Re: 確認の質問ですが・・・ ( No.1 ) |
|
- ????????? 2012/01/12 18:32
- ????????? stranger
- ?????§??? http://ja.528p.com/
-
star-domain.jp をみるとローコストだから人手をかけていないのでしょ
登録変更のメールとかくるのですか
私が前にしめしたような方法で、どこで止まるのですか 逆引きはプロバイダが権限委譲をしない限り、プロバイダで止まります
|
Re: 確認の質問ですが・・・ ( No.2 ) |
|
- ????????? 2012/01/12 18:49
- ????????? ハロ
-
strangerさん
>star-domain.jp をみるとローコストだから人手をかけていないのでしょ >登録変更のメールとかくるのですか ローコストだとやはりそういう問題があるんですね・・・ 一応昨日はメールで2回ほどやりとりしました たまたまヒマだったんでしょうか?(夕方5時?8時過ぎ?あたりのやり取り) 向こうの事情まではワカリマセンが昨日は2回ほどやりとりできた事実しかないです 普段だと人手不足になる事可能性がある事は頭に入れておきます! 指摘、ありがとうございます!
>私が前にしめしたような方法で、どこで止まるのですか >逆引きはプロバイダが権限委譲をしない限り、プロバイダで止まります これはこの事でしょうか? http://kajuhome.com/cgi-bin/patio/patio.cgi?mode=view&no=2003&p=4 NO.9の事ですかね? (間違っていたら指摘、お願いします!)
これで調べてみると 自分が登録したIPアドレスが載っていました! ただ、ns1だけしか変更しませんでした ns2も加えておくべきですかね?
ここの載っていると言う事は ドメイン会社からトップレベルドメインに情報が言ったって事ですよね? これからセカンド・サードに引き渡す感じでしょうか?
|
Re: 確認の質問ですが・・・ ( No.3 ) |
|
- ????????? 2012/01/12 19:02
- ????????? stranger
- ?????§??? http://ja.528p.com/
-
上位ルートサーバから正引きして
あなたのドメインが自分のDNSサーバで管理されているよと でれば、あとは自分のDNSサーバを稼働出きるように設定するだけです
>ここでAUTHORITY SECTION:に >sample.jpを管理しているDNSサーバ名に >自分の登録したDNSサーバ名と2nd.DNSサーバ名が表示されればOK
|
Re: 確認の質問ですが・・・ ( No.4 ) |
|
- ????????? 2012/01/12 20:00
- ????????? ハロ
-
strangerさん
確かここでは http://kajuhome.com/cgi-bin/patio/patio.cgi?mode=view&no=2003&p=3 【 No.13 】 では
>ネームサーバー1 自分のDNSサーバ >ネームサーバー2 2ndを引き受けてくれるDNSサーバ >で登録 >ns.aaa.com のサブドメイン(nsの部分)は自分の勝手にきめる
>2ndを引き受けてくれるDNSサーバ ← >マイハマネットなど ← >プロバイダで引き受けるオプションがあるならプロバイダのDNSサーバ ←
>追記 >ローカルのzoneファイルの設定があるなら >ローカルクライアントから正引きした場合、ローカルのアドレスを返します >グローバルのzoneファイルの設定があるなら >外部から正引きした場合、グローバルのアドレスを返します
自分はここを見本に設定しました http://centossrv.com/bind.shtml
で、ココだと ローカルのzoneファイル、グローバルのzoneファイルは設定しました
ただ、このサイトの設定方法だと2ndの設定がありません プロバイダのDNSサーバのネームじゃなくて、IPなら判るのですが それを設定すれば良いのでしょうか?
外部向け正引きの説明では >IN NS ns1.centossrv.com. ← ネームサーバー名(centossrv.comは自分のDNに置換え) と、ありますが 2ndだと >IN NS ns2.【プロバイダのDNSのIPアドレス】 と書き込み その後、ドメイン会社にネームサーバ2を プロバイダのIPを指定すればいいのでしょうか?
