Re: BIND[外・内向き]設定方法について ( No.1 ) |
|
- æ¥æï¼ 2007/03/14 08:46
- ååï¼ 管理者
- > ;; Query time: 112 msec
> ;; SERVER: 192.168.1.1#53(192.168.1.1) > ;; WHEN: Wed Mar 14 06:11:34 2007 > ;; MSG SIZE rcvd: 29
自サーバ問い合わせ時にルータを見に行ってしまっていますね。 恐らく、ネームサーバの指定がなされていない為ではないでしょうか?
「/etc/resolv.conf」ファイルに以下は存在していますか? nameserver 192.168.1.11
存在していない場合は、上記を追加して再確認してみて下さい。
|
Re: BIND[外・内向き]設定方法について ( No.2 ) |
|
- æ¥æï¼ 2007/03/14 12:53
- ååï¼ 石橋
- お返事を頂き感謝しております。
[resolv.conf] nameserver 192.168.1.1に成っていたので下記に修正しました。
nameserver 192.168.1.11
そしてサーバー側から dig ****.netで正引きすると下記のような表示がでてきました。
; <<>> DiG 9.3.4 <<>> ****.net ;; global options: printcmd ;; connection timed out; no servers could be reached
[log]var/log/messages
Mar 14 12:35:49 server named[2713]: starting BIND 9.3.4 -u named -t /var/named/chroot Mar 14 12:35:49 server named[2713]: found 1 CPU, using 1 worker thread Mar 14 12:35:49 server named[2713]: loading configuration from '/etc/named.conf' Mar 14 12:35:49 server named[2713]: listening on IPv4 interface lo, 127.0.0.1#53 Mar 14 12:35:49 server named[2713]: listening on IPv4 interface eth0, 192.168.1.11#53 Mar 14 12:35:49 server named[2713]: command channel listening on 127.0.0.1#953 Mar 14 12:35:49 server named[2713]: zone 0.in-addr.arpa/IN: loaded serial 42 Mar 14 12:35:49 server named[2713]: zone 0.0.127.in-addr.arpa/IN: loaded serial 1997022700 Mar 14 12:35:49 server named[2713]: zone 255.in-addr.arpa/IN: loaded serial 42 Mar 14 12:35:49 server named[2713]: zone 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN: loaded serial 1997022700 Mar 14 12:35:49 server named[2713]: zone localdomain/IN: loaded serial 42 Mar 14 12:35:49 server named[2713]: zone localhost/IN: loaded serial 42 Mar 14 12:35:49 server named[2713]: running Mar 14 12:35:56 server named[2713]: unexpected RCODE (SERVFAIL) resolving '****.net/A/IN': 219.109.237.3#53 Mar 14 12:35:57 server named[2713]: unexpected RCODE (SERVFAIL) resolving 'ns.****.net/AAAA/IN': 219.109.237.3#53 Mar 14 12:36:18 server named[2713]: unexpected RCODE (SERVFAIL) resolving '****.net/A/IN': 219.109.237.3#53 Mar 14 12:36:33 server named[2713]: unexpected RCODE (SERVFAIL) resolving 'fedora.redhat.com.****.net/AAAA/IN':
上記のログはどういう意味なのでしょうか? あと、再起動をするとresolv.confの設定が変わって(元に戻って)しまいます。
|
Re: BIND[外・内向き]設定方法について ( No.3 ) |
|
- æ¥æï¼ 2007/03/14 15:04
- ååï¼ 管理者
- > ; <<>> DiG 9.3.4 <<>> ****.net
> ;; global options: printcmd > ;; connection timed out; no servers could be reached
サーバまで問い合わせが届いていませんね・・・
> あと、再起動をするとresolv.confの設定が変わって(元に戻って)しまいます。
上のメッセージも同様条件の様に思われますが、SElinuxが有効になっていたりしませんか? 以下のコマンドの実行結果を教えてください。
# getenforce
|
Re: BIND[外・内向き]設定方法について ( No.4 ) |
|
- æ¥æï¼ 2007/03/14 16:17
- ååï¼ 石橋
- > サーバまで問い合わせが届いていませんね・・・
> 上のメッセージも同様条件の様に思われますが、SElinuxが有効になっていたりしませんか? > 以下のコマンドの実行結果を教えてください。 > # getenforce
getenforceの結果はDisabledと表示されますし また、ファイヤーウォールもOffにしております。
一度、アンインストール(設定ファイル削除)して再度、インストール&設定した方がいいのでしょうか?
|
Re: BIND[外・内向き]設定方法について ( No.5 ) |
|
- æ¥æï¼ 2007/03/14 17:16
- ååï¼ 管理者
- > view localhost_resolver {
> match-clients { localhost; }; > match-destinations { localhost; }; > recursion yes; > include "/etc/named.rfc1912.zones"; > include "/etc/named.****.net.zone"; > }; > view "internal" { > match-clients { localnets; }; > match-destinations { localnets; }; > recursion yes; > include "/etc/named.root.hints"; > include "/etc/named.****.net.zone"; > };
設定ファイルの「localhost」「localnets」はキーワードとして既に登録されている筈ですが、以下の様に明示的に置き換えて確認してみてはいかがでしょうか?
acl myself { 127.0.0.1; 192.168.1.11; };
acl mynetwork { 192.168.1.0/24; };
view localhost_resolver { match-clients { myself; }; match-destinations { myself; }; recursion yes; include "/etc/named.rfc1912.zones"; include "/etc/named.****.net.zone"; }; view "internal" { match-clients { mynetwork; }; match-destinations { mynetwork; }; recursion yes; include "/etc/named.root.hints"; include "/etc/named.****.net.zone"; };
|