Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) ДНС cервер
  • Search

Дочерний NS - не удаётся корректно настроить

Вопросы по работе ДНС cервера
BIND
Post Reply
  • Print view
Advanced search
6 posts • Page 1 of 1
head
Posts: 168
Joined: Mon Aug 25, 2014 11:22 am

Дочерний NS - не удаётся корректно настроить
  • Quote

Post by head » Sat Dec 20, 2014 11:04 pm

Есть хомячок, выделил под него домен ru, у регистратора указал дочерние ns на себя, для домена задал свои ns.
И вроде как вот оно счастье - рукой подать. А вот фигушки, http://www.intodns.com мне говорит:

1. WARNING: One or more of your nameservers did not return any of your NS records.
2. No valid SOA record came back!
3. I did not detect any MX records so probably they may be missing at your nameservers!

И должен сказать меня это слегка озадачило, т.к. всё вроде прописано. Прилагаю цензурный скрин

Image
Куда копать, подскажите?

UPD. Oй, а чё это скрин так разнесло? Он в жизни меньше.
UPD2. Вскрытие также показало, что dig на локалке выдаёт что-то похожее на правду.
Top

head
Posts: 168
Joined: Mon Aug 25, 2014 11:22 am

Re: Дочерний NS - не удаётся корректно настроить
  • Quote

Post by head » Mon Dec 22, 2014 9:39 am

Пока вернулся на ns регистратора, т.к. named по непонятной причине не отдает наружу никаких записей. При этом трансфер на ns2. (secondary.net.ua) отрабатывается корректно. Что может мешать серверу отдавать записи по запросу клиентов?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Дочерний NS - не удаётся корректно настроить
  • Quote

Post by imperio » Mon Dec 22, 2014 1:10 pm

Чтобы отдавал наружу на slave сервер нужно разрешить allow_transfer
/etc/named.conf

Code: Select all

allow-transfer	{"none";};
Попробуйте для начала указать any

Code: Select all

allow-transfer	{any;};
Рестарт

Code: Select all

service named restart
Можно ещё вариант с отключением iptables в разделе Службы
Top

head
Posts: 168
Joined: Mon Aug 25, 2014 11:22 am

Re: Дочерний NS - не удаётся корректно настроить
  • Quote

Post by head » Mon Dec 22, 2014 2:03 pm

imperio wrote:Чтобы отдавал наружу на slave сервер нужно разрешить allow_transfer
Можно ещё вариант с отключением iptables в разделе Службы
Я же добавил во втором сообщении - слейву как раз отдаёт, а вот клиентам - нет.

Ни один dns check не получает от меня вменяемого ответа.
"Ваши НС не знают о существовании ваших НС" (см. первое сообщение).
iptables отключал, порт 53 на роутере проброшен и tcp и udp, в iptables правило для tcp добавил, но оно как раз для слейва я так понимаю.

Image

Вот такой ответ я получаю на dig @мой.ip мой.домен
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Дочерний NS - не удаётся корректно настроить
  • Quote

Post by imperio » Fri Dec 26, 2014 5:39 pm

Судя по скриншоту не пускает фаервол
Top

head
Posts: 168
Joined: Mon Aug 25, 2014 11:22 am

Re: Дочерний NS - не удаётся корректно настроить
  • Quote

Post by head » Fri Dec 26, 2014 5:52 pm

imperio wrote:Судя по скриншоту не пускает фаервол
Ну нет же! Телнет пускает, слейв зоны рефрешит.
Как вариант если идут нестандартные пакеты, может роутер их не умеет пропустить (DD-WRT)?
Файрвол роутера отключен.
Top


Post Reply
  • Print view

6 posts • Page 1 of 1

Return to “ДНС cервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password