- - PR -
DNSが引けない
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2007-03-24 21:05
ディストリビューション:RedHatLinux 9
bind バージョン:9.2.1 新しいサーバにて、DNSサーバを構築しています。 DNSを構築しているマシンと、LAN内のマシンでは、逆引き正引き両方出来ているのですが、いざ外から試すとまったく引けない状態です。 まさかとは思うのですが、内向きのDNSしか設定していないということでしょうか。 | ||||
|
投稿日時: 2007-03-24 21:55
こんばんは。
まさかも何も、あなたがどのような手順で環境を構築したのかが不明です。 そこにどんな問題点があるのかは、読み手に超能力でもないと分からないと思います。 心を落ち着けて、問題の切り分けを行ってから質問してください。 もし既に切り分け済な項目があるのなら、説明をサボらずに最初に書いてください。 [ メッセージ編集済み 編集者: 未記入 編集日時 2007-03-24 22:05 ] | ||||
|
投稿日時: 2007-03-24 22:24
すみませんでした。
自分では、外へ向けて構築をしていたつもりでした。。。 早速エラー等を探ろうと思い、ログを解析していたのですが、ある時間からストップしており、マシン自体再起動をかけても、ログファイルの更新がなされません。 /var/log/messages まずは、ここから解決をしなければDNS自体がどう走っているのかよくわかりません。 原因がよくわかりません。 ご教授お願いします。 | ||||
|
投稿日時: 2007-03-25 00:01
BINDは特別な設定をしない限りは、
messagesにログを出力するのは起動・停止時とエラー時くらいです。 (エラー時に出たかもあやしい) > いざ外から試すとまったく引けない状態です。 さて、話を最初の方に戻すと、 この「外」というのはどこなんでしょうか?インターネットという事でしょうか? 念のために確認するとjinさんは、 DNSサーバを立ててインターネットに公開できる程度の ドメインとグローバルIPをお持ちなのですよね?? | ||||
|
投稿日時: 2007-03-25 00:10
ありがとうございます。
固定IPとドメインを取得しております。 プロバイダより、正引き逆引きのゾーン名も指定されており、 ここでは正確には提示できませんが、 逆引きゾーン名 0/29.21.22.172.in-addr.arpa 正引きゾーン名 hogehoge.jp インターネット上から、正引き逆引きをした結果、出来ないということです。 /var/log/messagesが更新されました。 syslogがストップされていたせいでした。 ちなみに、以下に示しておきます。 Mar 24 23:55:13 ns named[2268]: starting BIND 9.2.1 -u named Mar 24 23:55:13 ns named[2268]: using 1 CPU Mar 24 23:55:13 ns named[2268]: loading configuration from '/etc/named.conf' Mar 24 23:55:13 ns 3月 24 23:55:13 named: named起動 succeeded Mar 24 23:55:13 ns named[2268]: no IPv6 interfaces found Mar 24 23:55:13 ns named[2268]: listening on IPv4 interface lo, 127.0.0.1#53 Mar 24 23:55:13 ns named[2268]: listening on IPv4 interface eth0, 172.22.21.1#53 Mar 24 23:55:13 ns named[2268]: command channel listening on 127.0.0.1#953 Mar 24 23:55:13 ns named[2268]: zone 0.0.127.in-addr.arpa/IN: loaded serial 2007032402 Mar 24 23:55:13 ns named[2268]: zone 0/29.21.22.172.in-addr.arpa/IN: loaded serial 2007032403 Mar 24 23:55:13 ns named[2268]: hogehoge.jp.zone:11: file does not end with newline Mar 24 23:55:13 ns named[2268]: zone hogehoge.jp/IN: loaded serial 2007032403 Mar 24 23:55:13 ns named[2268]: zone localhost/IN: loaded serial 2007032402 Mar 24 23:55:13 ns named[2268]: running Mar 24 23:55:13 ns named[2268]: zone 0/29.21.22.172.in-addr.arpa/IN: sending notifies (serial 2007032403) Mar 24 23:55:13 ns named[2268]: zone hogehoge.jp/IN: sending notifies (serial 2007032403) [ メッセージ編集済み 編集者: jin 編集日時 2007-03-25 00:11 ] [ メッセージ編集済み 編集者: jin 編集日時 2007-03-25 02:02 ] | ||||
|
投稿日時: 2007-03-25 00:21
こんばんわ.
それは手続き上のお話しでしょうから, まずは「Internet に公開できているのか?」を調べる必要があるのでは? 「外から引いて」引けないとのことですが, そもそも外部とはどのように接続しているのでしょうか? また,どのようなことを試してみて引けないと判断されたのでしょうか? | ||||
|
投稿日時: 2007-03-25 00:30
ありがとうございます。
>「外から引いて」引けないとのことですが, >そもそも外部とはどのように接続しているのでしょうか? ADSL回線にて契約しており、モデムに直接つなげております。 >また,どのようなことを試してみて引けないと判断されたのでしょうか? 友人の家から、nslookup www.hogehoge.jpをしてもらった結果、 *** UnKnown can't find www.hogehoge.jp: Server failed とでてきたとのことでした。 なお、apacheにてwebサーバもやっているのですが、ipで直接入力してアクセスすると つながります。 | ||||
|
投稿日時: 2007-03-25 01:16
個人で固定IP/グローバルIPを持ったことが無いので、
詳しくないです。 家でDNSサーバを立てるくらいですから、 グローバルIPを複数もらってる物だと思うのですが、 DNSサーバに割り当てるべきIPを正しく割り当ててますか? (多分指定されてると思うのですが…) そのマシンのUDP53は外からアクセス可能なように開放されていますか? tcpdump で udp53をチェックするか bindのログレベルを上げてみるなどで、 外部から問い合わせが来ているかを確認できませんか? これで駄目ならhogehoge.jpを管理している上位DNSサーバの設定が まずいということ…になるんですかねぇ… [ メッセージ編集済み 編集者: F/A 編集日時 2007-03-25 01:18 ] |