===
ちなみに自分が調べたやり方は 先程のサイトの IN NS ns1.centossrv.com. ← ネームサーバー名 http://centossrv.com/bind.shtml の nslookup ↓ > www.isc.org ← 外部ドメインの正引きテスト >Server: centossrv.com >Address: 192.168.1.3
>Non-authoritative answer: >Name: www.isc.org >Address: 149.20.64.42 ← IPアドレスが返ってきた この説明で、IPアドレスが返ってくるはずなのに ローカルIPアドレスが返って来てしまいました
|
Re: 確認の質問ですが・・・ ( No.5 ) |
|
- ????????? 2012/01/12 20:52
- ????????? ハロ
-
一つ思ったのですが・・・
今の自分のドメインは 取得して日が浅いので これって色んなトコロのDNSに認識されてないって事ですか?
となれば ドメイン会社やトップレベルのDNSだけじゃなく マイハマネットの様なところのDNSサーバを 自分のDNSサーバの外部のファイルに記述して その上でそこからドメイン会社の2ndとかに登録して それからずっと使っていけば(時間が経てば) 自分のドメインも色んなトコロのDNSサーバにキャッシュsとして残り 認識されると言う事でしょうか?
今の時点だと、他のトコロのDNSを2ndにするなりしておかないと 解決は難しいと言う事でしょうか?
|
Re: 確認の質問ですが・・・ ( No.6 ) |
|
- ????????? 2012/01/13 08:42
- ????????? stranger
- ?????§??? http://ja.528p.com/
-
"." キャッシングネームサーバ
または forwardersの設定をしていなければ 他人のドメイン名の正引きを自分のDNSサーバではできません 自分のドメインの正引きをした場合はローカルのアドレスを返します 外部から正引きした場合はグローバルのアドレスを返します
http://centossrv.com/bind.shtml を参考にしたのであれば 固定IPの場合のレジストラのdnsサーバの変更や確認 2nd.dnsの設定方法も順順に説明されていると思うけど?
ローカルは2nd.dnsで引けないから ローカルには2nd.dnsを設定しない事くらいはわかりますよね
2nd.dnsが機能しない場合 あなたのDNSサーバが止まると レジストラで設定してある2nd.dns 多分 ns1.star-domain.jp に問い合わせがいくので、そこに迷惑がかかるだけです
|
Re: 確認の質問ですが・・・ ( No.7 ) |
|
- ????????? 2012/01/13 08:54
- ????????? ハロ
-
回答ありがとうございます!
>ローカルは2nd.dnsで引けないから >ローカルには2nd.dnsを設定しない事くらいはわかりますよね
すいません 言葉足らずでした
多分最後のヤツですよね? その前の確認で引っかかってたので そこで作業を止めていました・・・
で、昨晩ずっとその手前までの作業を何度も見直して これ以上何も出来ないと思い とりあえず、確認よりしたの作業を観て 『・・・もしかして、strangerさんの言ってたこれかな?』 と、言う事で翌日の朝に(今日の朝)やろうと思ってました
これからそこの部分をやってみます その上でもう一度確認作業の方をやってみます
すみませんでした
|
Re: 確認の質問ですが・・・ ( No.8 ) |
|
- ????????? 2012/01/13 09:11
- ????????? 管理者
-
ちなみに確認なのですが、DNSサーバ自体は正しく動作していますか?
nslookupで、念のため問い合わせをサーバにして内向きだけでも応答はありますか?
# nslookup > server localhost
この他、digコマンドで自身のホストを問い合わせすると、AレコードとNSレコードは正しく表示されますか? 以下、当方の例)
# dig kajuhome.com
; <<>> DiG 9.7.3-P3-RedHat-9.7.3-8.P3.el6_2.2 <<>> kajuhome.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47231 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION: ;kajuhome.com. IN A
;; ANSWER SECTION: kajuhome.com. 86400 IN A 192.168.1.5
;; AUTHORITY SECTION: kajuhome.com. 86400 IN NS kajuhome.com.
;; Query time: 0 msec ;; SERVER: 192.168.1.5#53(192.168.1.5) ;; WHEN: Fri Jan 13 09:05:45 2012 ;; MSG SIZE rcvd: 60
後、外向きの問い合わせも正しく機能しているかも心配です。 差支えなければ、ドメイン名(NS)を教えて頂ければ確認してみますが・・・ (開示が難しければ、当方にメール頂いても構いませんよ)
|
Re: 確認の質問ですが・・・ ( No.9 ) |
|
- ????????? 2012/01/13 09:22
- ????????? ハロ
-
管理者さん
自分でdigで調べてみたんですが 自分で調べたサイトと少しは違ったものの 内向きは結果を出してくれました 外向きが反応が全く違います (外部ドメイン正引きで、固定IPアドレスが返らずにローカルが表示される)
また、windowsで調べると内向きでも結果がちゃんと返ってきませんでした
ドメインネームはある事情により 晒すとマズイのでメールで送らせてもらいます すみませんが、よろしくお願いします!
