はじめての自宅サーバ構築 - Fedora/CentOS -
Last Update 2018/05/30
[ 更新履歴 ] [ サイト マップ ] [ 質問掲示板 ] [ 雑談掲示板 ] [ リンク ]
トップ >> 質問掲示板

 このスレッドはクローズされています。記事の閲覧のみとなります。

 DNSサーバー:named.cong , 正引き、逆引き、動作確認について。
日時: 2007/07/08 02:51
名前: ikiru
参照: http://www.miyazaki-web.net

①不明点・障害内容:named.config 正引き 逆引き の記述の誤り、動作確認の結果。
②ログの有無   :
  (有:その内容):
③Distribution  :Fedora Core 6
      Version:
④Service Name  :
      Version:
⑤ネットワーク構成:FTTH→CTU→HUB→notePCxp1.desktopXP1.自作機1XP.サーバー実験機(NEC VALUESTAR VL800/87D)

管理人さん、ikiruです。またまたお世話をおかけいたします。
とりあえずやれるところまでやってみて何度も試して修正できるところは自力でやってみました。
 
権兵衛にて取得済みのドメイン : miyazaki-web.net
サーバー機の仕様は
NEC Valuestar VL800R/87D
CPU:Duron800MZ
メモリー:512MB
HDD:80GB
LAN card プライマリIPアドレス:192.168.xxx.xxx
LAN card セカンダリIPアドレス:192.168.xxx.xxy
 
CTU LAN側IPアドレス:192.168.xxx.yyy
 
プロバイダー:OCN
 
[root@miyazaki-web.net named]# vi nemed conf エンター
//
//
options {
  directory "/var/named";
  allow-transfer{
    セカンダリーDNSサーバーのIPアドレス削除しました。良かったでしょうか?
    };
  };

zoon "," {
  type hint;
  file "named.root";
  };

//   localhost
//
zoon "localhosot" {
  type masuter;
  file "localhost";
  };

zoon "0.0.127.in-addr.arpa" {
  type master;
  file "localhost";
  };

//   primary
//
zoon "miyazaki-web.net" {
  type masuter;
  file "miyazaki-web.net";
  };

zoon "xxx.xxx.168.192.in-addr.arpa" {
  type master;
  file "miyazaki-web.net.rev";
  };



ドメイン名を設定する

;;
$TTL      86400
@        IN    SOA   miyazaki-web.net. postmaster.miyazaki-web.net. {
        20070706001    ; Serial no (yyyy/mm/dd/nn)
        3600       ; Refresh after 1 hour
        1800       ; Retry after 30 minutes
        604800      ; Expire after 1 week
        7200 )      ; Minimum TTL of 2 hours

        IN    NS    ns.miyazaki-web.net.
        IN    NS    ns-miyazaki-web.net.      セカンダリが無いのでプライマリを記述しました。ダメ?
        IN    MX 10  miyazaki-web.net

localhost    IN    A    127.0.0.1



正引きの設定をする

;;
router     IN    A    192.168.xxx.yyy      CTUのLAN側のIPアドレスを入れました。
        IN    MX 10  miyazaki-web.net    サーバーのホスト名
miyazaki-web.netIN    A    192.168.xxx.xxx     サーバーのIPアドレス
        IN    MX 10  miyazaki-web.net    サーバーのホスト名



ホストの別名を設定する

;;
;;
ns       IN    CNAME  miyazaki-web.net
smtp      IN    CNAME  miyazaki-web.net
pop       IN    CNAME  miyazaki-web.net
imap      IN    CNAME  miyazaki-web.net
ftp       IN    CNAME  miyazaki-web.net
www       IN    CNAME  miyazaki-web.net
proxy      IN    CNAME  miyazaki-web.net


逆引き設定用ファイルを修正する

;;
;;
$TTL      86400
@        IN    SOA    miyazaki-web.net. postmaster.miyazaki-web.net. (
        20070706001    ; Serial no (yyyy/mm/dd/nn)
        3600        ; Refresh after 1 hour
        1800        ; Retry after 30 minutes
        604800       ; Expire after 1 week
        7200 )       ; Minimum TTL of 2 hours

        IN    NS    ns.miyazaki-web.net.
        IN    NS    ns-miyazaki-web.net.      セカンダリが無いのでプライマリを記述しました。 

逆引きの設定をする

;;
;;
1        IN    PTR    miyazaki-web.net
101       IN    PTR    miyazaki-web.net
102       IN    PTR    miyazaki-web.net

メンテ

Page:  [1] [2] [3] [4] [5] [6]

■ コンテンツ関連情報

 Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.16 )
日時: 2007/09/23 21:03
名前: ikiru
参照: http://miyazaki-web.net

逆引き

;;
;;   template.rev -- Dekiru Linux, June 2007
;;
;;
;;
$TTL      86400
@        IN    SOA    miyazaki-web.net. postmaster.miyazaki-web.net. (
        2007092301     ; Serial no (yyyy/mm/dd/nn)
        3600        ; Refresh after 1 hour
        1800        ; Retry after 30 minutes
        604800       ; Expire after 1 week
        7200 )       ; Minimum TTL of 2 hours

        IN    NS    ns.miyazaki-web.net.
        IN    NS    ns-dns1.interlink.or.jp.

;;
;;   define addresses for dekiru.or.jp.
;;
zz1       IN    PTR    router.miyazaki-web.net.
zz2       IN    PTR    server.miyazaki-web.net.



正引きの動作確認 # dig.miyazaki-web.net.

; <<>> Dig 9.4.2b1 <<>> ns.miyazaki-web.net.
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 27105
;; flags: gr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDTIONAL:0

;; QUESTION SECTION:
;ns.miyazaki-web.net.         IN   A

;; ANSWER SECTION:
ns.miyazaki-web.net.      86400 IN   CNAME   server.miyazaki-web.net.
server.miyazaki-web.net.    86400 IN   A     203.152.yyy.zz2

;;AUTHORITY SECTION:
miyazaki-web.net        86400 IN   NS    ns.miyazaki-web.net.
miyazaki-web.net        86400 IN   NS    ns-ddns1.interlink.or.jp.

;;Query time: 6 msec
;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2)
;;WHEN: Sun Sep 23 17:45:54 2007
;;MSG SIZE rcvd: 126


逆引きの動作確認 # dig -x 203.152.yyy.zz2

; <<>> Dig 9.4.2b1 <<>> -x 203.152.yyy.zz2
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 53744
;; flags: gr aa rd ; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDTIONAL:1
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;zz2.yyy.152.203.in-addr.arpa.  IN   PTR   

;; ANSWER SECTION:
zz2.yyy.152.203.in-addr.arpa. 600 IN   PTR   203.152.yyy.zz2.static.zoot.jp.
                                  ↑miyazaki-web.netにしたい。
                        ここはプロバイダに逆引きの登録ができないと質問をこれからするところです。

;; AUTHORITY SECTION:
yyy.152.203.in-addr.arpa. 3600   IN   NS   ddns1.interlink.or.jp.
yyy.152.203.in-addr.arpa. 3600   IN   NS   ddns2.interlink.or.jp.

;; ADDITIONAL SECTION:
ddns2.interlink.or.jp. 26040   IN   A    203.141.ddd.f0

;;Query time: 39 msec
;;SERVER: 203.141.ddd.e9#53(203.141.ddd.e9)
;;WHEN: Sun Sep 23 18:03:48 2007
;;MSG SIZE rcvd: 159


ddns1だったりddns2だったりちょっと変かも。

resolv.conf

search net
;domain
domain miyazaki-web.net

;primary DNS IP address
nameserver 203.152.yyy.zz2

;secondary DNS IP address
nameserver 203.141.aaa.e9
nameserver 203.141.aaa.f0

機能してるようなしてないようなです。


メンテ
 Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.17 )
日時: 2007/09/24 07:38
名前: 管理者

ikiruさん。

まず、当方がレスをした「No13」を見ていただきましたか?

