Toon posts:

[BC3] Bind probleempje :(

Pagina: 1
Acties:

Verwijderd

Topicstarter
goedendag menschen..

Ik heb een servertje draaien (Linux SuSE 7.0)
En nu krijg ik sinds enige tijd op verschillende domainnames de volgende melding als ik vanaf een externe bak de nslookup doe

No address (A) records available for .....

Op de server zelf werkt het perfect krijg netjes de adressen terug.

maar extern werkt het dus niet waardoor dus met enige regelmaat die sites niet te benaderen zijn. sommige doen het wel anderen niet. het ligt ook niet aan de namedb files want site 1 geeft melding site 2 werkt.. dag later site 1 werkt site 2 melding.

lekker maf nietwaar?

mijn versie van named: named 8.2.3-T5B Wed Sep 20 18:10:28 GMT 2000

edit:

heb bind zelfs al meerdere malen gereinstalled maar ook dat mag niet werken :(

iemand ideetjes?

  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Ik doe maar een gok, want misschien heb je daar al naar gekeken:

Je zegt dat je bind alleen via de localhost kan bereiken: Misschien is het een firewall instelling ?? Want opzich zou het moeten werken. Ik geloof dat het poort 53 is, maar ik weet het niet zeker 8-)

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Kijk ook in de configuratie files of ie misschien zich "bind" (c-commando bind() :P) aan een bepaalde interface/adres.

En misschien is er een nieuwere bind beschikbaar bij suse?
Of kan je het evt zelf (9.x.x) compileren?

  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Is wel verstandig om een nieuwe versie te installeren, want er zat ergens een security bug in bind. Ik weet niet zeker of die al in versie 8.2.3 gefixt is:)

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op maandag 07 mei 2001 18:15 schreef Vaagharses het volgende:
Is wel verstandig om een nieuwe versie te installeren, want er zat ergens een security bug in bind. Ik weet niet zeker of die al in versie 8.2.3 gefixt is:)
Het scheen zelfs zo te zijn dat _alle_ 8.x.x die hadden... en die 8.2.3 is zeker niet de laatste...

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
simpel. zo tezien heb je adsl!
nou mag (kan) je geen dns server draaien, port 53 word automatisch gebloked of (iig ligt bij de kpn). dus ligt niet aan bind, maar aan de connection,

hopelijk heb je hierwat aan.

Verwijderd

Tja als bovenstaande waar is, dan heb je een probleem!

Ik weet dat er een bepaalde optie voor named.conf is, als je hem op een firewall draait, ik kan zo helaas alleen niet op de naam komen.
Ik geloof dat het iets als "restricted port 53" ofzoiets was.

Verwijderd

Topicstarter
Op maandag 07 mei 2001 18:23 schreef HermeS het volgende:
simpel. zo tezien heb je adsl!
nou mag (kan) je geen dns server draaien, port 53 word automatisch gebloked of (iig ligt bij de kpn). dus ligt niet aan bind, maar aan de connection,
Als dit waar is!! dan schop ik de KPN echt in elkaar. Ik heb het extra abbootje genomen zodat ik servers kon gaan draaien!.

grrrrrrrrrrrrrrrrrrrrr :(

Ik ga ze bellen!

Verwijderd

Topicstarter
Op maandag 07 mei 2001 21:38 schreef nelske het volgende:
Ik weet dat er een bepaalde optie voor named.conf is, als je hem op een firewall draait, ik kan zo helaas alleen niet op de naam komen.
Ik geloof dat het iets als "restricted port 53" ofzoiets was.
De firewall heb ik open staan (die poort dan :))

Verwijderd

Topicstarter
ff update..

Ik heb contact gehad met m''n isp-tje en die zeggen dat ik rustig dns kan draaien zonder enige problemen.

Ik denk dat ik vanavond maar weer eens een poging ga wagen om versie 9.x.x te installeren van Bind.

Kan iemand mij vertellen of ik dezelfde named.conf en db files kan blijven gebruiken??

thnx alvast voor al jullie input :)

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
hmmm |:( dan moet ik ook meer weer eens contact opnemen met m''n isp, want die vertelde dus dat tegen mij. dammnm, dit was ik namelijk 2 maanden geleden ook van plan. mischien is het gewijzigt in die tussentijd.

Verwijderd

Topicstarter
Op dinsdag 08 mei 2001 16:23 schreef HermeS het volgende:
hmmm |:( dan moet ik ook meer weer eens contact opnemen met m''n isp, want die vertelde dus dat tegen mij. dammnm, dit was ik namelijk 2 maanden geleden ook van plan. mischien is het gewijzigt in die tussentijd.
maar heb jij een basic of een extra abbootje?
ik heb nl. de extra genomen puur om het feit dat je dan servers mocht opzetten.

Verwijderd

Op dinsdag 08 mei 2001 15:51 schreef Gambit2 het volgende:
ff update..

Ik heb contact gehad met m''n isp-tje en die zeggen dat ik rustig dns kan draaien zonder enige problemen.

Ik denk dat ik vanavond maar weer eens een poging ga wagen om versie 9.x.x te installeren van Bind.

Kan iemand mij vertellen of ik dezelfde named.conf en db files kan blijven gebruiken??

thnx alvast voor al jullie input :)
Yep, dat kan.
Je moet alleen wel even in je zone-files aan het begin een TimeToLive var opgeven ($TTL), aangezien bind9.x.x het anders niet slikt.

Verder zitten er nog wat leuke uitbreidinkjes in bind9.x.x (Signed zones, Dynamic updates et etc), ik zou zeggen kijk daar ook maar eens naar.

(ff een stomme vraag:P: Je eigen DNS server staat toch wel geregistreerd voor het domein dat je wil hosten he? Anders gaat het nooit werken van buitenaf;))

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
servers mag wel (over enkele maanden komt er wel een limiet, maar isp zijn wachten daarmee ivm concurentie angst), heb ook eigen ftp etc. maar dns gaat geloof ik niet, of ze deden het expres of het had temaken dat het netwerk werkt met c-nat!

als het toch lukt laat het ff weten

Verwijderd

Topicstarter
Op dinsdag 08 mei 2001 16:34 schreef nelske het volgende:
(ff een stomme vraag:P: Je eigen DNS server staat toch wel geregistreerd voor het domein dat je wil hosten he? Anders gaat het nooit werken van buitenaf;))
Jaja dat was al zo toen ik nog op chello zat. was effe ip wijzigen en werken tot sinds kort :(
Op dinsdag 08 mei 2001 16:35 schreef HermeS het volgende:
servers mag wel (over enkele maanden komt er wel een limiet, maar isp zijn wachten daarmee ivm concurentie angst), heb ook eigen ftp etc. maar dns gaat geloof ik niet, of ze deden het expres of het had temaken dat het netwerk werkt met c-nat!
Toen ik nog op de c-nat zat werkte het ook primaatjes alleen moets ik mijn apache configgen met hun vpn ip i.p.v. mijn external ip.

Dns draaide toen goed.

maar nu ff een ander vaag shitje :(

ik pak uit:

tar -xvzf bind-9.1.1.tar.gz
cd bind-9.1.1
./configure
make
make install

na een aantal minuten geratel kan ik mijn named service niet starten??!! vergeet ik iets doe ik iets fout??

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Je bent de stap:
vi README INSTALL
vergeten :P

Verwijderd

Topicstarter
heb ik gedaan.. :(

maar weer eens een updateje over mijn heerlijke server (ahem)

Ik mag een complete reinstall gaan uitvoeren. klereding disconnect nu alles wat maar binnen wil komen.

ftp, ssh, http..

dus wordt maar gelijk redhat 7.1

:( grmbl

Ga ff andere vraag posten.

Verwijderd

Topicstarter
okiez..

rh 7.1 is geinstalleerd maar nog geeft ie dezelfde melding vanaf een buitenbak..

ik zal ff een zone file posten hang on.

[copy paste mode]

$ttl 86400
@ IN SOA ns.taononstop.com. webmaster.nirvanadiscography.com. (
2001051401 ; Serial
; 21600 ; Refresh 6 hours
14400 ; Refresh 4 hours
; 10800 ; Refresh 3 hours
3600 ; Retry 1 hour
604800 ; Expire 7 days
86400 ) ; Minimum 24 hours

; nirvanadiscography.com specifications
nirvanadiscography.com. IN NS ns.taononstop.com.
IN NS ns.enigmavoice.com.
IN MX 50 smtp.nirvanadiscography.com.
IN A 212.129.134.1

; nirvanadiscography.com hosts
localhost IN A 127.0.0.1
www IN A 212.129.134.1
www2 IN A 62.108.9.130
ftp IN A 212.129.134.1
IN MX 50 smtp.nirvanadiscography.com.
smtp IN A 212.129.134.4
pop3 IN A 212.129.134.4
IN MX 50 smtp.nirvanadiscography.com.

[/copy paste mode]

en deze entry staat in mijn named.conf

[copy paste mode]

zone "nirvanadiscography.com" IN {
type master;
file "nirvanadiscography.com.db";

};

[/copy paste mode]

Result van de checkconf:

/usr/sbin/named-checkzone /var/named/nirvanadiscography.com.db
dns_master_load: /var/named/nirvanadiscography.com.db:18: ignoring out-of-zone data
dns_zone_load: zone /var/named/nirvanadiscography.com.db/IN: no NS records

schiet mij maar lek.

Versie van named: BIND 9.1.0

Verwijderd

Topicstarter
Hmmm..

stiekem toch een firewall probleem..

ik ga toch die firewall config eens doornemen..

he al dat geneuzel..

zal ik het ooooit begrijpen?? vast niet :)

  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
waarom zet je de firewall niet tijdelijk uit?

en wel laten weten als het werrkt he :)

edit: zotezien heb je dat dus al gedaan :)

Verwijderd

Gewoon zorgen dat poort 53 openstaat voor je interne netwerk (als het alleen lokaal moet gebeuren) en anders gewoon open zetten voor iedereen.

Verder kloppen je NS records niet gok ik zo.

Die NS-records moeten namelijk wel verwijzen naar DNS-servers die authorative over dit domein zijn (ofwel in dit geval de DNS-service op de eigen machine).
Je bent toch niet in de war met forwarders he?
Zie ook de DNS-howto

edit:

Die optie die je mee kon geven aan Bind in het options deel van je named.conf is:
[code]query-source port 53;[/code]

  • Myrdhin
  • Registratie: April 2000
  • Laatst online: 14:06
Kijk eens naar de /var/log/messages na het starten van named. Die geven wat meer info. Misschien kan bind er op een of andere manier er niet mee overweg.

Wat ik wel heb gezien is dat de naam ns.enigmavoice.com niet bestaat. Als je het SOA record van enigmavoice.com opvraagt staat er dat enigma.enigmavoice.com de authoritive is voor het enigmavoice.com domein. Vraag je rechtstreeks aan enigma.enigmavoice.com het ip adres op van ns.enigmavoice.com dan krijg je geen antwoord.

Ik heb een zonetransfer gedaan van enigmavoice.com en inderdaad: geen ns.enigmavoice.com record. Daar zit je probleem denk ik ook.

Jouw named wil gaan synchroniseren met ns.enigmavoice.com en kan dat niet. Verander die ns.enigmavoice.com maar eens in enigma.enigmavoice.com en probeer het nog eens.

Verwijderd

Topicstarter
Verrek.. die sufferd heeft dat record weggehaald >:)

FF toegevoegd :)

query-source port 53;
had ik aanstaan maar nog werkte die niet ik flush mijn ipchains en het werkt dus het ligt daar echt aan..

Bij de install van redhat vroeg die bij die firewall config ook niet of ik dns vrij wilde geven..

dit staat in mijn /etc/sysconfig/ipchains:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
:input ACCEPT
:forward ACCEPT
:output ACCEPT
-A input -s 0/0 -d 0/0 80 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 21 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 22 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 -i lo -j ACCEPT
-A input -s 0/0 -d 0/0 -i eth0 -j ACCEPT
-A input -p tcp -s 0/0 -d 0/0 0:1023 -y -j REJECT
-A input -p tcp -s 0/0 -d 0/0 2049 -y -j REJECT
-A input -p udp -s 0/0 -d 0/0 0:1023 -j REJECT
-A input -p udp -s 0/0 -d 0/0 2049 -j REJECT
-A input -p tcp -s 0/0 -d 0/0 6000:6009 -y -j REJECT
-A input -p tcp -s 0/0 -d 0/0 7100 -y -j REJECT

wat zal ik dan moeten toevoegen voor de dns? (dus ook vanaf extern te bereiken)

ik had -A input -s 0/0 -d 0/0 53 -p tcp -y -j ACCEPT

toegevoegd maar dat werkte niet :(
Volg er ook geen ruk meer van.. wat dit soort dingen betreft heb ik liever een UI om het in te kunnen vullen of webbased.. hou wel van easy config :)

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Een hele goede ipchains firewall is die van Trinity-OS ... Hier te vinden

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op maandag 07 mei 2001 16:45 schreef Gambit2 het volgende:
goedendag menschen..

Ik heb een servertje draaien (Linux SuSE 7.0)
En nu krijg ik sinds enige tijd op verschillende domainnames de volgende melding als ik vanaf een externe bak de nslookup doe

No address (A) records available for .....

Op de server zelf werkt het perfect krijg netjes de adressen terug.

maar extern werkt het dus niet waardoor dus met enige regelmaat die sites niet te benaderen zijn. sommige doen het wel anderen niet. het ligt ook niet aan de namedb files want site 1 geeft melding site 2 werkt.. dag later site 1 werkt site 2 melding.

lekker maf nietwaar?

mijn versie van named: named 8.2.3-T5B Wed Sep 20 18:10:28 GMT 2000

edit:

heb bind zelfs al meerdere malen gereinstalled maar ook dat mag niet werken :(

iemand ideetjes?
Zet dit in je named.conf :

logging {
channel named_syslog {
syslog daemon;
severity info;
};
category load { named_syslog; };
};

Vaak zijn dit soort problemen typefouten in de zonefile, dan negeert ie de rest van de zonefile. En als het met 8.x niet werkt, werkt het met 9.x ook niet. Post desnooods je zonefile.


Igmar

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op maandag 07 mei 2001 16:45 schreef Gambit2 het volgende:
goedendag menschen..

Ik heb een servertje draaien (Linux SuSE 7.0)
En nu krijg ik sinds enige tijd op verschillende domainnames de volgende melding als ik vanaf een externe bak de nslookup doe

No address (A) records available for .....

Op de server zelf werkt het perfect krijg netjes de adressen terug.

maar extern werkt het dus niet waardoor dus met enige regelmaat die sites niet te benaderen zijn. sommige doen het wel anderen niet. het ligt ook niet aan de namedb files want site 1 geeft melding site 2 werkt.. dag later site 1 werkt site 2 melding.

lekker maf nietwaar?

mijn versie van named: named 8.2.3-T5B Wed Sep 20 18:10:28 GMT 2000

edit:

heb bind zelfs al meerdere malen gereinstalled maar ook dat mag niet werken :(

iemand ideetjes?
Ben je wel authorative voor de domeinen ? Anders gaat het idd nooit werken van buitenaf.


Igmar

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Topicstarter
Het werkt nu allemaal al.. het lag aan mijn heerlijke vuurmuur
Pagina: 1