|
Re: 確認の質問ですが・・・ ( No.10 ) |
|
- ????????? 2012/01/13 09:42
- ????????? stranger
- ?????§??? http://ja.528p.com/
-
あなたのDNSサーバのドメイン名 ns1.aaa.com
star-domain.jpのDNSサーバ ns1.star-domain.jp と仮定して dig ns1.aaa.com @ns1.star-domain.jp の結果は? (@マークで外部のDNSサーバを指定する) 内部から dig ns1.aaa.com を実行しただけでは、ローカルのアドレスを返します
それともDNSサーバのeth0の設定はグローバルアドレスで サーバ自身もグローバルアドレスのネットワークなのですか
|
Re: 確認の質問ですが・・・ ( No.11 ) |
|
- ????????? 2012/01/13 10:08
- ????????? 管理者
-
情報ありがとうございました。
ハロさんのドメインを「yyyyy.zzzzz」として確認してみました。
# dig yyyyy.zzzzz
; <<>> DiG 9.7.3-P3-RedHat-9.7.3-8.P3.el6_2.2 <<>> yyyyy.zzzzz ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 15413 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION: ;yyyyy.zzzzz. IN A
;; AUTHORITY SECTION: yyyyy.zzzzz. 10517 IN SOA ns1.star-domain.jp. root.sv0.star-domain.jp. 0 10800 3600 604800 3600
# whois yyyyy.zzzzz : : Name Server:xxx.xxx.xxx.xxx Name Server:yyy.yyy.yyy.yyy Name Server:NS3.STAR-DOMAIN.JP Name Server:NS1.yyyyy.zzzzz
認識はしているようです。 但し、「yyyyy.zzzzz」に問い合わせしても応答は得られませんでした。
ちなみに自サーバのネットワーク構成はどうなっていますか?(ポート53は解放してますか?)
|
Re: 確認の質問ですが・・・ ( No.12 ) |
|
- ????????? 2012/01/13 10:14
- ????????? ハロ
-
strangerさん
>あなたのDNSサーバのドメイン名 ns1.aaa.com >star-domain.jpのDNSサーバ ns1.star-domain.jp ← >と仮定して ns1を自分のドメインに設定してもらったので ns3が業者のだとマズイですかね?
ドメイン会社に登録してる状況 ネームサーバ1 GMOのDNSのIPアドレス ネームサーバ2 OCNのDNSのIPアドレス ネームサーバ3 ns3.star-domain.jp ネームサーバ4 ns1.aaa.com
チェックの結果ですが・・・ > dig ns1.aaa.com @ns1.star-domain.jp Server: 127.0.0.1 Address: 127.0.0.1#53
** server can't find dig: NXDOMAIN
> dig ns1.aaa.com @ns3.star-domain.jp Server: 127.0.0.1 Address: 127.0.0.1#53
** server can't find dig: NXDOMAIN
===========
>それともDNSサーバのeth0の設定はグローバルアドレスで >サーバ自身もグローバルアドレスのネットワークなのですか これはローカルアドレスを振ってます ちなみに192.168.24.70 です
|
Re: 確認の質問ですが・・・ ( No.13 ) |
|
- ????????? 2012/01/13 10:26
- ????????? ハロ
-
No.11 管理者さん
>ちなみに自サーバのネットワーク構成はどうなっていますか?(ポート53は解放してますか?) ポート53は開放してると思います CTUの設定ですが 今は、ONSの動的IP・GMOの固定IPを契約してて 2セッションをPPPoEで接続 固定IP側で53のTCP・UDPを開放
ルータのファイアウォールでも WAN→LANでTCP・UDPを共に開放しています
linux側でも setenforce 0 と iptables はstop のままにしてありました
ネットワーク構成は
光ファイバー・ファミリータイプ
ONU →→→ CTU →→→ Centos6サーバ(ローカルIP 192.168.24.70) ↓ →→ windows7 クライアント(ローカルIP 192.168.24.100)
と、なってます
|
Re: 確認の質問ですが・・・ ( No.14 ) |
|
- ????????? 2012/01/13 10:56
- ????????? stranger
- ?????§??? http://ja.528p.com/
-
