Re: BIND[外・内向き]設定方法について
( No.1 )
|
 |
- 日時: 2007/03/14 08:46
- 名前: 管理者
-
> ;; Query time: 112 msec
> ;; SERVER: 192.168.1.1#53(192.168.1.1) > ;; WHEN: Wed Mar 14 06:11:34 2007 > ;; MSG SIZE rcvd: 29
自サーバ問い合わせ時にルータを見に行ってしまっていますね。 恐らく、ネームサーバの指定がなされていない為ではないでしょうか?
「/etc/resolv.conf」ファイルに以下は存在していますか? nameserver 192.168.1.11
存在していない場合は、上記を追加して再確認してみて下さい。
|
Re: BIND[外・内向き]設定方法について
( No.2 )
|
 |
- 日時: 2007/03/14 12:53
- 名前: 石橋
-
お返事を頂き感謝しております。
[resolv.conf] nameserver 192.168.1.1に成っていたので下記に修正しました。
nameserver 192.168.1.11
そしてサーバー側から dig ****.netで正引きすると下記のような表示がでてきました。
; <<>> DiG 9.3.4 <<>> ****.net ;; global options: printcmd ;; connection timed out; no servers could be reached
[log]var/log/messages
Mar 14 12:35:49 server named[2713]: starting BIND 9.3.4 -u named -t /var/named/chroot Mar 14 12:35:49 server named[2713]: found 1 CPU, using 1 worker thread Mar 14 12:35:49 server named[2713]: loading configuration from '/etc/named.conf' Mar 14 12:35:49 server named[2713]: listening on IPv4 interface lo, 127.0.0.1#53 Mar 14 12:35:49 server named[2713]: listening on IPv4 interface eth0, 192.168.1.11#53 Mar 14 12:35:49 server named[2713]: command channel listening on 127.0.0.1#953 Mar 14 12:35:49 server named[2713]: zone 0.in-addr.arpa/IN: loaded serial 42 Mar 14 12:35:49 server named[2713]: zone 0.0.127.in-addr.arpa/IN: loaded serial 1997022700 Mar 14 12:35:49 server named[2713]: zone 255.in-addr.arpa/IN: loaded serial 42 Mar 14 12:35:49 server named[2713]: zone 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN: loaded serial 1997022700 Mar 14 12:35:49 server named[2713]: zone localdomain/IN: loaded serial 42 Mar 14 12:35:49 server named[2713]: zone localhost/IN: loaded serial 42 Mar 14 12:35:49 server named[2713]: running Mar 14 12:35:56 server named[2713]: unexpected RCODE (SERVFAIL) resolving '****.net/A/IN': 219.109.237.3#53 Mar 14 12:35:57 server named[2713]: unexpected RCODE (SERVFAIL) resolving 'ns.****.net/AAAA/IN': 219.109.237.3#53 Mar 14 12:36:18 server named[2713]: unexpected RCODE (SERVFAIL) resolving '****.net/A/IN': 219.109.237.3#53 Mar 14 12:36:33 server named[2713]: unexpected RCODE (SERVFAIL) resolving 'fedora.redhat.com.****.net/AAAA/IN':
上記のログはどういう意味なのでしょうか? あと、再起動をするとresolv.confの設定が変わって(元に戻って)しまいます。
|
Re: BIND[外・内向き]設定方法について
( No.3 )
|
 |
- 日時: 2007/03/14 15:04
- 名前: 管理者
-
> ; <<>> DiG 9.3.4 <<>> ****.net
> ;; global options: printcmd > ;; connection timed out; no servers could be reached
サーバまで問い合わせが届いていませんね・・・
> あと、再起動をするとresolv.confの設定が変わって(元に戻って)しまいます。
上のメッセージも同様条件の様に思われますが、SElinuxが有効になっていたりしませんか? 以下のコマンドの実行結果を教えてください。
# getenforce
|
Re: BIND[外・内向き]設定方法について
( No.4 )
|
 |
- 日時: 2007/03/14 16:17
- 名前: 石橋
-
> サーバまで問い合わせが届いていませんね・・・
> 上のメッセージも同様条件の様に思われますが、SElinuxが有効になっていたりしませんか? > 以下のコマンドの実行結果を教えてください。 > # getenforce
getenforceの結果はDisabledと表示されますし また、ファイヤーウォールもOffにしております。
一度、アンインストール(設定ファイル削除)して再度、インストール&設定した方がいいのでしょうか?
|
Re: BIND[外・内向き]設定方法について
( No.5 )
|
 |
- 日時: 2007/03/14 17:16
- 名前: 管理者
-
> view localhost_resolver {
> match-clients { localhost; }; > match-destinations { localhost; }; > recursion yes; > include "/etc/named.rfc1912.zones"; > include "/etc/named.****.net.zone"; > }; > view "internal" { > match-clients { localnets; }; > match-destinations { localnets; }; > recursion yes; > include "/etc/named.root.hints"; > include "/etc/named.****.net.zone"; > };
設定ファイルの「localhost」「localnets」はキーワードとして既に登録されている筈ですが、以下の様に明示的に置き換えて確認してみてはいかがでしょうか?
acl myself { 127.0.0.1; 192.168.1.11; };
acl mynetwork { 192.168.1.0/24; };
view localhost_resolver { match-clients { myself; }; match-destinations { myself; }; recursion yes; include "/etc/named.rfc1912.zones"; include "/etc/named.****.net.zone"; }; view "internal" { match-clients { mynetwork; }; match-destinations { mynetwork; }; recursion yes; include "/etc/named.root.hints"; include "/etc/named.****.net.zone"; };
|
Re: BIND[外・内向き]設定方法について
( No.6 )
|
 |
- 日時: 2007/03/14 17:53
- 名前: 石橋
-
>設定ファイルの「localhost」「localnets」はキーワードとして既に登録されている筈ですが、以下の様に明示的に置き換えて確認してみてはいかがでしょうか?
> acl myself { > 127.0.0.1; > 192.168.1.11; > }; > > acl mynetwork { > 192.168.1.0/24; > }; > > view localhost_resolver { > match-clients { myself; }; > match-destinations { myself; }; > recursion yes; > include "/etc/named.rfc1912.zones"; > include "/etc/named.****.net.zone"; > }; > view "internal" { > match-clients { mynetwork; }; > match-destinations { mynetwork; }; > recursion yes; > include "/etc/named.root.hints"; > include "/etc/named.****.net.zone"; > };
上記の方法を試したのですが、認識しませんでした;; 何度も設定しても再起動したら書き換わるしお手上げ状態なので一度、アンインストールして再度 ここで掲載されている設定を試したいと思います。
yum -y remove bind bind-chroot caching-nameserverでいいのかな? あと、関連ファイルの削除か・・・・・・
|
Re: BIND[外・内向き]設定方法について
( No.7 )
|
 |
- 日時: 2007/03/15 16:32
- 名前: ZERO
-
これも、さばおさんと同じ症状ではないでしょうか?
http://kajuhome.com/cgi-bin/patio/patio.cgi?mode=view&no=1085
|