- PR -

DNSが引けない

投稿者投稿内容
jin
ベテラン
会議室デビュー日: 2004/03/11
投稿数: 96
投稿日時: 2007-03-24 21:05
ディストリビューション:RedHatLinux 9
bind バージョン:9.2.1

新しいサーバにて、DNSサーバを構築しています。
DNSを構築しているマシンと、LAN内のマシンでは、逆引き正引き両方出来ているのですが、いざ外から試すとまったく引けない状態です。

まさかとは思うのですが、内向きのDNSしか設定していないということでしょうか。

未記入X
大ベテラン
会議室デビュー日: 2005/05/19
投稿数: 136
投稿日時: 2007-03-24 21:55
こんばんは。
引用:

jinさんの書き込み (2007-03-24 21:05) より:
ディストリビューション:RedHatLinux 9
bind バージョン:9.2.1

新しいサーバにて、DNSサーバを構築しています。
DNSを構築しているマシンと、LAN内のマシンでは、逆引き正引き両方出来ているのですが、いざ外から試すとまったく引けない状態です。

まさかとは思うのですが、内向きのDNSしか設定していないということでしょうか。


まさかも何も、あなたがどのような手順で環境を構築したのかが不明です。
そこにどんな問題点があるのかは、読み手に超能力でもないと分からないと思います。

心を落ち着けて、問題の切り分けを行ってから質問してください。

もし既に切り分け済な項目があるのなら、説明をサボらずに最初に書いてください。

[ メッセージ編集済み 編集者: 未記入 編集日時 2007-03-24 22:05 ]
jin
ベテラン
会議室デビュー日: 2004/03/11
投稿数: 96
投稿日時: 2007-03-24 22:24
すみませんでした。

自分では、外へ向けて構築をしていたつもりでした。。。
早速エラー等を探ろうと思い、ログを解析していたのですが、ある時間からストップしており、マシン自体再起動をかけても、ログファイルの更新がなされません。

/var/log/messages

まずは、ここから解決をしなければDNS自体がどう走っているのかよくわかりません。
原因がよくわかりません。

ご教授お願いします。
F/A
ぬし
会議室デビュー日: 2006/03/18
投稿数: 312
お住まい・勤務地: Tokyo
投稿日時: 2007-03-25 00:01
BINDは特別な設定をしない限りは、
messagesにログを出力するのは起動・停止時とエラー時くらいです。
(エラー時に出たかもあやしい)

> いざ外から試すとまったく引けない状態です。

さて、話を最初の方に戻すと、
この「外」というのはどこなんでしょうか?インターネットという事でしょうか?

念のために確認するとjinさんは、
DNSサーバを立ててインターネットに公開できる程度の
ドメインとグローバルIPをお持ちなのですよね??
jin
ベテラン
会議室デビュー日: 2004/03/11
投稿数: 96
投稿日時: 2007-03-25 00:10
ありがとうございます。

固定IPとドメインを取得しております。
プロバイダより、正引き逆引きのゾーン名も指定されており、
ここでは正確には提示できませんが、

逆引きゾーン名
0/29.21.22.172.in-addr.arpa
正引きゾーン名
hogehoge.jp

インターネット上から、正引き逆引きをした結果、出来ないということです。

/var/log/messagesが更新されました。
syslogがストップされていたせいでした。

ちなみに、以下に示しておきます。

Mar 24 23:55:13 ns named[2268]: starting BIND 9.2.1 -u named
Mar 24 23:55:13 ns named[2268]: using 1 CPU
Mar 24 23:55:13 ns named[2268]: loading configuration from '/etc/named.conf'
Mar 24 23:55:13 ns 3月 24 23:55:13 named: named起動 succeeded
Mar 24 23:55:13 ns named[2268]: no IPv6 interfaces found
Mar 24 23:55:13 ns named[2268]: listening on IPv4 interface lo, 127.0.0.1#53
Mar 24 23:55:13 ns named[2268]: listening on IPv4 interface eth0, 172.22.21.1#53
Mar 24 23:55:13 ns named[2268]: command channel listening on 127.0.0.1#953
Mar 24 23:55:13 ns named[2268]: zone 0.0.127.in-addr.arpa/IN: loaded serial 2007032402
Mar 24 23:55:13 ns named[2268]: zone 0/29.21.22.172.in-addr.arpa/IN: loaded serial 2007032403
Mar 24 23:55:13 ns named[2268]: hogehoge.jp.zone:11: file does not end with newline
Mar 24 23:55:13 ns named[2268]: zone hogehoge.jp/IN: loaded serial 2007032403
Mar 24 23:55:13 ns named[2268]: zone localhost/IN: loaded serial 2007032402
Mar 24 23:55:13 ns named[2268]: running
Mar 24 23:55:13 ns named[2268]: zone 0/29.21.22.172.in-addr.arpa/IN: sending notifies (serial 2007032403)
Mar 24 23:55:13 ns named[2268]: zone hogehoge.jp/IN: sending notifies (serial 2007032403)



[ メッセージ編集済み 編集者: jin 編集日時 2007-03-25 00:11 ]

[ メッセージ編集済み 編集者: jin 編集日時 2007-03-25 02:02 ]
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-03-25 00:21
こんばんわ.
引用:

jinさんの書き込み (2007-03-25 00:10) より:

固定IPとドメインを取得しております。
プロバイダより、正引き逆引きのゾーン名も指定されており、
ここでは正確には提示できませんが、


それは手続き上のお話しでしょうから,
まずは「Internet に公開できているのか?」を調べる必要があるのでは?
「外から引いて」引けないとのことですが,
そもそも外部とはどのように接続しているのでしょうか?
また,どのようなことを試してみて引けないと判断されたのでしょうか?
jin
ベテラン
会議室デビュー日: 2004/03/11
投稿数: 96
投稿日時: 2007-03-25 00:30
ありがとうございます。

>「外から引いて」引けないとのことですが,
>そもそも外部とはどのように接続しているのでしょうか?
ADSL回線にて契約しており、モデムに直接つなげております。


>また,どのようなことを試してみて引けないと判断されたのでしょうか?
友人の家から、nslookup www.hogehoge.jpをしてもらった結果、

*** UnKnown can't find www.hogehoge.jp: Server failed

とでてきたとのことでした。

なお、apacheにてwebサーバもやっているのですが、ipで直接入力してアクセスすると
つながります。

F/A
ぬし
会議室デビュー日: 2006/03/18
投稿数: 312
お住まい・勤務地: Tokyo
投稿日時: 2007-03-25 01:16
個人で固定IP/グローバルIPを持ったことが無いので、
詳しくないです。

家でDNSサーバを立てるくらいですから、
グローバルIPを複数もらってる物だと思うのですが、
DNSサーバに割り当てるべきIPを正しく割り当ててますか?
(多分指定されてると思うのですが…)

そのマシンのUDP53は外からアクセス可能なように開放されていますか?

tcpdump で udp53をチェックするか bindのログレベルを上げてみるなどで、
外部から問い合わせが来ているかを確認できませんか?

これで駄目ならhogehoge.jpを管理している上位DNSサーバの設定が
まずいということ…になるんですかねぇ…

[ メッセージ編集済み 編集者: F/A 編集日時 2007-03-25 01:18 ]

スキルアップ/キャリアアップ(JOB@IT)