Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.16 ) |
|
- æ¥æï¼ 2007/09/23 21:03
- ååï¼ ikiru
- 参照: http://miyazaki-web.net
- 逆引き
;; ;; template.rev -- Dekiru Linux, June 2007 ;; ;; ;; $TTL 86400 @ IN SOA miyazaki-web.net. postmaster.miyazaki-web.net. ( 2007092301 ; Serial no (yyyy/mm/dd/nn) 3600 ; Refresh after 1 hour 1800 ; Retry after 30 minutes 604800 ; Expire after 1 week 7200 ) ; Minimum TTL of 2 hours
IN NS ns.miyazaki-web.net. IN NS ns-dns1.interlink.or.jp.
;; ;; define addresses for dekiru.or.jp. ;; zz1 IN PTR router.miyazaki-web.net. zz2 IN PTR server.miyazaki-web.net.
正引きの動作確認 # dig.miyazaki-web.net.
; <<>> Dig 9.4.2b1 <<>> ns.miyazaki-web.net. ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 27105 ;; flags: gr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDTIONAL:0
;; QUESTION SECTION: ;ns.miyazaki-web.net. IN A
;; ANSWER SECTION: ns.miyazaki-web.net. 86400 IN CNAME server.miyazaki-web.net. server.miyazaki-web.net. 86400 IN A 203.152.yyy.zz2
;;AUTHORITY SECTION: miyazaki-web.net 86400 IN NS ns.miyazaki-web.net. miyazaki-web.net 86400 IN NS ns-ddns1.interlink.or.jp.
;;Query time: 6 msec ;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2) ;;WHEN: Sun Sep 23 17:45:54 2007 ;;MSG SIZE rcvd: 126
逆引きの動作確認 # dig -x 203.152.yyy.zz2
; <<>> Dig 9.4.2b1 <<>> -x 203.152.yyy.zz2 ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 53744 ;; flags: gr aa rd ; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDTIONAL:1 ;; WARNING: recursion requested but not available
;; QUESTION SECTION: ;zz2.yyy.152.203.in-addr.arpa. IN PTR
;; ANSWER SECTION: zz2.yyy.152.203.in-addr.arpa. 600 IN PTR 203.152.yyy.zz2.static.zoot.jp. ↑miyazaki-web.netにしたい。 ここはプロバイダに逆引きの登録ができないと質問をこれからするところです。
;; AUTHORITY SECTION: yyy.152.203.in-addr.arpa. 3600 IN NS ddns1.interlink.or.jp. yyy.152.203.in-addr.arpa. 3600 IN NS ddns2.interlink.or.jp.
;; ADDITIONAL SECTION: ddns2.interlink.or.jp. 26040 IN A 203.141.ddd.f0
;;Query time: 39 msec ;;SERVER: 203.141.ddd.e9#53(203.141.ddd.e9) ;;WHEN: Sun Sep 23 18:03:48 2007 ;;MSG SIZE rcvd: 159
ddns1だったりddns2だったりちょっと変かも。
resolv.conf
search net ;domain domain miyazaki-web.net
;primary DNS IP address nameserver 203.152.yyy.zz2
;secondary DNS IP address nameserver 203.141.aaa.e9 nameserver 203.141.aaa.f0
機能してるようなしてないようなです。
|
Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.17 ) |
|
- æ¥æï¼ 2007/09/24 07:38
- ååï¼ 管理者
- ikiruさん。
まず、当方がレスをした「No13」を見ていただきましたか?
「allow-transfer」は今回設定する必要はないと思われます。その代わりに「forwarders」をISPのDNSに設定してください。 各ゾーンファイルについて、未だに「MX」レコードが重複されています。
> zz2.yyy.152.203.in-addr.arpa. 600 IN PTR 203.152.yyy.zz2.static.zoot.jp. > ↑miyazaki-web.netにしたい。 > ここはプロバイダに逆引きの登録ができないと質問をこれからするところです。 > 外部での逆引きの結果ですが、ISPのホスト名が正になるのは正しいと思われます。 何故なら、問い合わせの返却を行っているのが外部のDNSですよね。 自サーバのDNSが返却するようにすれば、思惑通りの値返却が可能と思われます。
以下、「No13」と同文を引用させて頂きます。 設定ファイル上でどのように名前解決したいのか当方では理解できなかったので、全てに対して 『IP「zz1」はドメイン「xxx.net」で解決したい。』『ネームサーバはドメイン「ns.xxx.net」でIP「zzx」にしたい』と言うように記述して頂けますか?
|
Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.18 ) |
|
- æ¥æï¼ 2007/10/02 21:52
- ååï¼ ikiru
- 参照: http://miyazaki-web.net
- 管理人さん、お返事遅くなりましたけど、大丈夫です。いえ大丈夫ではないんですが、
ご指摘いただいたところは直しています。
動作確認したらこうなりました。
[root@miyazaki-web named]# dig ns.miyazaki-web.net.
; <<>> Dig 9.4.2b1 <<>> ns.miyazaki-web.net. ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 20023 ;; flags: gr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDTIONAL:0
;; QUESTION SECTION: ;ns.miyazaki-web.net. IN A
;; ANSWER SECTION: ns.miyazaki-web.net. 86400 IN CNAME server.miyazaki-web.net. server.miyazaki-web.net. 86400 IN A 203.152.yyy.zz2
;;AUTHORITY SECTION: miyazaki-web.net 86400 IN NS ns.miyazaki-web.net. miyazaki-web.net 86400 IN NS ns-ddns2.interlink.or.jp. miyazaki-web.net 86400 IN NS ns-ddns1.interlink.or.jp.
;;Query time: 6 msec ;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2) ;;WHEN: Tue Oct 2 14:13:29 2007 ;;MSG SIZE rcvd: 149
逆引きはこうなってます。
[root@miyazaki-web named]# dig -x 203.152.205.162
; <<>> Dig 9.4.2b1 <<>> -x 203.152.yyy.zz2 ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 53744 ;; flags: gr aa rd ; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDTIONAL:2 ;; WARNING: recursion requested but not available
;; QUESTION SECTION: ;zz2.yyy.152.203.in-addr.arpa. IN PTR
;; ANSWER SECTION: zz2.yyy.152.203.in-addr.arpa. 600 IN PTR 203.152.yyy.zz2.static.zoot.jp. ↑miyazaki-web.netにしたい。
;; AUTHORITY SECTION: yyy.152.203.in-addr.arpa. 3600 IN NS ddns2.interlink.or.jp. yyy.152.203.in-addr.arpa. 3600 IN NS ddns1.interlink.or.jp.
;; ADDITIONAL SECTION: ddns1.interlink.or.jp. 86113 IN A 203.141.128.39 ddns2.interlink.or.jp. 86113 IN A 203.141.128.40
;;Query time: 545 msec ;;SERVER: 203.152.yyy.zz2#53(203.141.yyy.zz2) ;;WHEN: Tue Oct 2 14:19:01 2007 ;;MSG SIZE rcvd: 175
このコマンドを試したらこうなりました。
[root@miyazaki-web named]# dig 203.152.205.162.miyazaki-web.net
; <<>> Dig 9.4.2b1 <<>> 203.152.205.162.miyazaki-web.net ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id, 56033 ;; flags: gr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDTIONAL:0
;; QUESTION SECTION: ;ns.miyazaki-web.net. IN A
;; ANSWER SECTION: ns.miyazaki-web.net. 7200 IN CNAME server.miyazaki-web.net. postmaster.miyazaki-web.net. 2007092701 3600 1800 604800 7200
;;Query time: 4 msec ;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2) ;;WHEN: Tue Oct 2 13:34:21 2007 ;;MSG SIZE rcvd: 104
ちなみにメールサーバーはこんな感じです。
[root@miyazaki-web named]# dig ns.miyazaki-web.net. mx
; <<>> Dig 9.4.2b1 <<>> ns.miyazaki-web.net. ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 22042 ;; flags: gr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDTIONAL:1
;; QUESTION SECTION: ;ns.miyazaki-web.net. IN MX
;; ANSWER SECTION: miyazaki-web.net. 86400 IN MX 10 server.miyazaki-web.net.
;;AUTHORITY SECTION: miyazaki-web.net. 86400 IN NS ns.miyazaki-web.net. miyazaki-web.net. 86400 IN NS ns-ddns1.interlink.or.jp. miyazaki-web.net. 86400 IN NS ns-ddns2.interlink.or.jp.
;;Query time: 6 msec ;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2) ;;WHEN: Tue Oct 2 14:24:44 2007 ;;MSG SIZE rcvd: 151
まだどこかだめなんでしょうか? すごくいい感じだと思うんですけど外から見たらどうなんでしょう。
|
Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.19 ) |
|
- æ¥æï¼ 2007/10/02 22:14
- ååï¼ ちび丸
- 全て、正常動作に見えるんですけど・・・
>zz2.yyy.152.203.in-addr.arpa. 600 IN PTR 203.152.yyy.zz2.static.zoot.jp. > ↑miyazaki-web.netにしたい。 自鯖がNSで返却しない限り、外のDNSはISPのホスト名を返却するのが正しいです。
>すごくいい感じだと思うんですけど外から見たらどうなんでしょう。 外からって・・・グローバルIPで返却してるんですけど、内からグローバルIPを返却しようとしてるんですか? マスターが言ってるように、何をどうしたいのかを書いて貰わないと行いたいことが見えないので回答が難しいです。
LAN内での返却はこうしたい、外からはこうしたいって書いて貰えませんか?
|
Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.20 ) |
|
- æ¥æï¼ 2007/10/03 22:23
- ååï¼ ikiru
- 管理人さん、ちび丸さんお世話掛けてます。ありがとうございます。
外から miyazaki-web.net グローバルIPアドレス 203.152.yyy.zz2 で返却したい。 内からも miyazaki-web.net グローバルIPアドレス 203.152.yyy.zz2 で返却したいです。
これしかできないんだと思ってたんですけど、他にももっと良い方法があるのでしょうか? 内向きには ローカルIPアドレス で返した方が良いのでしょうか? クライアントPCは ローカルIPアドレス です。
以下のコマンド試したら
[root@miyazaki-web named]# dig ns.miyazaki-web.net @ns-os001.ocn.ad.jp
; <<>> Dig 9.4.2b1 <<>> ns.miyazaki-web.net @ns-os001.ocn.ad.jp ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 36578 ;; flags: gr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDTIONAL:0
;; QUESTION SECTION: ;ns.miyazaki-web.net. IN A
;; ANSWER SECTION: ns.miyazaki-web.net. 170327 IN A 203.152.yyy.zz2
;;AUTHORITY SECTION: miyazaki-web.net 170327 IN NS ns.miyazaki-web.net.
;;Query time: 29 msec ;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2) ;;WHEN: Web Oct 3 22:10:38 2007 ;;MSG SIZE rcvd: 67
こんな風になりました。 一応外からも見えるということになるのでしょうか?
|