はじめての自宅サーバ構築 - Fedora/CentOS -
Last Update 2018/01/16
[ 更新履歴 ] [ サイト マップ ] [ 質問掲示板 ] [ 雑談掲示板 ] [ リンク ]
トップ >> 当サイト情報 >> スレッド

このページは表示専用です。新規投稿・レスや最新情報はこちらです。

このスレッドはクローズされています。記事の閲覧のみとなります。

 確認の質問ですが・・・
日時: 2012/01/12 17:55
名前: ハロ

昨晩、ドメイン会社にメールをして
ネームサーバの登録をしました。

それでdigコマンドで正引き・逆引きを調べると
外部の正引き・逆引き、共にできてません。

調べてみると、ネームサーバ登録しても
いくつかのDNSサーバを介したり
DNSサーバ事に登録して、上位に情報を渡す時間が1日とか2日とかあると書いてありました。
しばらく待って登録が行き届かないと
digコマンドの結果もちゃんと返ってこないのでしょうか?
それとも、それとは関係無しに
digコマンドで上手く言ってないのは設定だけの問題なので
登録は関係無しにちゃんとした結果が出るまで設定しないといけないのでしょうか?

■ コンテンツ関連情報

 Re: 確認の質問ですが・・・ ( No.1 )
日時: 2012/01/12 18:32
名前: stranger
参照: http://ja.528p.com/

star-domain.jp をみるとローコストだから人手をかけていないのでしょ
登録変更のメールとかくるのですか

私が前にしめしたような方法で、どこで止まるのですか
逆引きはプロバイダが権限委譲をしない限り、プロバイダで止まります
 Re: 確認の質問ですが・・・ ( No.2 )
日時: 2012/01/12 18:49
名前: ハロ

strangerさん

>star-domain.jp をみるとローコストだから人手をかけていないのでしょ
>登録変更のメールとかくるのですか

ローコストだとやはりそういう問題があるんですね・・・
一応昨日はメールで2回ほどやりとりしました
たまたまヒマだったんでしょうか?(夕方5時?8時過ぎ?あたりのやり取り)
向こうの事情まではワカリマセンが昨日は2回ほどやりとりできた事実しかないです
普段だと人手不足になる事可能性がある事は頭に入れておきます!
指摘、ありがとうございます!

>私が前にしめしたような方法で、どこで止まるのですか
>逆引きはプロバイダが権限委譲をしない限り、プロバイダで止まります

これはこの事でしょうか?
http://kajuhome.com/cgi-bin/patio/patio.cgi?mode=view&no=2003&p=4
NO.9の事ですかね?
(間違っていたら指摘、お願いします!)

これで調べてみると
自分が登録したIPアドレスが載っていました!
ただ、ns1だけしか変更しませんでした
ns2も加えておくべきですかね?

ここの載っていると言う事は
ドメイン会社からトップレベルドメインに情報が言ったって事ですよね?
これからセカンド・サードに引き渡す感じでしょうか?
 Re: 確認の質問ですが・・・ ( No.3 )
日時: 2012/01/12 19:02
名前: stranger
参照: http://ja.528p.com/

上位ルートサーバから正引きして
あなたのドメインが自分のDNSサーバで管理されているよと
でれば、あとは自分のDNSサーバを稼働出きるように設定するだけです

>ここでAUTHORITY SECTION:に
>sample.jpを管理しているDNSサーバ名に
>自分の登録したDNSサーバ名と2nd.DNSサーバ名が表示されればOK

 Re: 確認の質問ですが・・・ ( No.4 )
日時: 2012/01/12 20:00
名前: ハロ

strangerさん

確かここでは
http://kajuhome.com/cgi-bin/patio/patio.cgi?mode=view&no=2003&p=3
【 No.13 】
では

>ネームサーバー1 自分のDNSサーバ
>ネームサーバー2 2ndを引き受けてくれるDNSサーバ
>で登録
>ns.aaa.com のサブドメイン(nsの部分)は自分の勝手にきめる


>2ndを引き受けてくれるDNSサーバ ← 
>マイハマネットなど ←
>プロバイダで引き受けるオプションがあるならプロバイダのDNSサーバ ←


>追記
>ローカルのzoneファイルの設定があるなら
>ローカルクライアントから正引きした場合、ローカルのアドレスを返します
>グローバルのzoneファイルの設定があるなら
>外部から正引きした場合、グローバルのアドレスを返します


自分はここを見本に設定しました
http://centossrv.com/bind.shtml

で、ココだと
ローカルのzoneファイル、グローバルのzoneファイルは設定しました

ただ、このサイトの設定方法だと2ndの設定がありません
プロバイダのDNSサーバのネームじゃなくて、IPなら判るのですが
それを設定すれば良いのでしょうか?

