<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема Ubuntu,Bind9 - Обратная зона</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Возникли проблемы с разрешением адресов в обратной зоне, может кто сталкивался??&lt;br&gt;Предистория:&lt;br&gt;Подсеть из 16 адресов выдана провайдером, пусть например 192.168.1.0/28. Мы поднимаем у себя на Ubuntu 10.10 сервер, настраиваем DNS на bind9. Договариваемся с провайдером о делегировании нам зоны 0/28.1.168.192.in-addr.arpa. (RFC 2317)&lt;br&gt;&lt;br&gt;При настройке зоны (конфиги ниже) и перезапуске bind9 сервер отказывается разрешать адреса в имена, в syslog - зона загружена успешно с таким-то серийным номером. rndc и check-zone ошибок не выдаёт.&lt;br&gt;Просмотрел конфиги, заменил все &amp;lt;tab&amp;gt; на пробелы и заработало. Зона стягивается на вторичные серверы (у провайдера), адреса разрешаются, почта уходит.&lt;br&gt;&lt;br&gt;Сегодня заметили, что форвард, на который настроен наш bind некорректно разрешает ключевое для нас доменное имя, соответственно заменили форвард на правильный, но обратная зона при этом перестала работать. Проверил всё, убрал все табы, в syslog и rndc ошибок не показывает, зона не стягивается на вторичные серверы, ад</description>

<item>
    <title>Проблема Ubuntu,Bind9 - Обратная зона (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html#26</link>
    <pubDate>Wed, 23 Mar 2011 14:00:13 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Спасибо, именно так всё и есть.&lt;br&gt;&lt;br&gt;ну наконец-то )&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема Ubuntu,Bind9 - Обратная зона (Tiunov Igor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html#25</link>
    <pubDate>Wed, 23 Mar 2011 13:55:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; стягивается, серийный номер аналогичен моему.&lt;br&gt;&amp;gt; ну допустим, ок.&lt;br&gt;&amp;gt;&amp;gt; Но при установке в nslookup в &lt;br&gt;&amp;gt;&amp;gt; качестве сервера моего ubuntu, он говорит, что не является авторитетным для &lt;br&gt;&amp;gt;&amp;gt; этой зоны и, соответственно, перебрасывает на форварды.&lt;br&gt;&amp;gt;&amp;gt; DNS провайдера даёт авторитетный ответ.&lt;br&gt;&amp;gt; что именно запрашивается в nslookup ?&lt;br&gt;&amp;gt; Ваш сервер не является авторитетным для зоны, хранящей реверс для адреса (1.1.162.198.in-addr.arpa.) &lt;br&gt;&amp;gt; Ваш сервер является авторитетным для зоны, в которую указывает CNAME (1.0/28.1.162.198.in-addr.arpa.) &lt;br&gt;&amp;gt; Ответ корректен ? всё ок, он и не должен быть авторитетным.&lt;br&gt;&lt;br&gt;Спасибо, именно так всё и есть.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема Ubuntu,Bind9 - Обратная зона (Tiunov Igor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html#24</link>
    <pubDate>Wed, 23 Mar 2011 12:10:44 GMT</pubDate>
    <description>Логи перезапуска сервера bind.