dnsの仕組みを理解してルートサーバから正引きしてみる
dig ns com @A.ROOT-SERVERS.NET
a.gtld-servers.net 192.5.6.30 がcomを管理しているのが解かる a.gtld-servers.net 192.5.6.30で引く
$ dig ns aaa.com @192.5.6.30
;; AUTHORITY SECTION:に あなたの変更したDNSサーバのリストが表示されますか だめなら b.gtld-servers.net 192.33.14.30 c.gtld-servers.net 192.26.92.30 でも試してみる
;; AUTHORITY SECTION: aaa.com. 172800 IN NS ns1.aaa.com. の行が必要
>ネームサーバ1 GMOのDNSのIPアドレス >ネームサーバ2 OCNのDNSのIPアドレス >ネームサーバ3 ns3.star-domain.jp >ネームサーバ4 ns1.aaa.com
普通はね 自分のdnsサーバとzoneファイルを引き受け手くれる2nd.dnsを上位に持ってくる
|
Re: 確認の質問ですが・・・ ( No.15 ) |
|
- ????????? 2012/01/13 11:06
- ????????? ハロ
-
strangerさん
No.13を試した結果ちゃんと出てました
ネームサーバも多分そうだろうなと思い 昨日はネームサーバ1はns1は自分のヤツを登録する様に申請し そうなってたのですが GMOやOCNのヤツを3、4に入れたら 反映後、何故か上に来てました
これからドメイン業者に申請して直させてみます! ご指摘ありがとうとざいます!
|
Re: 確認の質問ですが・・・ ( No.16 ) |
|
- ????????? 2012/01/13 11:26
- ????????? stranger
- ?????§??? http://ja.528p.com/
-
最後に
dig ns1.aaa.com @他のdnsサーバ で正確に引ければ外部は問題ないと思う
dig ns1.aaa.com @自前のDNSサーバ だとローカルIPを返します
うまくいかない場合 ルータのグローバルアドレスを疑う
一時的にマルチセッションを止めて 固定IPだけで接続してみる
|
Re: 確認の質問ですが・・・ ( No.17 ) |
|
- ????????? 2012/01/13 11:33
- ????????? ハロ
-
strangerさん
動的IPのISPは切り離し 固定IP側のISPだけセッションで接続しました
>dig ns1.aaa.com @サーバのグローバルIPアドレス server: 127.0.0.1 address: 127.0.0.1#53
** server can't find dig: NXDOMAIN
これはうまくいってないって事ですよね・・・
|
Re: 確認の質問ですが・・・ ( No.18 ) |
|
- ????????? 2012/01/13 13:14
- ????????? stranger
- ?????§??? http://ja.528p.com/
-
ルータのグローバルアドレスはあなたのDNSサーバで設定したIPアドレスと同じですか
外部用の設定は有効なのですか 設定を変更したらzoneファイルのserial値を増やして再起動していますか 多分 /var/log/messagesにnamedのログが出ているので調べてみる
netstat -lnp | grep named コマンドで 自分の想定したアドレスで udp 53 tcp 53 でLISTENしているか確認してみます
きちんとロードされているなら、ルータのNAT変換を疑う
|
Re: 確認の質問ですが・・・ ( No.19 ) |
|
- ????????? 2012/01/13 13:22
- ????????? 管理者
-
> きちんとロードされているなら、ルータのNAT変換を疑う
strangerさんが書かれている様に、サーバのローカルIPのポートに正しくマッピングされているか確認して見てください。 (前回、ポート53が解放されているか?だけ書いてしまったのでマッピングの件を記載するのを忘れておりました)
|
Re: 確認の質問ですが・・・ ( No.20 ) |
|
- ????????? 2012/01/13 14:56
- ????????? ハロ
-
strangerさん
>ルータのグローバルアドレスはあなたのDNSサーバで設定したIPアドレスと同じですか これはルータのDHCPで払い出した固定IPと サーバのeth0の設定したIP → namedファイルで設定しているDNSのIPアドレス でしょうか?
これであれば設定してますが、自分が勘違いしてるのでしょうか?
===
>外部用の設定は有効なのですか >設定を変更したらzoneファイルのserial値を増やして再起動していますか すいません!
serial値が載っているのは判りますが 意味については自分の参考にしているサイトには説明を振ってるトコがなく 考えてませんでした
何となくですが年月日と2桁ありますが、最後の二桁は時間ですか? 増やすと言うのは > /var/log/messages で何かを確認して、それを記述すると言う事ですか?