外部向け正引きの説明では
>IN NS ns1.centossrv.com. ← ネームサーバー名(centossrv.comは自分のDNに置換え)
と、ありますが
2ndだと
>IN NS ns2.【プロバイダのDNSのIPアドレス】
と書き込み
その後、ドメイン会社にネームサーバ2を
プロバイダのIPを指定すればいいのでしょうか?


===

ちなみに自分が調べたやり方は
先程のサイトの
IN NS ns1.centossrv.com. ← ネームサーバー名
http://centossrv.com/bind.shtml
の nslookup

> www.isc.org ← 外部ドメインの正引きテスト
>Server: centossrv.com
>Address: 192.168.1.3


>Non-authoritative answer:
>Name: www.isc.org
>Address: 149.20.64.42 ← IPアドレスが返ってきた

この説明で、IPアドレスが返ってくるはずなのに
ローカルIPアドレスが返って来てしまいました
 Re: 確認の質問ですが・・・ ( No.5 )
日時: 2012/01/12 20:52
名前: ハロ

一つ思ったのですが・・・

今の自分のドメインは
取得して日が浅いので
これって色んなトコロのDNSに認識されてないって事ですか?

となれば
ドメイン会社やトップレベルのDNSだけじゃなく
マイハマネットの様なところのDNSサーバを
自分のDNSサーバの外部のファイルに記述して
その上でそこからドメイン会社の2ndとかに登録して
それからずっと使っていけば(時間が経てば)
自分のドメインも色んなトコロのDNSサーバにキャッシュsとして残り
認識されると言う事でしょうか?

今の時点だと、他のトコロのDNSを2ndにするなりしておかないと
解決は難しいと言う事でしょうか?
 Re: 確認の質問ですが・・・ ( No.6 )
日時: 2012/01/13 08:42
名前: stranger
参照: http://ja.528p.com/

"." キャッシングネームサーバ
または forwardersの設定をしていなければ
他人のドメイン名の正引きを自分のDNSサーバではできません
自分のドメインの正引きをした場合はローカルのアドレスを返します
外部から正引きした場合はグローバルのアドレスを返します

http://centossrv.com/bind.shtml
を参考にしたのであれば
固定IPの場合のレジストラのdnsサーバの変更や確認
2nd.dnsの設定方法も順順に説明されていると思うけど?

ローカルは2nd.dnsで引けないから
ローカルには2nd.dnsを設定しない事くらいはわかりますよね

2nd.dnsが機能しない場合
あなたのDNSサーバが止まると
レジストラで設定してある2nd.dns 多分 ns1.star-domain.jp
に問い合わせがいくので、そこに迷惑がかかるだけです
 Re: 確認の質問ですが・・・ ( No.7 )
日時: 2012/01/13 08:54
名前: ハロ

回答ありがとうございます!

>ローカルは2nd.dnsで引けないから
>ローカルには2nd.dnsを設定しない事くらいはわかりますよね


すいません
言葉足らずでした

多分最後のヤツですよね?
その前の確認で引っかかってたので
そこで作業を止めていました・・・

で、昨晩ずっとその手前までの作業を何度も見直して
これ以上何も出来ないと思い
とりあえず、確認よりしたの作業を観て
『・・・もしかして、strangerさんの言ってたこれかな?』
と、言う事で翌日の朝に(今日の朝)やろうと思ってました

これからそこの部分をやってみます
その上でもう一度確認作業の方をやってみます

すみませんでした
 Re: 確認の質問ですが・・・ ( No.8 )
日時: 2012/01/13 09:11
名前: 管理者

ちなみに確認なのですが、DNSサーバ自体は正しく動作していますか?
nslookupで、念のため問い合わせをサーバにして内向きだけでも応答はありますか?

# nslookup
> server localhost

この他、digコマンドで自身のホストを問い合わせすると、AレコードとNSレコードは正しく表示されますか?
以下、当方の例)

# dig kajuhome.com

; <<>> DiG 9.7.3-P3-RedHat-9.7.3-8.P3.el6_2.2 <<>> kajuhome.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47231
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;kajuhome.com. IN A

;; ANSWER SECTION:
kajuhome.com. 86400 IN A 192.168.1.5

;; AUTHORITY SECTION:
kajuhome.com. 86400 IN NS kajuhome.com.

;; Query time: 0 msec
;; SERVER: 192.168.1.5#53(192.168.1.5)
;; WHEN: Fri Jan 13 09:05:45 2012
;; MSG SIZE rcvd: 60


後、外向きの問い合わせも正しく機能しているかも心配です。
差支えなければ、ドメイン名(NS)を教えて頂ければ確認してみますが・・・
(開示が難しければ、当方にメール頂いても構いませんよ)
 Re: 確認の質問ですが・・・ ( No.9 )
日時: 2012/01/13 09:22
名前: ハロ

管理者さん

自分でdigで調べてみたんですが
自分で調べたサイトと少しは違ったものの
内向きは結果を出してくれました
外向きが反応が全く違います
(外部ドメイン正引きで、固定IPアドレスが返らずにローカルが表示される)

また、windowsで調べると内向きでも結果がちゃんと返ってきませんでした

ドメインネームはある事情により
晒すとマズイのでメールで送らせてもらいます
すみませんが、よろしくお願いします!
 Re: 確認の質問ですが・・・ ( No.10 )
日時: 2012/01/13 09:42
名前: stranger
参照: http://ja.528p.com/

あなたのDNSサーバのドメイン名 ns1.aaa.com
star-domain.jpのDNSサーバ ns1.star-domain.jp
と仮定して
dig ns1.aaa.com @ns1.star-domain.jp
の結果は?
(@マークで外部のDNSサーバを指定する)
内部から
dig ns1.aaa.com
を実行しただけでは、ローカルのアドレスを返します

それともDNSサーバのeth0の設定はグローバルアドレスで
サーバ自身もグローバルアドレスのネットワークなのですか

 Re: 確認の質問ですが・・・ ( No.11 )
日時: 2012/01/13 10:08
名前: 管理者

情報ありがとうございました。
ハロさんのドメインを「yyyyy.zzzzz」として確認してみました。

# dig yyyyy.zzzzz

; <<>> DiG 9.7.3-P3-RedHat-9.7.3-8.P3.el6_2.2 <<>> yyyyy.zzzzz
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15413
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;yyyyy.zzzzz. IN A

;; AUTHORITY SECTION:
yyyyy.zzzzz. 10517 IN SOA ns1.star-domain.jp. root.sv0.star-domain.jp. 0 10800 3600 604800 3600



# whois yyyyy.zzzzz
:
:
Name Server:xxx.xxx.xxx.xxx
Name Server:yyy.yyy.yyy.yyy
Name Server:NS3.STAR-DOMAIN.JP
Name Server:NS1.yyyyy.zzzzz


認識はしているようです。
但し、「yyyyy.zzzzz」に問い合わせしても応答は得られませんでした。

ちなみに自サーバのネットワーク構成はどうなっていますか?(ポート53は解放してますか?)
 Re: 確認の質問ですが・・・ ( No.12 )
日時: 2012/01/13 10:14
名前: ハロ

strangerさん

>あなたのDNSサーバのドメイン名 ns1.aaa.com
>star-domain.jpのDNSサーバ ns1.star-domain.jp ←
>と仮定して

ns1を自分のドメインに設定してもらったので
ns3が業者のだとマズイですかね?

ドメイン会社に登録してる状況
ネームサーバ1 GMOのDNSのIPアドレス
ネームサーバ2 OCNのDNSのIPアドレス
ネームサーバ3 ns3.star-domain.jp
ネームサーバ4 ns1.aaa.com

チェックの結果ですが・・・
> dig ns1.aaa.com @ns1.star-domain.jp
Server: 127.0.0.1
Address: 127.0.0.1#53

** server can't find dig: NXDOMAIN

> dig ns1.aaa.com @ns3.star-domain.jp
Server: 127.0.0.1
Address: 127.0.0.1#53

** server can't find dig: NXDOMAIN

===========

>それともDNSサーバのeth0の設定はグローバルアドレスで
>サーバ自身もグローバルアドレスのネットワークなのですか

これはローカルアドレスを振ってます
ちなみに192.168.24.70 です


 Re: 確認の質問ですが・・・ ( No.13 )
日時: 2012/01/13 10:26
名前: ハロ

No.11 管理者さん

>ちなみに自サーバのネットワーク構成はどうなっていますか?(ポート53は解放してますか?)
ポート53は開放してると思います
CTUの設定ですが
今は、ONSの動的IP・GMOの固定IPを契約してて
2セッションをPPPoEで接続
固定IP側で53のTCP・UDPを開放

ルータのファイアウォールでも
WAN→LANでTCP・UDPを共に開放しています

linux側でも
setenforce 0 と iptables はstop のままにしてありました

ネットワーク構成は

光ファイバー・ファミリータイプ

ONU →→→ CTU →→→ Centos6サーバ(ローカルIP 192.168.24.70)
           ↓
           →→ windows7 クライアント(ローカルIP 192.168.24.100)

と、なってます
 Re: 確認の質問ですが・・・ ( No.14 )
日時: 2012/01/13 10:56
名前: stranger
参照: http://ja.528p.com/

dnsの仕組みを理解してルートサーバから正引きしてみる

dig ns com @A.ROOT-SERVERS.NET

a.gtld-servers.net 192.5.6.30 がcomを管理しているのが解かる
a.gtld-servers.net 192.5.6.30で引く

$ dig ns aaa.com @192.5.6.30

;; AUTHORITY SECTION:に
あなたの変更したDNSサーバのリストが表示されますか
だめなら
b.gtld-servers.net 192.33.14.30
c.gtld-servers.net 192.26.92.30
でも試してみる

;; AUTHORITY SECTION:
aaa.com. 172800 IN NS ns1.aaa.com.
の行が必要

>ネームサーバ1 GMOのDNSのIPアドレス
>ネームサーバ2 OCNのDNSのIPアドレス
>ネームサーバ3 ns3.star-domain.jp
>ネームサーバ4 ns1.aaa.com


普通はね
自分のdnsサーバとzoneファイルを引き受け手くれる2nd.dnsを上位に持ってくる
 Re: 確認の質問ですが・・・ ( No.15 )
日時: 2012/01/13 11:06
名前: ハロ

strangerさん
No.13を試した結果ちゃんと出てました

ネームサーバも多分そうだろうなと思い
昨日はネームサーバ1はns1は自分のヤツを登録する様に申請し
そうなってたのですが
GMOやOCNのヤツを3、4に入れたら
反映後、何故か上に来てました

これからドメイン業者に申請して直させてみます!
ご指摘ありがとうとざいます!
 Re: 確認の質問ですが・・・ ( No.16 )
日時: 2012/01/13 11:26
名前: stranger
参照: http://ja.528p.com/

最後に
dig ns1.aaa.com @他のdnsサーバ
で正確に引ければ外部は問題ないと思う

dig ns1.aaa.com @自前のDNSサーバ
だとローカルIPを返します

うまくいかない場合
ルータのグローバルアドレスを疑う

一時的にマルチセッションを止めて
固定IPだけで接続してみる
 Re: 確認の質問ですが・・・ ( No.17 )
日時: 2012/01/13 11:33
名前: ハロ

strangerさん

動的IPのISPは切り離し
固定IP側のISPだけセッションで接続しました

>dig ns1.aaa.com @サーバのグローバルIPアドレス
server: 127.0.0.1
address: 127.0.0.1#53

** server can't find dig: NXDOMAIN

これはうまくいってないって事ですよね・・・
 Re: 確認の質問ですが・・・ ( No.18 )
日時: 2012/01/13 13:14
名前: stranger
参照: http://ja.528p.com/

ルータのグローバルアドレスはあなたのDNSサーバで設定したIPアドレスと同じですか

外部用の設定は有効なのですか
設定を変更したらzoneファイルのserial値を増やして再起動していますか
多分 /var/log/messagesにnamedのログが出ているので調べてみる

netstat -lnp | grep named
コマンドで 自分の想定したアドレスで
udp 53 tcp 53 でLISTENしているか確認してみます

きちんとロードされているなら、ルータのNAT変換を疑う


 Re: 確認の質問ですが・・・ ( No.19 )
日時: 2012/01/13 13:22
名前: 管理者

> きちんとロードされているなら、ルータのNAT変換を疑う
strangerさんが書かれている様に、サーバのローカルIPのポートに正しくマッピングされているか確認して見てください。
(前回、ポート53が解放されているか?だけ書いてしまったのでマッピングの件を記載するのを忘れておりました)
 Re: 確認の質問ですが・・・ ( No.20 )
日時: 2012/01/13 14:56
名前: ハロ

strangerさん

>ルータのグローバルアドレスはあなたのDNSサーバで設定したIPアドレスと同じですか
これはルータのDHCPで払い出した固定IPと
サーバのeth0の設定したIP → namedファイルで設定しているDNSのIPアドレス
でしょうか?

これであれば設定してますが、自分が勘違いしてるのでしょうか?

===

>外部用の設定は有効なのですか
>設定を変更したらzoneファイルのserial値を増やして再起動していますか

すいません!

serial値が載っているのは判りますが
意味については自分の参考にしているサイトには説明を振ってるトコがなく
考えてませんでした

何となくですが年月日と2桁ありますが、最後の二桁は時間ですか?
増やすと言うのは
> /var/log/messages
で何かを確認して、それを記述すると言う事ですか?

===

>netstat -lnp | grep named
結果が
tcp 0 0 192.168.24.70:53 0.0.0.0:* LISTEN 3214/named

tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 3214/named

udp 0 0 192.168.24.70:53 0.0.0.0:* 3214/named

tcp 0 0 127.0.0.1:53 0.0.0.0:* 3214/named

となりました
自分では意味がさっぱり判りませんが、これはどういう事なんでしょうか?

========

管理者さん
>サーバのローカルIPのポートに正しくマッピングされているか確認して見てください。
一応確認しましたが合っていると思います

払い出したIPアドレスや
それに対して、接続先のセッション・ポート番号・TCP、UDP
またファイアウォールも同様にチェックしましたが大丈夫だと思います

設定した場所を表記した方がいいでしょうか?
もしそうであれば、どういった部分を知るべきか教えてください!
 Re: 確認の質問ですが・・・ ( No.21 )
日時: 2012/01/13 15:18
名前: stranger
参照: http://ja.528p.com/

ルータでプロバイダに接続した段階でルータにグローバルアドレスがふられます
固定IPということなので 接続をやり直しても変化しないはずですが 確認しましょ
そのグローバルアドレスとあなたの設定した レジストラのグローバルアドレス
外部用のzoneファイルのグローバルアドレスが一致する必要があります

namedを再起動すれば
/var/log/messagesにnamedの起動ログが出されるはずだから
外部用のzoneファイルがロードされたか記録されると思う

bind zone serial などでnet検索してください
1から説明すると3000文字では説明できませんので
適宜、net検索して情報を得てください

追加
ルータによっては NAT変換を最初から設定しなおさないと
うまくいかない バグのあるものがあるようです
自分のルータの情報も調べてください
 Re: 確認の質問ですが・・・ ( No.22 )
日時: 2012/01/13 16:30
名前: 管理者

いま、再度確認しましたが応答が帰ってきましたよ。


# nslookup
> server yyyyy.zzzzz
Default server: yyyyy.zzzzz
Address: 124.xxx.yyy.zzz#53
> yyyyy.zzzzz
Server: yyyyy.zzzzz
Address: 124.xxx.yyy.zzz#53

Name: yyyyy.zzzzz
Address: 124.xxx.yyy.zzz


ちなみにWebアクセスも表示できておりました。
 Re: 確認の質問ですが・・・ ( No.23 )
日時: 2012/01/13 17:45
名前: ハロ

管理者さん
ありがとうございます!

自分のローカルクアイアントで観たら
閲覧できなかったのですが
プロキシを介したら閲覧できました

ちなみにこういう事の確認方法は
ローカルでは無理なんですかね?

チェックの方法として
ローカル・自宅でプロキシ・外部PC
くらいなものでしょうか?
 Re: 確認の質問ですが・・・ ( No.24 )
日時: 2012/01/13 17:59
名前: stranger
参照: http://ja.528p.com/

内部向け正引きゾーンデータベース
でサーバのローカルアドレスが引けること

クライアント(サーバ以外)のnameserverの指定が
自前のDNSサーバを向いていること

networkの基本はIPアドレスですから
どのようにIPアドレスを導きだすかを考えれば方向を見出せると思います

とりあえず、外部から正引きでき、webにアクセス可能ということで
良かったですね
 Re: 確認の質問ですが・・・ ( No.25 )
日時: 2012/01/13 18:16
名前: ハロ

strangerさん

何度も何度もエライ迷惑をかけちゃいました
すみません

確かにwebアクセスはできたんですけど
やっぱり自分のレベルでは不安があり
ある一定のラインまで自分はまだ理解してないハズなので
今回の件の事を何度も見直しながらポイントを押さえて
(少なくとも今出来た結果のファイル等は確実にメモ等して書き残しておきます)
自分なりに手順を書き記して
何度か再インストールで実行してみます

strangerさんのアドバイスには何度もお世話になり、感謝してます
ありがとうございました!
 Re: 確認の質問ですが・・・ ( No.26 )

** 返信者によって削除されました

■ その他

ページ先頭へ


Copyright(©)2004-2018 First home server construction. All Right Reserved.