Bind a odesilani nekterych dotazu pres primarni IP

Filip Huška filip.huska at coolhousing.net
Thu Oct 1 10:16:03 CEST 2009


Zdravim,
  mam problem s Bindem v zakladni instalaci Version: 9.4.3-P2. Chova  
se mi trochu podivne. Pouzivam ho jako Slave server DNS.
DNS ma 2 ip adresy : primarni a aliasy, dejme tomu A, B jako alias.
Na prvnim aliasu bezi BIND v chrootu, ze zakladni instalace.
rc.conf :
#bind
named_enable="YES"
named_chrootdir="/var/named"
named_program="/usr/sbin/named"

named.conf :
acl bogusnet { 0.0.0.0/8; 1.0.0.0/8; 2.0.0.0/8; 10.0.0.0/8;  
172.16.0.0/12; 192.168.0.0/16; 192.0.2.0/24; 224.0.0.0/3; };
acl tento_pocitac { 127.0.0.0/24; B ; };

options {
         directory       "/etc/namedb";
         pid-file        "/var/run/named/pid";
         dump-file       "/var/dump/named_dump.db";
         statistics-file "/var/stats/named.stats";

         listen-on {
         127.0.0.1;
         B;
         };
       allow-recursion { tento_pocitac; };
        blackhole { bogusnet; };

query-source address B port 53;

};

Mno, samozrejme za B je dodana IP adresa ...

Co me trapi, ze kdyz na primaru DNS povolim ipcko B, pak se  
sesyncrhonizuji jen nektere zony z IPv6 {cely prenos mezi nimi je na  
IPv4}.
Kdyz na primarnim DNS povolim A i B, sesynchronizuji se vsechny zony.
Trochu to nechapu, ocekaval bych, ze to bude chodit vse, nebo nic, ale  
ne jen neco.

Vypis z logu :
Sep 30 18:58:46 xxxyyy named[3815]: transfer of 'abc.abc.abc.in- 
addr.arpa/IN' from abd.abd.abd.5#53: failed while receiving responses:  
REFUSED
coz se opakuje dokola pro cast zon.

Problem je ten, ze maji odchazet dotazy z B adresy, ale musim povolit  
A i B aby chodilo vse. Vypada to, ze Bind ignoruje sve nastaveni.
Setkali jste se stim ? a jake bylo reseni ? Moje bylo povolit i primar  
IP, ale nelibi se mi to.
Diky

Filip Huška





More information about the Users-l mailing list