Re: BIND: lokale hosts werden nicht aufgelöst
- From: Juergen Ilse <juergen@xxxxxxxxxxxxxxxxxxxx>
- Date: 04 Jan 2006 19:32:40 GMT
Hallo,
Andi Wuestner <awuestner@xxxxxxxxxxxxxxxxxxx> wrote:
> Ergänzung zum Ursprungsposting:
>
> resolv.conf von linux3:
> domain tfi-net.local
> nameserver 192.168.57.1
Das ".local" keine gute Idee ist, habe ich dir wohl schon verraten ...
> resolv.conf von linux1 (=DNS-Server=Router=Firewall):
>
> search tfi-net.local
> nameserver 192.168.57.1
> nameserver 217.237.149.161
> nameserver 217.237.151.225
Fehler! Trag die DNS-Server deines Providers nicht in die resolv.conf
ein, sondern nur als forwarder in die Konfiguration deines bind.
Ansonsten sind mehr oder weniger oft Probleme beim aufloesen der
lokalen Namen vorprogrammiert ... Wenn einer der DNS-Server deines
Providers fuer einen lokalen Namen bereits ein "not found" antwortet,
findet kein fallback auf deinen lokalen DNS statt (denn "not found"
ist bereits eine akzeptable Antwort). Es kaeme also sehr darauf an,
welcher DNS-Server zuerst befragt wird (und darauf hast du keinen
Einfluss). Abhilfe: *NUR* deinen DNS befragen, und der fragt (falls
er nicht direkt fuer die angefragte Zone zustaendig ist) seine
"forwarder" (bei entsprechender Konfiguration also die deines
Providers).
> BIND 9.2.2 lief mit den (fast) gleichen Konfigurationsdatein unter SuSE
> 9 problemlos. Aufgrund der strengeren Syntaxprüfung der Zonendateien,
> die zu einem Abbruch des Ladevorgangs aufgrund von Underscores in
> Rechnernamen führt, habe ich lediglich in die named.conf die Zeile
> check-names master warn; eingetragen.
>
> Ausgaben von BIND nach /var/log/messages beim Start:
>
> Jan 4 12:43:50 linux1 named[12914]: starting BIND 9.3.1 -t
> /var/lib/named -u named
> Jan 4 12:43:50 linux1 named[12914]: found 1 CPU, using 1 worker thread
> Jan 4 12:43:50 linux1 named[12914]: loading configuration from
> '/etc/named.conf'
> Jan 4 12:43:50 linux1 named[12914]: listening on IPv4 interface eth0,
> 192.168.0.1#53
> Jan 4 12:43:50 linux1 named[12914]: zone 'domain.local' allows updates
> by IP address, which is insecure
Benoetigst du "dynamische DNS-Updates"? Wenn nicht, nimm die
"allow-update" Eintraege heraus.
> Jan 4 12:43:50 linux1 named[12914]: zone '57.168.192.in-addr.arpa'
> allows updates by IP address, which is insecure
> Jan 4 12:43:50 linux1 named[12914]: command channel listening on
> 127.0.0.1#953
> Jan 4 12:43:50 linux1 named[12914]: command channel listening on ::1#953
> Jan 4 12:43:50 linux1 named[12914]: zone 0.0.127.in-addr.arpa/IN:
> loaded serial 42
> Jan 4 12:43:50 linux1 named[12914]: zone 57.168.192.in-addr.arpa/IN:
> loaded serial 2004082840
> Jan 4 12:43:50 linux1 named[12914]: master/domain.zone:29:
> gc._msdcs.domain.local: bad owner name (check-names)
> Jan 4 12:43:50 linux1 named[12914]: master/domain.zone:104:
> GUT_Vankann.domain.local: bad owner name (check-names)
> Jan 4 12:43:50 linux1 named[12914]: master/domain.zone:116:
> Linksys\032WAP54G.domain.local: bad owner name (check-names)
> Jan 4 12:43:50 linux1 named[12914]: master/domain.zone:177:
> wlan_gut.domain.local: bad owner name (check-names)
Diese Meldungen liessen sich durch Verzicht auf ".local" vermeiden.
Such dir z.B. eine der in RFC2606 genannten Toplevel-Domains oder (falls
du eine eigene Domain hast) eine Subdomain deiner eigenen Domain fuer
deine lokalen Rechner aus.
Ob das deine Probleme wirklich loest, weiss ich nicht genau, aber
es ist zumindest ein Ansatz ...
Ach ja, wenn du weitere Fragen hast, wende dich eher an die passende
Newsgruppe de.comm.protocols.tcp-ip (oder evt. eine Gruppe. die sich
^^^^^^^^^^^^^^^^^^^^^^^^
OOPS! Die waere unpassend, besser waere de.comp.os.unix.networking.misc
mit allgemeinen unix-Applikationen befast), denn bind ist alles andere
als linux-spezifisch ...
Tschuess,
Juergen Ilse (juergen@xxxxxxxxxxxxxxxxxxxx)
.
- Follow-Ups:
- Re: BIND: lokale hosts werden nicht aufgelöst
- From: Andi Wuestner
- Re: BIND: lokale hosts werden nicht aufgelöst
- References:
- BIND: lokale hosts werden nicht aufgelöst
- From: Andi Wuestner
- Re: BIND: lokale hosts werden nicht aufgelöst
- From: Juergen Ilse
- Re: BIND: lokale hosts werden nicht aufgelöst
- From: Andi Wuestner
- BIND: lokale hosts werden nicht aufgelöst
- Prev by Date: Re: Slackware und Teledat x120 USB
- Next by Date: Re: BIND: lokale hosts werden nicht aufgelöst
- Previous by thread: Re: BIND: lokale hosts werden nicht aufgelöst
- Next by thread: Re: BIND: lokale hosts werden nicht aufgelöst
- Index(es):
Relevant Pages
|