Bind a odesilani nekterych dotazu pres primarni IP
Filip Huška
filip.huska at coolhousing.net
Thu Oct 1 10:16:03 CEST 2009
Zdravim,
mam problem s Bindem v zakladni instalaci Version: 9.4.3-P2. Chova
se mi trochu podivne. Pouzivam ho jako Slave server DNS.
DNS ma 2 ip adresy : primarni a aliasy, dejme tomu A, B jako alias.
Na prvnim aliasu bezi BIND v chrootu, ze zakladni instalace.
rc.conf :
#bind
named_enable="YES"
named_chrootdir="/var/named"
named_program="/usr/sbin/named"
named.conf :
acl bogusnet { 0.0.0.0/8; 1.0.0.0/8; 2.0.0.0/8; 10.0.0.0/8;
172.16.0.0/12; 192.168.0.0/16; 192.0.2.0/24; 224.0.0.0/3; };
acl tento_pocitac { 127.0.0.0/24; B ; };
options {
directory "/etc/namedb";
pid-file "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
listen-on {
127.0.0.1;
B;
};
allow-recursion { tento_pocitac; };
blackhole { bogusnet; };
query-source address B port 53;
};
Mno, samozrejme za B je dodana IP adresa ...
Co me trapi, ze kdyz na primaru DNS povolim ipcko B, pak se
sesyncrhonizuji jen nektere zony z IPv6 {cely prenos mezi nimi je na
IPv4}.
Kdyz na primarnim DNS povolim A i B, sesynchronizuji se vsechny zony.
Trochu to nechapu, ocekaval bych, ze to bude chodit vse, nebo nic, ale
ne jen neco.
Vypis z logu :
Sep 30 18:58:46 xxxyyy named[3815]: transfer of 'abc.abc.abc.in-
addr.arpa/IN' from abd.abd.abd.5#53: failed while receiving responses:
REFUSED
coz se opakuje dokola pro cast zon.
Problem je ten, ze maji odchazet dotazy z B adresy, ale musim povolit
A i B aby chodilo vse. Vypada to, ze Bind ignoruje sve nastaveni.
Setkali jste se stim ? a jake bylo reseni ? Moje bylo povolit i primar
IP, ale nelibi se mi to.
Diky
Filip Huška
More information about the Users-l
mailing list