<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: BIND 9.9.5. Настройка делегирования.</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html</link>
    <description>Здравствуйте.&lt;br&gt; Есть задача настроить DNS с делегированием зоны. С настройкой DNS серверов сталкиваюсь впервые. Первичный сервер основной зоны и первичный сервер подзоны настроил, и по отдельности они вроде бы функционируют. Но вот с делегированием проблемы. Синтаксических ошибок в логах не вижу. Выкладываю сюда конфиги обоих серверов. Возможно кто нибудь увидит ошибки в конфигурации, надеюсь на вашу помощь. &lt;br&gt; В качестве обучающего материала использовал книгу - Крикет Ли, Пол Альбитц, &amp;#171;DNS и BIND&amp;#187;, 5-е издание 2008г. и &quot;Руководство администратора домена&quot; rfc-1033.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Первичный сервер основной зоны:&lt;br&gt;named.conf.options:&lt;br&gt;options &#123;&lt;br&gt;directory &quot;/etc/bind/db&quot;;&lt;br&gt;forwarders &#123;&lt;br&gt; 10.10.10.1;&lt;br&gt;&#125;;&lt;br&gt;dnssec-validation auto;&lt;br&gt;auth-nxdomain no;&lt;br&gt;&lt;br&gt;listen-on-v6 &#123; any; &#125;;&lt;br&gt;listen-on &#123; 127.0.0.1; 10.10.10.33;  &#125;;&lt;br&gt;&lt;br&gt;version &quot;Unknown DNS&quot;;&lt;br&gt;hostname &quot;DNS server&quot;;&lt;br&gt;dump-file &quot;/var/cache/bind/dump/named_dump.db&quot;;&lt;br&gt;statistics-file &quot;/var/cache/bind/stats/named.stats&quot;;&lt;br&gt;&#125;;&lt;br&gt;В этом файле еще есть настройки</description>

<item>
    <title>BIND 9.9.5. Настройка делегирования. (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html#12</link>
    <pubDate>Fri, 04 Mar 2016 09:00:19 GMT</pubDate>
    <description>&amp;gt; Бля чувак. Не отвечай мне больше не надо. На этом переписку закончим. &lt;br&gt;&lt;br&gt;Пожалуйста, дорогой.&lt;br&gt;И больше не употребляй что употребляешь.&lt;br&gt;</description>
</item>

<item>
    <title>BIND 9.9.5. Настройка делегирования. (List)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html#11</link>
    <pubDate>Fri, 04 Mar 2016 06:52:08 GMT</pubDate>
    <description>Бля чувак. Не отвечай мне больше не надо. На этом переписку закончим.&lt;br&gt;</description>
</item>

<item>
    <title>BIND 9.9.5. Настройка делегирования. (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html#10</link>
    <pubDate>Fri, 04 Mar 2016 06:33:30 GMT</pubDate>
    <description>&amp;gt; Закомментировал её для того, что бы показать тебе, что сервер работоспособен.&lt;br&gt;&lt;br&gt;каким образом ты хотел это показать?????&lt;br&gt;&amp;gt; А почему ее там не должно быть?&lt;br&gt;&lt;br&gt;ПОТОМУ ЧТО ОНА ЗАКОММЕНТИРОВАНА В ЗОНЕ!!!!!&lt;br&gt;&lt;br&gt;&amp;gt; Если я правильно понимаю - dig, то на запрос с первой машины(mda.kem.cd.ru.) &lt;br&gt;&amp;gt; ко второй(srv.8888.trp.sib.kem.cd.ru.) # dig &#064;srv.8888.trp.sib.kem.cd.ru. 8888.trp.sib.kem.cd.ru. &lt;br&gt;&amp;gt; axfr, мы получаем ответ от второй машины, а в ФАЙЛЕ ДАННЫХ &lt;br&gt;&amp;gt; ЗОНЫ на второй машине эта запись есть, вот ее ты и &lt;br&gt;&amp;gt; видишь.&lt;br&gt;&lt;br&gt;да, есть, я об этом и пишу, но выше ты пишешь что ее закомментил, и следовательно ее не должно быть - это называется противоречие, что ты этим хотел сказать я честно говоря не епу.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; вот, бля, ключевой вопрос - а где собственно запись &lt;br&gt;&amp;gt;&amp;gt; 8888.trp.sib.kem.cd.ru. 3600 IN NS srv.8888.trp.sib.kem.cd.ru.&lt;br&gt;&amp;gt;&amp;gt; которая бы как раз и указала что данная зона (8888.trp.sib.kem.cd.ru.)  была &lt;br&gt;&amp;gt;&amp;gt; делегирована с mda.kem.cd.ru. (10.10.10.33) на srv.8888.trp.sib.kem.cd.ru. (10.10.10.31) &lt;br&gt;&amp;gt;&amp;gt; ???&lt;br&gt;&amp;gt; Она закомм</description>
</item>

<item>
    <title>BIND 9.9.5. Настройка делегирования. (List)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html#9</link>
    <pubDate>Fri, 04 Mar 2016 05:21:03 GMT</pubDate>
    <description>&amp;gt; во-первых зачем ее комментировать????????&lt;br&gt;&lt;br&gt;Закомментировал её для того, что бы показать тебе, что сервер работоспособен. &lt;br&gt;&lt;br&gt;&amp;gt; во-вторых, блять, она есть в листинге зоны!&lt;br&gt;&lt;br&gt;А почему ее там не должно быть?&lt;br&gt;Если я правильно понимаю - dig, то на запрос с первой машины(mda.kem.cd.ru.) ко второй(srv.8888.trp.sib.kem.cd.ru.) # dig &#064;srv.8888.trp.sib.kem.cd.ru. 8888.trp.sib.kem.cd.ru. axfr, мы получаем ответ от второй машины, а в ФАЙЛЕ ДАННЫХ ЗОНЫ на второй машине эта запись есть, вот ее ты и видишь.&lt;br&gt;&lt;br&gt;&amp;gt; вот, бля, ключевой вопрос - а где собственно запись &lt;br&gt;&amp;gt; 8888.trp.sib.kem.cd.ru. 3600 IN NS srv.8888.trp.sib.kem.cd.ru.&lt;br&gt;&amp;gt; которая бы как раз и указала что данная зона (8888.trp.sib.kem.cd.ru.)  была &lt;br&gt;&amp;gt; делегирована с mda.kem.cd.ru. (10.10.10.33) на srv.8888.trp.sib.kem.cd.ru. (10.10.10.31) &lt;br&gt;&amp;gt; ???&lt;br&gt;&lt;br&gt;Она закомментирована на первой машине(mda.kem.cd.ru.) поэтому ее и нет в выводе. Если с этой строки на первой машине снять комментарий то выводы будут такие:&lt;br&gt;Первая машина(mda.kem.cd.ru.):&lt;br&gt;# dig &#064;srv.8888.trp.sib.</description>
</item>

<item>
    <title>BIND 9.9.5. Настройка делегирования. (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html#8</link>
    <pubDate>Thu, 03 Mar 2016 10:48:27 GMT</pubDate>
    <description>&amp;gt; Это с консоли. Обычный копипаст.&lt;br&gt;&amp;gt; # host srv.8888.trp.sib.kem.cd.ru.&lt;br&gt;&amp;gt; Host srv.8888.trp.sib.kem.cd.ru. not found: 3(NXDOMAIN) &lt;br&gt;&amp;gt; Или с консоли надо как то по другому указывать.&lt;br&gt;&lt;br&gt;как из сего можно узнать КАКОЙ СЕРВЕР ты опрашиваешь?&lt;br&gt;host &quot;долбит&quot; по списку /etc/resolv.conf - который ты тоже не показал&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; оба решения равнозначны и нет &quot;правильнее&quot; &lt;br&gt;&amp;gt; Объясни почему это: &lt;br&gt;&amp;gt; part1.zone.ru. NS ns2.zone.ru.&lt;br&gt;&amp;gt; ns2.zone.ru A 123.123.123.123 &lt;br&gt;&amp;gt; и это: &lt;br&gt;&amp;gt; part1.zone.ru. NS ns2.part1.zone.ru.&lt;br&gt;&amp;gt; ns2.part1.zone.ru    A 123.123.123.123 &lt;br&gt;&amp;gt; равнозначно ?&lt;br&gt;&lt;br&gt;делегируем зону указывая в качестве сервера имя в этой же зоне&lt;br&gt;в данном случае ns2.zone.ru. и ns2.part1.zone.ru. имена принадлежат исходной зоне.&lt;br&gt;part1.zone.ru мы делегируем, но имя ns2.part1.zone.ru остается в исходной зоне.&lt;br&gt;еще раз - ЗОНА и ДОМЕННОЕ ДЕРЕВО две разные вещи! ничто не мешает выделить зону &lt;br&gt;part2.part1.zone.ru на втором сервере и делегировать ее на первый.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; хорошо, покажи: &lt;br&gt;&amp;gt;&amp;gt; с первого сервера &lt;br&gt;&amp;gt;&amp;gt; dig &#064;второй_сервер делегируема</description>
</item>

<item>
    <title>BIND 9.9.5. Настройка делегирования. (List)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html#7</link>
    <pubDate>Thu, 03 Mar 2016 10:10:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; нет, не указал - привыкай показывать выхлоп с консоли для подтверждения своих &lt;br&gt;&amp;gt;&amp;gt; действий &lt;br&gt;&lt;br&gt;Это с консоли. Обычный копипаст.&lt;br&gt;# host srv.8888.trp.sib.kem.cd.ru.&lt;br&gt;Host srv.8888.trp.sib.kem.cd.ru. not found: 3(NXDOMAIN)&lt;br&gt;&lt;br&gt;# named-checkzone kem.cd.ru db.k.cd.ru&lt;br&gt;zone kem.cd.ru/IN: 8888.trp.sib.kem.cd.ru./NS &apos;srv.8888.trp.sib.kem.cd.ru.&apos; (out of zone) has no addresses records (A or AAAA)&lt;br&gt;zone kem.cd.ru/IN: loaded serial 2016030106&lt;br&gt;OK&lt;br&gt;Или с консоли надо как то по другому указывать.&lt;br&gt;&lt;br&gt;&amp;gt; оба решения равнозначны и нет &quot;правильнее&quot; &lt;br&gt;&lt;br&gt;Объясни почему это:&lt;br&gt;part1.zone.ru. NS ns2.zone.ru.&lt;br&gt;ns2.zone.ru A 123.123.123.123&lt;br&gt;и это:&lt;br&gt;part1.zone.ru. NS ns2.part1.zone.ru.&lt;br&gt;ns2.part1.zone.ru    A 123.123.123.123 &lt;br&gt;равнозначно ?&lt;br&gt;&lt;br&gt;&amp;gt; хорошо, покажи: &lt;br&gt;&amp;gt; с первого сервера &lt;br&gt;&amp;gt; dig &#064;второй_сервер делегируемая_зона axfr &lt;br&gt;&lt;br&gt;если в конфиге закомментировать строку - &quot;8888.trp.sib.kem.cd.ru.       NS     srv.8888.trp.sib.kem.cd.ru.&quot;&lt;br&gt;то вывод следующий:&lt;br&gt;# dig &#064;srv.8888.trp.sib.kem.cd.ru. 8888.trp.sib.kem.cd.ru. axfr&lt;br&gt;&lt;br&gt;; &amp;lt;&amp;lt;&amp;gt;&amp;gt; </description>
</item>