===
>netstat -lnp | grep named 結果が tcp 0 0 192.168.24.70:53 0.0.0.0:* LISTEN 3214/named
tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 3214/named
udp 0 0 192.168.24.70:53 0.0.0.0:* 3214/named
tcp 0 0 127.0.0.1:53 0.0.0.0:* 3214/named
となりました 自分では意味がさっぱり判りませんが、これはどういう事なんでしょうか?
========
管理者さん >サーバのローカルIPのポートに正しくマッピングされているか確認して見てください。 一応確認しましたが合っていると思います
払い出したIPアドレスや それに対して、接続先のセッション・ポート番号・TCP、UDP またファイアウォールも同様にチェックしましたが大丈夫だと思います
設定した場所を表記した方がいいでしょうか? もしそうであれば、どういった部分を知るべきか教えてください!
|
Re: 確認の質問ですが・・・ ( No.21 ) |
|
- ????????? 2012/01/13 15:18
- ????????? stranger
- ?????§??? http://ja.528p.com/
-
ルータでプロバイダに接続した段階でルータにグローバルアドレスがふられます
固定IPということなので 接続をやり直しても変化しないはずですが 確認しましょ そのグローバルアドレスとあなたの設定した レジストラのグローバルアドレス 外部用のzoneファイルのグローバルアドレスが一致する必要があります
namedを再起動すれば /var/log/messagesにnamedの起動ログが出されるはずだから 外部用のzoneファイルがロードされたか記録されると思う
bind zone serial などでnet検索してください 1から説明すると3000文字では説明できませんので 適宜、net検索して情報を得てください
追加 ルータによっては NAT変換を最初から設定しなおさないと うまくいかない バグのあるものがあるようです 自分のルータの情報も調べてください
|
Re: 確認の質問ですが・・・ ( No.22 ) |
|
- ????????? 2012/01/13 16:30
- ????????? 管理者
-
いま、再度確認しましたが応答が帰ってきましたよ。
# nslookup > server yyyyy.zzzzz Default server: yyyyy.zzzzz Address: 124.xxx.yyy.zzz#53 > yyyyy.zzzzz Server: yyyyy.zzzzz Address: 124.xxx.yyy.zzz#53
Name: yyyyy.zzzzz Address: 124.xxx.yyy.zzz
ちなみにWebアクセスも表示できておりました。
|
Re: 確認の質問ですが・・・ ( No.23 ) |
|
- ????????? 2012/01/13 17:45
- ????????? ハロ
-
管理者さん
ありがとうございます!
自分のローカルクアイアントで観たら 閲覧できなかったのですが プロキシを介したら閲覧できました
ちなみにこういう事の確認方法は ローカルでは無理なんですかね?
チェックの方法として ローカル・自宅でプロキシ・外部PC くらいなものでしょうか?
|
Re: 確認の質問ですが・・・ ( No.24 ) |
|
- ????????? 2012/01/13 17:59
- ????????? stranger
- ?????§??? http://ja.528p.com/
-
内部向け正引きゾーンデータベース
でサーバのローカルアドレスが引けること
クライアント(サーバ以外)のnameserverの指定が 自前のDNSサーバを向いていること
networkの基本はIPアドレスですから どのようにIPアドレスを導きだすかを考えれば方向を見出せると思います
とりあえず、外部から正引きでき、webにアクセス可能ということで 良かったですね
|
Re: 確認の質問ですが・・・ ( No.25 ) |
|
- ????????? 2012/01/13 18:16
- ????????? ハロ
-
strangerさん
何度も何度もエライ迷惑をかけちゃいました すみません
確かにwebアクセスはできたんですけど やっぱり自分のレベルでは不安があり ある一定のラインまで自分はまだ理解してないハズなので 今回の件の事を何度も見直しながらポイントを押さえて (少なくとも今出来た結果のファイル等は確実にメモ等して書き残しておきます) 自分なりに手順を書き記して 何度か再インストールで実行してみます
strangerさんのアドバイスには何度もお世話になり、感謝してます ありがとうございました!
|
Re: 確認の質問ですが・・・ ( No.26 ) |
|
?????? ?????????????????£???????????????????????? |