&lt;br&gt;&lt;br&gt;Mar 23 15:03:35 mail named&#091;15670&#093;: received control channel command &apos;stop -p&apos;&lt;br&gt;Mar 23 15:03:35 mail named&#091;15670&#093;: shutting down: flushing changes&lt;br&gt;Mar 23 15:03:35 mail named&#091;15670&#093;: stopping command channel on 127.0.0.1#953&lt;br&gt;Mar 23 15:03:35 mail named&#091;15670&#093;: stopping command channel on ::1#953&lt;br&gt;Mar 23 15:03:35 mail named&#091;15670&#093;: no longer listening on 192.168.1.1#53&lt;br&gt;Mar 23 15:03:35 mail named&#091;15670&#093;: exiting&lt;br&gt;Mar 23 15:03:36 mail named&#091;15770&#093;: starting BIND 9.7.1-P2 -u bind&lt;br&gt;Mar 23 15:03:36 mail named&#091;15770&#093;: built with &apos;--prefix=/usr&apos; &apos;--mandir=/usr/share/man&apos; &apos;--infodir=/usr/share/info&apos; &apos;--sysconfdir=/etc/bind&apos; &apos;--localstatedir=/var&apos; &apos;--enable-threads&apos; &apos;--enable-largefile&apos; &apos;--with-libtool&apos; &apos;--enable-shared&apos; &apos;--enable-static&apos; &apos;--with-openssl=/usr&apos; &apos;--with-gssapi=/usr&apos; &apos;--with-gnu-ld&apos; &apos;--with-dlz-postgres=no&apos; &apos;--with-dlz-mysql=no&apos; &apos;--with-dlz-bdb=yes&apos; &apos;--with-dlz-filesystem=yes&apos; &apos;--with-dlz-ldap=yes&apos; &apos;--with-dlz-stub=yes&apos; &apos;--with-geoip=/usr&apos; &apos;--enable-ipv6&apos; &apos;CFLAGS=-fno-str</description>
</item>

<item>
    <title>Проблема Ubuntu,Bind9 - Обратная зона (Tiunov Igor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html#23</link>
    <pubDate>Wed, 23 Mar 2011 09:41:53 GMT</pubDate>
    <description>nslookup на сервер провайдера, разрешаем адрес 192.168.1.1&lt;br&gt;&lt;br&gt;Server:         ns0.isp.ru&lt;br&gt;Address:        1.2.3.4#53&lt;br&gt;&lt;br&gt;1.1.168.192.in-addr.arpa      canonical name = 1.0/28.1.168.192.in-addr.arpa.&lt;br&gt;1.0/28.1.168.192.in-addr.arpa        name = ns.domain.ru.&lt;br&gt;1.0/28.1.168.192.in-addr.arpa        name = mail.domain.ru.&lt;br&gt;&lt;br&gt;nslookup на мой сервер, тот же адрес&lt;br&gt;&lt;br&gt;Server:         ns.domain.ru&lt;br&gt;Address:        192.168.1.1#53&lt;br&gt;&lt;br&gt;Non-authoritative answer:&lt;br&gt;1.1.168.192.in-addr.arpa      canonical name = 1.0/28.1.168.192.in-addr.arpa.&lt;br&gt;1.0/28.1.168.192.in-addr.arpa        name = ns.domain.ru.&lt;br&gt;1.0/28.1.168.192.in-addr.arpa        name = mail.domain.ru.&lt;br&gt;&lt;br&gt;Authoritative answers can be found from:&lt;br&gt;0/28.1.168.192.in-addr.arpa   nameserver = ns0.isp.ru.&lt;br&gt;0/28.1.168.192.in-addr.arpa   nameserver = ns.domain.ru.&lt;br&gt;0/28.1.168.192.in-addr.arpa   nameserver = ns1.isp.ru.&lt;br&gt;ns.domain.ru      internet address = 192.168.1.1&lt;br&gt;ns0.isp.ru      internet address = 1.2.3.4&lt;br&gt;ns1.isp.ru      internet address = 1.2.3.5&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема Ubuntu,Bind9 - Обратная зона (Tiunov Igor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html#22</link>
    <pubDate>Wed, 23 Mar 2011 09:25:37 GMT</pubDate>
    <description>Вот, поехали дальше.&lt;br&gt;&lt;br&gt;Т.к. сервер мой указывает на то, что не является авторитетным для обратной зоны моей подсети, то при отключении рекурсии разрешение ip адресов прекращается. Может я чего не знаю и для разрешения имен в домене in-addr.arpa рекурсия критична? Повторюсь - ns провайдера сообщает, что является авторитетным, зону стягивает у меня, в ответе выдаёт, что для зоны авторитетны три сервера - один мой и два провайдерских, соответсвенно, это записи ns, которые я указал в своей зоне.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема Ubuntu,Bind9 - Обратная зона (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html#21</link>
    <pubDate>Wed, 23 Mar 2011 09:02:30 GMT</pubDate>
    <description>&amp;gt; У провайдера есть запись делегирования, в которой говорится о том, что зона &lt;br&gt;&amp;gt; 0/28.1.162.198.in-addr.arpa содержится на моём сервере. Это я называю делегированием &lt;br&gt;&amp;gt; провайдером мне полномочий на разрешение ip адресов в этой зоне.&lt;br&gt;&lt;br&gt;должны быть соответствующие записи и в зоне 1.162.198.in-addr.arpa., а именно:&lt;br&gt;&lt;br&gt;- делегирование зоны 0/28.1.162.198.in-addr.arpa. на ваши сервера&lt;br&gt;- склеивающие записи в зоне 1.162.198.in-addr.arpa., для каждого адреса частично делегируемого, записи вида  1.1.162.198.in-addr.arpa. CNAME 1.0/28.1.162.198.in-addr.arpa.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Далее существуют два dns сервера провайдера, которые являются slave для этой зоны, &lt;br&gt;&amp;gt; они должны стягивать обратную зону на себя.&lt;br&gt;&amp;gt; Сейчас проверил с помощью host -t SOA, серийный номер на dns серверах &lt;br&gt;&amp;gt; провайдера, указал в качестве сервера dns провайдера - зона как оказалось &lt;br&gt;&amp;gt; стягивается, серийный номер аналогичен моему. &lt;br&gt;&lt;br&gt;ну допустим, ок.&lt;br&gt;&lt;br&gt;&amp;gt; Но при установке в nslookup в &lt;br&gt;&amp;gt; качестве сервера моего ubuntu, он говорит, что не является авторите</description>
</item>

<item>
    <title>Проблема Ubuntu,Bind9 - Обратная зона (Tiunov Igor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html#20</link>
    <pubDate>Wed, 23 Mar 2011 08:53:01 GMT</pubDate>
    <description>Ребята, я готов отвечать на все ваши вопросы, не ругайтесь. Свои адреса не называю, потому, что указал версии ОС и Bind на своём ns сервере.&lt;br&gt;У провайдера есть запись делегирования, в которой говорится о том, что зона 0/28.1.162.198.in-addr.arpa содержится на моём сервере. Это я называю делегированием провайдером мне полномочий на разрешение ip адресов в этой зоне. Далее существуют два dns сервера провайдера, которые являются slave для этой зоны, они должны стягивать обратную зону на себя.&lt;br&gt;Сейчас проверил с помощью host -t SOA, серийный номер на dns серверах провайдера, указал в качестве сервера dns провайдера - зона как оказалось стягивается, серийный номер аналогичен моему. Но при установке в nslookup в качестве сервера моего ubuntu, он говорит, что не является авторитетным для этой зоны и, соответственно, перебрасывает на форварды.&lt;br&gt;DNS провайдера даёт авторитетный ответ.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема Ubuntu,Bind9 - Обратная зона (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html#19</link>
    <pubDate>Wed, 23 Mar 2011 08:27:32 GMT</pubDate>
    <description>&amp;gt; Стягивание зоны проверялось увеличением серйного номера и проверкой оного на ns &lt;br&gt;&amp;gt; провайдера  путём письменной переписки с ним.&lt;br&gt;&lt;br&gt;O_o - весьма не трвиальный способ проверить трансфер )))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема Ubuntu,Bind9 - Обратная зона (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91224.html#18</link>
    <pubDate>Wed, 23 Mar 2011 08:25:47 GMT</pubDate>
    <description>&amp;gt; Всё, что вы указали dnstracer и host я запустил. И как вам &lt;br&gt;&amp;gt; уже написал - ip адреса успешно разрешаются с помощью dns провайдеров. &lt;br&gt;&lt;br&gt;значит у вас всё работает..&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

</channel>
</rss>
