The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"pppoe и bind"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (DNS / Linux)
Изначальное сообщение [ Отслеживать ]

"pppoe и bind"  +/
Сообщение от someday email(ok) on 21-Июн-10, 23:11 
После того как на сервере настроил PPPoE в логах стал замечать следующее:

named[32031]: creating IPv4 interface ppp0 failed; interface ignored
named[32031]: listening on IPv4 interface ppp0, 111.222.333.444#53
named[32031]: could not listen on UDP socket: permission denied
named[32031]: creating IPv4 interface ppp0 failed; interface ignored

Но хосты при этом нормально резолвятся. Можно в принципе забить на это дело, ведь все нормально работает, но люблю когда в логах все аккуратно :)

Ось gentoo.
Вот конфиг без зон:
options {
directory "/var/bind";
//listen-on { 10.10.1.3;localhost; };
listen-on { any; };

version "no version info";
allow-query {
10.10.1.0/16;
127.0.0.1;
};

interface-interval 1;

pid-file "/var/run/named/named.pid";
};

Вот кусок скрипта запуска:
start() {
ebegin "Starting ${CHROOT:+chrooted }named"
checkconfig || return 1
start-stop-daemon --start --quiet --pidfile ${PIDFILE} \
--nicelevel ${NAMED_NICELEVEL:-0} \
--exec /usr/sbin/named \
-- -u named -n ${CPU} ${OPTIONS} ${CHROOT:+-t} ${CHROOT}
eend $?
}

Если ставлю вместо -u named - -u root, то все в порядке, а так в логе все засыпает что не может прослушать интерфейс.

И если поставлю запуск named от рута - это не есть хорошо?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "pppoe и bind"  +/
Сообщение от sonkilla (ok) on 21-Июн-10, 23:21 
1 похоже что заюзан ядерный патч для ппп ipv4zones.patch и несовсем правельно настроен.
2 bind должен быть в песочнице.никаких рутов тут быть недолжно.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "pppoe и bind"  +/
Сообщение от someday email(ok) on 21-Июн-10, 23:59 
>1 похоже что заюзан ядерный патч для ппп ipv4zones.patch и несовсем правельно
>настроен.
>2 bind должен быть в песочнице.никаких рутов тут быть недолжно.

Ок, в песочницу потом его переброшу, хочу сначала так его до ума довести.

Вот забыл еще указать

[ebuild   R   ] sys-kernel/gentoo-sources-2.6.30-r8  USE="-build -symlink" 0 kB

и опции pppoe

config_eth0="192.168.2.5 broadcast 192.168.2.255 netmask 255.255.255.0"

config_ppp0=( "ppp" )
link_ppp0="eth0"
plugins_ppp0=( "pppoe" )
username_ppp0='user'
password_ppp0='pass'

pppd_ppp0=(
"noipdefault"
"noauth"
"default-asyncmap"
"hide-password"
"updetach"
"mtu 1492"
"mru 1492"
"noaccomp"
"nodeflate"
"nopcomp"
"novj"
"novjccomp"
"lcp-echo-interval 20"
"lcp-echo-failure 3"
)

depend_ppp0() {
need net.eth0
}

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру