaf de dns server:
    [code:1:adf331f205]
    Note: nslookup is deprecated and may be removed from future releases.
    Consider using the `dig' or `host' programs instead. Run nslookup with
    the `-sil[ent]' option to prevent this message from appearing.
    Server: 62.45.45.45
    Address: 62.45.45.45#53

    ** server can't find brandsvloeren.lionsol: NXDOMAIN

    [/code:1:adf331f205]

    Dit is nslookup vanaf een andere machine:
    [code:1:adf331f205]
    Note: nslookup is deprecated and may be removed from future releases.
    Consider using the `dig' or `host' programs instead. Run nslookup with
    the `-sil[ent]' option to prevent this message from appearing.
    Server: 10.0.0.2
    Address: 10.0.0.2#53

    ** server can't find brandsvloeren.lionsol: NXDOMAIN
    [/code:1:adf331f205]

    Hij lijkt meteen naar de externe DNS'en te gaan??

    Het ndc commanda kent hij niet.

    Ga nu even proberen IN weg te halen.
    Kon trouwens niet eerder reageren, in ieder geval bedankt alvast voor de tips!
  • Ook de IN weg heeft geen effect….
    Ik snap het echt niet meer
  • [quote:1348cc7d10="Mvlstar"]Hallo,

    Bedankt voor de reacties
    Dit is nslookup vanaf de dns server:
    [code:1:1348cc7d10]
    Note: nslookup is deprecated and may be removed from future releases.
    Consider using the `dig' or `host' programs instead. Run nslookup with
    the `-sil[ent]' option to prevent this message from appearing.
    Server: 62.45.45.45
    Address: 62.45.45.45#53

    ** server can't find brandsvloeren.lionsol: NXDOMAIN

    [/code:1:1348cc7d10]

    Dit is nslookup vanaf een andere machine:
    [code:1:1348cc7d10]
    Note: nslookup is deprecated and may be removed from future releases.
    Consider using the `dig' or `host' programs instead. Run nslookup with
    the `-sil[ent]' option to prevent this message from appearing.
    Server: 10.0.0.2
    Address: 10.0.0.2#53

    ** server can't find brandsvloeren.lionsol: NXDOMAIN
    [/code:1:1348cc7d10]

    Hij lijkt meteen naar de externe DNS'en te gaan??

    Het ndc commanda kent hij niet.

    Ga nu even proberen IN weg te halen.
    Kon trouwens niet eerder reageren, in ieder geval bedankt alvast voor de tips![/quote:1348cc7d10]

    Als jij DNS gaat draaien voor je eigen zones hoef je geen gebruik te maken van forwards..je wilt namelijk zelf die zones behandelen.
    Daarbij , als het om een echte zone gaat, moet je bij NIC een formulier indienen dat jij voor die zone primary gaat draaien en jijzelf of iemand anders secondary.

    M.
  • MVE,

    Ik snap eerlijk gezegd niet wat je bedoelt…
    Wat zou ik dan moeten veranderen?

    Bedankt,
    Marcel
  • Dit staat in je named.conf zie ik:
    options {
    directory "/var/named";
    /*
    * If there is a firewall between you and nameservers you want
    * to talk to, you might need to uncomment the query-source
    * directive below. Previous versions of BIND always asked
    * questions using port 53, but BIND 8.1 uses an unprivileged
    * port by default.
    */
    // query-source address * port 53;
    forwarders {
    62.45.45.45;
    62.45.45.46;
    };

    Haal die forwarders regel er uit en restart je named.
    Probeer het dan eens..
    Wil je dat iedereen op internet je zone kan bezoeken, dan moet je die domein naam registereren en opgeven welke servers de primary en secondary DNS servers gaan draaien.
    Check ook www.nic.nl

    M.
  • Hmm dat lijkt er beter op..
    Nu een iets dommer vraagje ik kan het telkens pas controleren na een reboot simpelweg omdat ik het commando om BIND te herstarten niet kan vinden… enige tips? (Red Hat 8.0)

    In ieder geval heel erg bedankt! Na een reboot doet hij het wel!
  • [code:1:24253bdaba]
    /usr/sbin/ypbind
    [/code:1:24253bdaba]

    deze wellicht ??

    check ff mbv. locate
    [code:1:24253bdaba]
    locate /etc/*/*bind
    [/code:1:24253bdaba]

    welke je moet herstarten
    In mijn geval dus
    [code:1:24253bdaba]
    rcypbind restart
    [/code:1:24253bdaba]

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.