<item>
    <title>BIND 9.9.5. Настройка делегирования. (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html#6</link>
    <pubDate>Thu, 03 Mar 2016 06:25:42 GMT</pubDate>
    <description>ребятки, вы путаете зону и домен - не бывает вышестоящих и нижестоящих зон. зона это ЧАСТЬ доменного дерева, за которую отвечает конкретный сервер.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>BIND 9.9.5. Настройка делегирования. (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html#5</link>
    <pubDate>Thu, 03 Mar 2016 06:19:22 GMT</pubDate>
    <description>&amp;gt; Проблема в том, что с моей точки зрения делегирование настроено правильно. Но &lt;br&gt;&amp;gt; не работает, а значит есть ошибка в настройках.&lt;br&gt;&lt;br&gt;логика говорит что твоя точка зрения не верна&lt;br&gt;&lt;br&gt;&amp;gt; Указал. Сначала идет описание первичного сервера вышестоящей зоны. В конце идет запрос. &lt;br&gt;&amp;gt; Затем описание первичного сервера нижестоящей зоны.&lt;br&gt;&lt;br&gt;нет, не указал - привыкай показывать выхлоп с консоли для подтверждения своих действий&lt;br&gt;&lt;br&gt;&amp;gt;  А чем тебя ретрансляция смутила, и как она влияет на делегирование? &lt;br&gt;&lt;br&gt;смутила тем что в этом случае есть подозрение что запросы у тебя ходят на другие сервера, прописанные в системе, так как ты конкретно не указываешь к какому серверу слать запрос&lt;br&gt;&lt;br&gt;&amp;gt; Правильней будет так: &lt;br&gt;&amp;gt; part1.zone.ru. NS ns2.part1.zone.ru.&lt;br&gt;&amp;gt; ns2.part1.zone.ru    A 123.123.123.123 &lt;br&gt;&lt;br&gt;оба решения равнозначны и нет &quot;правильнее&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;хорошо, покажи:&lt;br&gt;с первого сервера&lt;br&gt;dig &#064;второй_сервер делегируемая_зона axfr&lt;br&gt;со второго сервера&lt;br&gt;dig &#064;первый_сервер делегирующая_зона axfr&lt;br&gt;и начнем разговаривать по существу - пока просто</description>
</item>

<item>
    <title>BIND 9.9.5. Настройка делегирования. (List)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96487.html#4</link>
    <pubDate>Thu, 03 Mar 2016 05:01:57 GMT</pubDate>
    <description>&amp;gt; ды? проблемы? а можно узнать какие именно проблемы?&lt;br&gt;&lt;br&gt;Проблема в том, что с моей точки зрения делегирование настроено правильно. Но не работает, а значит есть ошибка в настройках. &lt;br&gt;&lt;br&gt;&amp;gt; что то не видно чтобы они по отдельности &quot;вроде бы работали&quot; &lt;br&gt;&lt;br&gt;Увидел ошибку в настройках?&lt;br&gt;&lt;br&gt;&amp;gt; и да, неплохо бы было указывать с какого именно сервера делается запрос &lt;br&gt;&lt;br&gt;Указал. Сначала идет описание первичного сервера вышестоящей зоны. В конце идет запрос. Затем описание первичного сервера нижестоящей зоны.&lt;br&gt;&lt;br&gt;&amp;gt; а перегружать конфиг не забываешь при настройке?&lt;br&gt;&lt;br&gt;Нет не забываю.&lt;br&gt;&lt;br&gt;&amp;gt;     forwarders &#123; &lt;br&gt;&amp;gt;      10.10.10.1; &lt;br&gt;&amp;gt;     &#125;; &lt;br&gt;&amp;gt; это например зачем??&lt;br&gt;&lt;br&gt; А чем тебя ретрансляция смутила, и как она влияет на делегирование?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; дальше бредни даже разбирать не охота, сформулирую тезисно &lt;br&gt;&lt;br&gt;Бредни в чем? и в каком именно месте?&lt;br&gt;&lt;br&gt;&amp;gt; для делегирования надо: &lt;br&gt;&amp;gt; 1) настроить исходную зону напр. zone.ru на одном (первом) сервере. убедится что &lt;br&gt;&amp;gt; она живет конкретными запросами к этому серверу аля: &lt;br&gt;&amp;gt; dig &#064;your_server zon</description>
</item>

</channel>
</rss>