「allow-transfer」は今回設定する必要はないと思われます。その代わりに「forwarders」をISPのDNSに設定してください。
各ゾーンファイルについて、未だに「MX」レコードが重複されています。

> zz2.yyy.152.203.in-addr.arpa. 600 IN   PTR   203.152.yyy.zz2.static.zoot.jp.
>                                   ↑miyazaki-web.netにしたい。
>                         ここはプロバイダに逆引きの登録ができないと質問をこれからするところです。

外部での逆引きの結果ですが、ISPのホスト名が正になるのは正しいと思われます。
何故なら、問い合わせの返却を行っているのが外部のDNSですよね。
自サーバのDNSが返却するようにすれば、思惑通りの値返却が可能と思われます。

以下、「No13」と同文を引用させて頂きます。
設定ファイル上でどのように名前解決したいのか当方では理解できなかったので、全てに対して
『IP「zz1」はドメイン「xxx.net」で解決したい。』『ネームサーバはドメイン「ns.xxx.net」でIP「zzx」にしたい』と言うように記述して頂けますか?
メンテ
 Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.18 )
日時: 2007/10/02 21:52
名前: ikiru
参照: http://miyazaki-web.net

管理人さん、お返事遅くなりましたけど、大丈夫です。いえ大丈夫ではないんですが、
ご指摘いただいたところは直しています。

動作確認したらこうなりました。

[root@miyazaki-web named]# dig ns.miyazaki-web.net.

; <<>> Dig 9.4.2b1 <<>> ns.miyazaki-web.net.
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 20023
;; flags: gr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDTIONAL:0

;; QUESTION SECTION:
;ns.miyazaki-web.net.         IN   A

;; ANSWER SECTION:
ns.miyazaki-web.net.      86400 IN   CNAME   server.miyazaki-web.net.
server.miyazaki-web.net.    86400 IN   A     203.152.yyy.zz2

;;AUTHORITY SECTION:
miyazaki-web.net        86400 IN   NS    ns.miyazaki-web.net.
miyazaki-web.net        86400 IN   NS    ns-ddns2.interlink.or.jp.
miyazaki-web.net        86400 IN   NS    ns-ddns1.interlink.or.jp.

;;Query time: 6 msec
;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2)
;;WHEN: Tue Oct 2 14:13:29 2007
;;MSG SIZE rcvd: 149

逆引きはこうなってます。

[root@miyazaki-web named]# dig -x 203.152.205.162

; <<>> Dig 9.4.2b1 <<>> -x 203.152.yyy.zz2
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 53744
;; flags: gr aa rd ; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDTIONAL:2
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;zz2.yyy.152.203.in-addr.arpa.  IN   PTR   

;; ANSWER SECTION:
zz2.yyy.152.203.in-addr.arpa. 600 IN   PTR   203.152.yyy.zz2.static.zoot.jp.
                                  ↑miyazaki-web.netにしたい。

;; AUTHORITY SECTION:
yyy.152.203.in-addr.arpa. 3600   IN   NS   ddns2.interlink.or.jp.
yyy.152.203.in-addr.arpa. 3600   IN   NS   ddns1.interlink.or.jp.

;; ADDITIONAL SECTION:
ddns1.interlink.or.jp. 86113   IN   A    203.141.128.39
ddns2.interlink.or.jp. 86113   IN   A    203.141.128.40

;;Query time: 545 msec
;;SERVER: 203.152.yyy.zz2#53(203.141.yyy.zz2)
;;WHEN: Tue Oct 2 14:19:01 2007
;;MSG SIZE rcvd: 175

このコマンドを試したらこうなりました。

[root@miyazaki-web named]# dig 203.152.205.162.miyazaki-web.net

; <<>> Dig 9.4.2b1 <<>> 203.152.205.162.miyazaki-web.net
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id, 56033
;; flags: gr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDTIONAL:0

;; QUESTION SECTION:
;ns.miyazaki-web.net.         IN   A

;; ANSWER SECTION:
ns.miyazaki-web.net.      7200 IN   CNAME   server.miyazaki-web.net. postmaster.miyazaki-web.net. 2007092701 3600 1800 604800 7200

;;Query time: 4 msec
;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2)
;;WHEN: Tue Oct 2 13:34:21 2007
;;MSG SIZE rcvd: 104

ちなみにメールサーバーはこんな感じです。

[root@miyazaki-web named]# dig ns.miyazaki-web.net. mx

; <<>> Dig 9.4.2b1 <<>> ns.miyazaki-web.net.
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 22042
;; flags: gr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDTIONAL:1

;; QUESTION SECTION:
;ns.miyazaki-web.net.         IN   MX

;; ANSWER SECTION:
miyazaki-web.net.       86400 IN   MX    10 server.miyazaki-web.net.

;;AUTHORITY SECTION:
miyazaki-web.net.       86400 IN   NS    ns.miyazaki-web.net.
miyazaki-web.net.       86400 IN   NS    ns-ddns1.interlink.or.jp.
miyazaki-web.net.       86400 IN   NS    ns-ddns2.interlink.or.jp.

;;Query time: 6 msec
;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2)
;;WHEN: Tue Oct 2 14:24:44 2007
;;MSG SIZE rcvd: 151


まだどこかだめなんでしょうか?
すごくいい感じだと思うんですけど外から見たらどうなんでしょう。
メンテ
 Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.19 )
日時: 2007/10/02 22:14
名前: ちび丸

全て、正常動作に見えるんですけど・・・

>zz2.yyy.152.203.in-addr.arpa. 600 IN   PTR   203.152.yyy.zz2.static.zoot.jp.
>                                  ↑miyazaki-web.netにしたい。
自鯖がNSで返却しない限り、外のDNSはISPのホスト名を返却するのが正しいです。

>すごくいい感じだと思うんですけど外から見たらどうなんでしょう。
外からって・・・グローバルIPで返却してるんですけど、内からグローバルIPを返却しようとしてるんですか?
マスターが言ってるように、何をどうしたいのかを書いて貰わないと行いたいことが見えないので回答が難しいです。

LAN内での返却はこうしたい、外からはこうしたいって書いて貰えませんか?
メンテ
 Re: DNSサーバー:named.cong , 正引き、逆引き、動作確認について。 ( No.20 )
日時: 2007/10/03 22:23
名前: ikiru

管理人さん、ちび丸さんお世話掛けてます。ありがとうございます。

外から  miyazaki-web.net グローバルIPアドレス 203.152.yyy.zz2 で返却したい。
内からも miyazaki-web.net グローバルIPアドレス 203.152.yyy.zz2 で返却したいです。

これしかできないんだと思ってたんですけど、他にももっと良い方法があるのでしょうか?
内向きには ローカルIPアドレス で返した方が良いのでしょうか?
クライアントPCは ローカルIPアドレス です。


以下のコマンド試したら

[root@miyazaki-web named]# dig ns.miyazaki-web.net @ns-os001.ocn.ad.jp

; <<>> Dig 9.4.2b1 <<>> ns.miyazaki-web.net @ns-os001.ocn.ad.jp
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id, 36578
;; flags: gr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDTIONAL:0

;; QUESTION SECTION:
;ns.miyazaki-web.net.         IN   A

;; ANSWER SECTION:
ns.miyazaki-web.net.     170327 IN   A     203.152.yyy.zz2

;;AUTHORITY SECTION:
miyazaki-web.net       170327 IN   NS    ns.miyazaki-web.net.

;;Query time: 29 msec
;;SERVER: 203.152.yyy.zz2#53(203.152.yyy.zz2)
;;WHEN: Web Oct 3 22:10:38 2007
;;MSG SIZE rcvd: 67

こんな風になりました。
一応外からも見えるということになるのでしょうか?
メンテ

Page:  [1] [2] [3] [4] [5] [6]

■ その他

ページ先頭へ

Copyright(©)2004-2018 First home server construction. All Right Reserved.