/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
DNS server fejl!
Fra : oldenburg


Dato : 29-10-02 03:25

Hej NG
Jeg er igang med at sætte en bind-9.1.3-4 DNS server op, og er løbet ind i
nogle problemer.. Jeg har oprettet konfigurationsfilerne så godt som jeg
kunne med "Linux-Friheden til..." som rettesnor, og howto.
Jeg starter named op med: "/etc/rc.d/init.d/named start" uden problemer.
Men når jeg prøver at køre: "nslookup 10.32.50.1" som burde være serveren,
får jeg følgende fejlmeddelelse:

Server: 10.32.50.1
Address: 10.32.50.1#53
** server can't find 1.50.32.10.in-addr.arpa:SERVERFAIL

Jeg har 5 konfigurationsfiler, som er sat op nogenlunde efter foreskriften i
"Linux-Friheden...":
/etc/named.conf
/var/named/named.ca
/var/named/named.local
/var/named/10.32.50.rev
/var/named/intranet

Er der nogen som kan fortælle mig hvilken konfigurationsfil det er det går
galt i, jeg har lidt svært ved at overskue princippet bag zonerne, og måden
bind inddeler og læser i de forskellige filer?
På forhånd mange tak.
Venlig hilsen Ulrik



 
 
Steen Suder (29-10-2002)
Kommentar
Fra : Steen Suder


Dato : 29-10-02 09:27

oldenburg wrote:
> Hej NG
> Jeg er igang med at sætte en bind-9.1.3-4 DNS server op, og er løbet ind i
> nogle problemer.. Jeg har oprettet konfigurationsfilerne så godt som jeg
> kunne med "Linux-Friheden til..." som rettesnor, og howto.
> Jeg starter named op med: "/etc/rc.d/init.d/named start" uden problemer.
> Men når jeg prøver at køre: "nslookup 10.32.50.1" som burde være serveren,
> får jeg følgende fejlmeddelelse:
>
> Server: 10.32.50.1
> Address: 10.32.50.1#53
> ** server can't find 1.50.32.10.in-addr.arpa:SERVERFAIL
>
> Jeg har 5 konfigurationsfiler, som er sat op nogenlunde efter foreskriften i
> "Linux-Friheden...":
> /etc/named.conf
> /var/named/named.ca
> /var/named/named.local
> /var/named/10.32.50.rev
> /var/named/intranet
>
> Er der nogen som kan fortælle mig hvilken konfigurationsfil det er det går
> galt i, jeg har lidt svært ved at overskue princippet bag zonerne, og måden
> bind inddeler og læser i de forskellige filer?

Kig i loggen efter load af zonefiler; der kan du se hvilken der fejler.
Det kunne f.eks. være /var/log/messages.


--
Mvh. / Best regards,
Steen Suder      <http://www.suder.dk/>
ICQ UIN         4133803


Jacob Bunk Nielsen (29-10-2002)
Kommentar
Fra : Jacob Bunk Nielsen


Dato : 29-10-02 12:34

Hej Ulrik

"oldenburg" <u_oldenburg@hotmail.com> writes:

> Server: 10.32.50.1
> Address: 10.32.50.1#53
> ** server can't find 1.50.32.10.in-addr.arpa:SERVERFAIL

Har du en zone der hedder 50.32.10.in-addr.arpa?

Den skal stå i din named.conf som:

zone "50.32.10.in-addr.arpa." IN {
type master;
file "50.32.10.in-addr.arpa";
};

Noget kan tyde på at du har valgt at kalde din zonefil for
10.32.50.rev. Det er også OK.

Check lige om zonen er OK med named-checkzone.

.... og check så også din logfil.

--
Jacob - www.bunk.cc
I've got a bad feeling about this.

oldenburg (30-10-2002)
Kommentar
Fra : oldenburg


Dato : 30-10-02 02:11

Hejsa Jacob
Jeg har tjekket /var/log/messages for fejl, og den kommer tilsyneladende kun
med 2 fejl af den samme type:

dns_zone_load: zone 50.32.10.in-addr.arpa/IN: no NS records
og
dns_zone_load: zone 0.0.127.in-addr.arpa/IN: no NS records

Hvad betyder de? Det er åbentbart fejl i reverse opslagsfilerne, og det
passer også fint med når jeg benytter DNS funktionerne. Jeg kan sagtens slå
et et IP op gennem et hostnavn, men jeg kan ikke søge fx. nslookup
10.32.50.100, så kommer den med fejlen:

Host 100.50.10.in-addr.arpa. not found: 2(SERVFAIL)

Jeg er godt nok lidt i vildrede med hvad jeg gør galt med de rev. filer,
håber der er en fornuftig forklaring på problemet, jeg ikke lige kan se...

Forresten, går det godt på DTU, det kan godt være du ikke lige kan huske
mig, du var tutor for mig i informatikklassen '99, jeg gik i klasse med
Jesper Krogh og Felix bl.a.
/Hilsen Ulrik

________________________
"Jacob Bunk Nielsen" <spam@bunk.cc> wrote in message
news:spamdrop+m3k7k1cwca.fsf@abbeden.bunk.cc...
> Hej Ulrik
>
> "oldenburg" <u_oldenburg@hotmail.com> writes:
>
> > Server: 10.32.50.1
> > Address: 10.32.50.1#53
> > ** server can't find 1.50.32.10.in-addr.arpa:SERVERFAIL
>
> Har du en zone der hedder 50.32.10.in-addr.arpa?
>
> Den skal stå i din named.conf som:
>
> zone "50.32.10.in-addr.arpa." IN {
> type master;
> file "50.32.10.in-addr.arpa";
> };
>
> Noget kan tyde på at du har valgt at kalde din zonefil for
> 10.32.50.rev. Det er også OK.
>
> Check lige om zonen er OK med named-checkzone.
>
> ... og check så også din logfil.
>
> --
> Jacob - www.bunk.cc
> I've got a bad feeling about this.



Jacob Bunk Nielsen (30-10-2002)
Kommentar
Fra : Jacob Bunk Nielsen


Dato : 30-10-02 12:11

Hej Ulrik

"oldenburg" <u_oldenburg@hotmail.com> writes:

> Jeg har tjekket /var/log/messages for fejl, og den kommer tilsyneladende kun
> med 2 fejl af den samme type:
>
> dns_zone_load: zone 50.32.10.in-addr.arpa/IN: no NS records
> og
> dns_zone_load: zone 0.0.127.in-addr.arpa/IN: no NS records

Du mangler et par NS-records.

Prøv at putte noget i retning af:

@ IN NS <min nameserver>.

i din zonefil lige efter SOA-recorden.

<min nameserver>. er navnet på din nameserver (og husk det sidste
punktum!). Det kan fx være 'ns.eksempel.dk.'. Du skal så naturligvis
have en A-record for ns i eksempel.dk-zonen.

> Hvad betyder de?

De betyder at der ikke er nogen nameservere tilknyttet zonen. Det kan
ødelægge opsætningen af en ellers god zone

> Forresten, går det godt på DTU, det kan godt være du ikke lige kan huske
> mig, du var tutor for mig i informatikklassen '99, jeg gik i klasse med
> Jesper Krogh og Felix bl.a.

Jo, jeg kan skam fint huske dig.

Tjo, det går stille og roligt fremad, og en dag bliver jeg nok også
færdig derude

P.S. <http://www.usenet.dk/netikette/citatteknik.html>.

--
Jacob - www.bunk.cc
Are you sure the back door is locked?

oldenburg (30-10-2002)
Kommentar
Fra : oldenburg


Dato : 30-10-02 23:31

Hej Jacob
Nu har jeg fået DNS'en til at virke! Tak for hjælpen.

[klip]
>
> @ IN NS <min nameserver>.
>
[klip]

Det var ikke @ men et tabulator-indryk der skulle til - en lidt sjov fejl,
jeg havde vældig svært ved at finde frem til, men nu giver min
/var/log/message ingen fejl, ud over ikke at kunne kører IPv6, men kun IPv4,
hvilket vist nok er til at leve med..

DNS'en kører fint fra min test klient, jeg kan både nslookup'e uden fejl, og
kontakte Apache (http://famo2.famonet) via et navn og ikke kun via IP. Men
jeg har stadigvæk et lille problem når jeg sidder foran serveren..! Når jeg
prøver nslookup fra en terminal på serveren siger den:

nslookup 10.32.50.100

Server: 10.32.50.1
Address: 10.32.50.1#53

100.50.32.10.in-addr.arpa name = oldenburg4.famonet

Jeg kan se det har noget med reverse-filen for zonen at gøre, men hvorfor
giver den ikke et svar i vanlig "nslookup"-stil, når den jo godt kan finde
frem til host-navnet? Og hvorfor kan den ikke finde server-host-navnet?

Det undrer mig at det virker fint fra en klient, men ikke fra serveren...
Venlig hilsen Ulrik

[klip]
>
> P.S. <http://www.usenet.dk/netikette/citatteknik.html>.
>
[klip]

Ps.: Ved godt jeg ikke lige har styr på skriveteknikken i newsgroups, da jeg
ikke har brugt det så meget, håber I lige kan bære over med mig - men jeg må
nok hellere få taget mig sammen og få styr på det



Jacob Bunk Nielsen (31-10-2002)
Kommentar
Fra : Jacob Bunk Nielsen


Dato : 31-10-02 00:04

"oldenburg" <u_oldenburg@hotmail.com> writes:

> Nu har jeg fået DNS'en til at virke! Tak for hjælpen.

Fjong!

> nslookup 10.32.50.100
>
> Server: 10.32.50.1
> Address: 10.32.50.1#53
>
> 100.50.32.10.in-addr.arpa name = oldenburg4.famonet

Det ser da fint ud. Jeg bruger dog normalt host(1), så jeg ved ikke
lige hvordan outputtet af nslookup(8) bør se ud.

Hvad synes du ser forkert ud? Min maskine siger noget tilsvarende,
hvis jeg laver et tilsvarende opslag på den med nslookup(8).

> Jeg kan se det har noget med reverse-filen for zonen at gøre, men hvorfor
> giver den ikke et svar i vanlig "nslookup"-stil, når den jo godt kan finde
> frem til host-navnet? Og hvorfor kan den ikke finde server-host-navnet?

Jeg er ked af at sige at jeg ikke helt forstår hvori problemet
består.

Her er et eksempel:

$ host -t a www.dr.dk
www.dr.dk has address 129.142.20.35
$ host -t ptr 129.142.20.35
35.20.142.129.in-addr.arpa domain name pointer www.dr.dk.

.... og hvis jeg prøver på en anden nameserver:

$ host -t a www.dr.dk dns1.cybercity.dk
Using domain server:
Name: dns1.cybercity.dk
Address: 212.242.40.3#53
Aliases:

www.dr.dk has address 129.142.20.35
$ host -t ptr 129.142.20.35 dns1.cybercity.dk
Using domain server:
Name: dns1.cybercity.dk
Address: 212.242.40.3#53
Aliases:

35.20.142.129.in-addr.arpa domain name pointer www.dr.dk.

Du efterspørger måske at den slår PTR-recorden for serveren op? Det
gør den ikke. Men hvis du laver et opslag som 'host -t ptr a.b.c.d
ns.foo.bar', så vil den skrive 'ns.foo.bar' som Name.

> Det undrer mig at det virker fint fra en klient, men ikke fra serveren...

Jeg har vist ikke helt forstået hvad problemet er :-\

>> P.S. <http://www.usenet.dk/netikette/citatteknik.html>.
>
> Ps.: Ved godt jeg ikke lige har styr på skriveteknikken i newsgroups, da jeg
> ikke har brugt det så meget, håber I lige kan bære over med mig - men jeg må
> nok hellere få taget mig sammen og få styr på det

Det gik da meget bedre nu

--
Jacob - www.bunk.cc
Reactor error - core dumped!

oldenburg (31-10-2002)
Kommentar
Fra : oldenburg


Dato : 31-10-02 00:36

Hej Jacob
Jep, jeg tror vist heller ikke der var noget problem alligevel

"Jacob Bunk Nielsen" <spam@bunk.cc> wrote in message
news:spamdrop+m3r8e77clx.fsf@paven.bunk.cc...
> "oldenburg" <u_oldenburg@hotmail.com> writes:
>
> > Nu har jeg fået DNS'en til at virke! Tak for hjælpen.
>
> Fjong!
>
> > nslookup 10.32.50.100
> >
> > Server: 10.32.50.1
> > Address: 10.32.50.1#53
> >
> > 100.50.32.10.in-addr.arpa name = oldenburg4.famonet
>
> Det ser da fint ud. Jeg bruger dog normalt host(1), så jeg ved ikke
> lige hvordan outputtet af nslookup(8) bør se ud.
>
> Hvad synes du ser forkert ud? Min maskine siger noget tilsvarende,
> hvis jeg laver et tilsvarende opslag på den med nslookup(8).
>
> > Jeg kan se det har noget med reverse-filen for zonen at gøre, men
hvorfor
> > giver den ikke et svar i vanlig "nslookup"-stil, når den jo godt kan
finde
> > frem til host-navnet? Og hvorfor kan den ikke finde server-host-navnet?
>
> Jeg er ked af at sige at jeg ikke helt forstår hvori problemet
> består.
>
> Her er et eksempel:
>
> $ host -t a www.dr.dk
> www.dr.dk has address 129.142.20.35
> $ host -t ptr 129.142.20.35
> 35.20.142.129.in-addr.arpa domain name pointer www.dr.dk.
>

Jeg får nogenlunde samme svar (nederste linie) ved nslookup, som du gør, jeg
tror bare den lige fortæller mig at det er i reverse-filen den slår det op,
men den finder jo hostnavnet, så den er fino!

> ... og hvis jeg prøver på en anden nameserver:
>
> $ host -t a www.dr.dk dns1.cybercity.dk
> Using domain server:
> Name: dns1.cybercity.dk
> Address: 212.242.40.3#53
> Aliases:
>
> www.dr.dk has address 129.142.20.35
> $ host -t ptr 129.142.20.35 dns1.cybercity.dk
> Using domain server:
> Name: dns1.cybercity.dk
> Address: 212.242.40.3#53
> Aliases:
>
> 35.20.142.129.in-addr.arpa domain name pointer www.dr.dk.
>
> Du efterspørger måske at den slår PTR-recorden for serveren op? Det
> gør den ikke. Men hvis du laver et opslag som 'host -t ptr a.b.c.d
> ns.foo.bar', så vil den skrive 'ns.foo.bar' som Name.
>
> > Det undrer mig at det virker fint fra en klient, men ikke fra
serveren...
>
> Jeg har vist ikke helt forstået hvad problemet er :-\
>
> >> P.S. <http://www.usenet.dk/netikette/citatteknik.html>.
> >
> > Ps.: Ved godt jeg ikke lige har styr på skriveteknikken i newsgroups, da
jeg
> > ikke har brugt det så meget, håber I lige kan bære over med mig - men
jeg må
> > nok hellere få taget mig sammen og få styr på det
>
> Det gik da meget bedre nu
>
> --
> Jacob - www.bunk.cc
> Reactor error - core dumped!

Det var bare mig der var lidt overilet.. Men mange tak for hjælpen, det kan
være jeg vender tilbage til gruppen og er irriterende igen, i løbet af et
par dage, når jeg ikke kan få styr på den samba jeg også har planer for at
sætte op...

Venlig hilsen Ulrik



Søg
Reklame
Statistik
Spørgsmål : 177577
Tips : 31968
Nyheder : 719565
Indlæg : 6409068
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste