named не работает :-(

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: named не работает :-(

Сообщение Stanislav »

meser писал(а):
Stanislav писал(а):

Код: Выделить всё

options {
        allow-query             { localnets; localhost; };
        allow-recursion         { localnets; localhost; };
....
}
постой, станислав, а это что? ты сам не разрешаешь внешние запросы.
а я это переписываю для каждой моей зоны по отдельности - разрешены запросы только по существу моих зон - запросы и рекурсии для других зон я не поддерживаю...
Или может неправильно переписываю?
Аватара пользователя
Mr. Trump
Графоман
Сообщения: 9948
Зарегистрирован: 23 апр 2005, 08:28
Откуда: Cowtown

Re: named не работает :-(

Сообщение Mr. Trump »

Господа сетевые гуру. Вы бы вместо того чтобы ерундой заниматья, помогли бы гуманитарию с раутером. А то вот нашлю на вас порчу. Будете знать.
Что я там не так делаю? Правильно ли я понимаю, что введя ip адрес раутера в браузер я должен получить его log-in скрин? Правильно ли я понимаю, что настроив порт форвардинг я должен по идее иметь доступ к любому сетевому устройству внутри сети?
meser
Маньяк
Сообщения: 2026
Зарегистрирован: 13 мар 2007, 22:55

Re: named не работает :-(

Сообщение meser »

Stanislav писал(а):
meser писал(а):
Stanislav писал(а):

Код: Выделить всё

options {
        allow-query             { localnets; localhost; };
        allow-recursion         { localnets; localhost; };
....
}
постой, станислав, а это что? ты сам не разрешаешь внешние запросы.
а я это переписываю для каждой моей зоны по отдельности - разрешены запросы только по существу моих зон - запросы и рекурсии для других зон я не поддерживаю...
Или может неправильно переписываю?
allow-query выкини. allow-recursion можешь разрешить для trusted если хочешь. все лишнее тоже выкини для начала, заработает - будешь добавлять по одной опции
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: named не работает :-(

Сообщение Stanislav »

meser писал(а):вот кусок рабочего конфига
переделал - все равно не работает... :-(
meser
Маньяк
Сообщения: 2026
Зарегистрирован: 13 мар 2007, 22:55

Re: named не работает :-(

Сообщение meser »

упс! я имел ввиду allow-query { any;};
meser
Маньяк
Сообщения: 2026
Зарегистрирован: 13 мар 2007, 22:55

Re: named не работает :-(

Сообщение meser »

делаем самый минимальны конфиг, оставляя только обязательные (localhost, root) зоны и одну проверенную (т.е. у регистра все в порядке и пропагэйшн уже прошло) зону. выкидываем из опций все лишнее. оставляем allow-query any
весь конфиг в один файл - никаких инклудов. вот заработает, тогда разнесешь как тебе удобно.
Аватара пользователя
CdR
Графоман
Сообщения: 11245
Зарегистрирован: 11 окт 2004, 19:27
Откуда: Европа, центр, за углом направо.

Re: named не работает :-(

Сообщение CdR »

meser писал(а):делаем самый минимальны конфиг, оставляя только обязательные (localhost, root) зоны и одну проверенную (т.е. у регистра все в порядке и пропагэйшн уже прошло) зону. выкидываем из опций все лишнее. оставляем allow-query any
весь конфиг в один файл - никаких инклудов. вот заработает, тогда разнесешь как тебе удобно.
+1.
дебагить, если что не так, запуская в foreground c соответствующими ключиками.
named -d3 -f -g -c ~/simple-named.conf
meser
Маньяк
Сообщения: 2026
Зарегистрирован: 13 мар 2007, 22:55

Re: named не работает :-(

Сообщение meser »

Mr. Trump писал(а):Господа сетевые гуру. Вы бы вместо того чтобы ерундой заниматья, помогли бы гуманитарию с раутером. А то вот нашлю на вас порчу. Будете знать.
открывайте отдельную ветку - будем разбираться
Что я там не так делаю? Правильно ли я понимаю, что введя ip адрес раутера в браузер я должен получить его log-in скрин?
чтобы получить доступ к роутеру, вы должны иметь уже сконфигурированный интерфейс.
если ip adress есть, то вы понимаете правильно. Что кажет ipconfig /all ?
Правильно ли я понимаю, что настроив порт форвардинг я должен по идее иметь доступ к любому сетевому устройству внутри сети?
нет, неправильно. порт форвардинг это способ перенаправить внешние запросы к сервису внутри сетки. если у вас есть, например уеб сервер внутри вашей локальной сетки, то чтоб его увидели снаружи, вам надо зафорвардить порт 80 на адрес компа, где у вас этот сервис стоит
.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: named не работает :-(

Сообщение Stanislav »

meser писал(а):упс! я имел ввиду allow-query { any;};
я понял - так и сделал... :-)
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: named не работает :-(

Сообщение Stanislav »

Mr. Trump писал(а):Господа сетевые гуру. Вы бы вместо того чтобы ерундой заниматья, помогли бы гуманитарию с раутером. А то вот нашлю на вас порчу. Будете знать.
Что я там не так делаю? Правильно ли я понимаю, что введя ip адрес раутера в браузер я должен получить его log-in скрин? Правильно ли я понимаю, что настроив порт форвардинг я должен по идее иметь доступ к любому сетевому устройству внутри сети?
Ответил в ваш топик
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: named не работает :-(

Сообщение Stanislav »

meser писал(а):делаем самый минимальны конфиг, оставляя только обязательные (localhost, root) зоны и одну проверенную (т.е. у регистра все в порядке и пропагэйшн уже прошло) зону. выкидываем из опций все лишнее. оставляем allow-query any
весь конфиг в один файл - никаких инклудов. вот заработает, тогда разнесешь как тебе удобно.
Ок, буду конфигить степ бай степ...
meser
Маньяк
Сообщения: 2026
Зарегистрирован: 13 мар 2007, 22:55

Re: named не работает :-(

Сообщение meser »

Stanislav писал(а):
Ок, буду конфигить степ бай степ...
и форвардеры выкини, не забудь
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Re: named не работает :-(

Сообщение Аман Ванкуверский »

меня вот эта часть смущает:
Stanislav писал(а):

Код: Выделить всё

view "external" {

        match-clients           { !localnets; !localhost; };
//      match-destinations      { !localnets; !localhost; };
        match-destinations      { any; };
...
в теории оно конечно правильно, но может в данном случае ip/localnets неправильно определяются

без views работает?
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45271
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: named не работает :-(

Сообщение Stanislav »

Аман Ванкуверский писал(а):меня вот эта часть смущает:
Stanislav писал(а):

Код: Выделить всё

view "external" {

        match-clients           { !localnets; !localhost; };
//      match-destinations      { !localnets; !localhost; };
        match-destinations      { any; };
...
в теории оно конечно правильно, но может в данном случае ip/localnets неправильно определяются
без views работает?
Выяснил: на практике не работает !localnets, просто localnets работает :-)
match-clients { !localnets; !localhost; }; заменил на match-clients { any; }; и все заработало :-)
Аватара пользователя
Аман Ванкуверский
Маньяк
Сообщения: 2759
Зарегистрирован: 18 окт 2005, 01:10

Re: named не работает :-(

Сообщение Аман Ванкуверский »

Stanislav писал(а):
Аман Ванкуверский писал(а):меня вот эта часть смущает:
Stanislav писал(а):

Код: Выделить всё

view "external" {

        match-clients           { !localnets; !localhost; };
//      match-destinations      { !localnets; !localhost; };
        match-destinations      { any; };
...
в теории оно конечно правильно, но может в данном случае ip/localnets неправильно определяются
без views работает?
Выяснил: на практике не работает !localnets, просто localnets работает :-)
match-clients { !localnets; !localhost; }; заменил на match-clients { any; }; и все заработало :-)
told ya ;)

это, кстати, наводит на мысль, что файервол подменяет source IP в DNS requests на свой адрес
Ответить