Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Bind/Named/Djbdns
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

DNS interno não resolve



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 13-12-2006, 19:11   #1 (permalink)
Padrão DNS interno não resolve

Boa noite galera, estou com um problema na minha rede interna.

Tenho servido de www e mail que estão onde estão meus DNS primário e secundário respectivamente. Eles estão funcionando perfeitamente. Só falta eu configurar o DNS reverso para ambos.

Hoje comecei a enfrentar um problema aqui na rede interna. Tenho um servidor proxy + dhcp + firewall que faz o controlo dos usuários, onde nele tenho um DNS instalado.

O interessante é que as máquinas da rede interna não conseguem acessar meu servidor de e-mail pelo nome, tenho várias máquinas configuradas o outlook para enviar e receber emails. Se eu coloco o endereço do servidor ele não acessa, se eu colocar o ip direto aí consigo acesso sem problemas.

No meu dhcp eu passo o "option domain-name" "option domain-name-servers" conforme abaixo:

subnet 10.39.1.0 netmask 255.255.255.224{
range 10.39.1.2 10.39.1.30;
option domain-name "meudominio.com";
option domain-name-servers 10.39.1.1;
option routers 10.39.1.1;
option broadcast-address 10.39.1.31;
option subnet-mask 255.255.255.224;
###
host ata1{
hardware ethernet 00:40:A7:06:76:BB;
fixed-address 10.39.1.2;
}

Assim por diante nas diversas sub-redes.
As máquinas pegar o ip, mascará e o DNS, sempre o primeiro ip da sub-rede.

Uma coisa que notei, se eu editar as configurações de TCP/IP e colocar como DNS o 200.221.11.100 (uol) ou até mesmo o meu DNS primário ou secundário, as máquinas conseguem acessar meu servidor de email pelo nome tranquilamento.

Outro problema que notei, não consigo pingar das máquinas da rede interna nos meus servidores de www e email.

"------------------------------------------------------------------"
C:\ping Under Construction
A solicitação ping não pode encontrar o host Under Construction. Verifique o nome e tente novamente.
"------------------------------------------------------------------"

Já quebrei a cabeça aqui, será que o problema está no meu bind da rede interna?

Lembrando que os outros sites externos funcionam perfeitamente!!!

Uma outra questão, os servidores eu consigo acessar pelo browser tranquilamente, acesso tanto o www como o email. O problema está quando tento acessar pelo outlook ou quando tento dar ping.

Analisando os logs do meu DNS primário, notei um erro estranho:

Dec 13 19:24:23 www named[1531]: client xxx.xxx.xxx.12#34533: zone transfer 'meudominio.com/IN' denied

O ip xxx.xxx.xxx.12 é do meu servidor proxy + dhcp + firewall.

Creio que aí está o problema não é???

Será que foi claro? Teriam alguma idéia?
O problema começou hoje de manhã e até agora não consegui resolver.
Já estou quase vesgo aqui na frente do micro, vou pra casa e volto mexer nisso amanhã. Conto com a ajuda dos colegas.

Abraços e obrigado pela atenção.
__________________
Cristian F Fernandes
Linux User: #294221
Debian FOR ALL
Curitiba - PR
"Desligue o computador e vá ler um livro"
 
Avatar de cristianff
 
Registrado em: May 2003
Idade: 29
Posts: 182
Agradeceu: 1
Agradecido 8 vez(es) em 8 Posts
Reputação: 0 cristianff
Enviar mensagem via Windows Live Messenger para cristianff
cristianff está offline  
Antigo 13-12-2006, 20:02   #2 (permalink)
Padrão

cara não entendi muito bem o que se passa.. mas pois bem... eu resolvo meu dns interno da seguinte forma... dentro do meu named.conf coloquei o seguinte...

zone "0.168.192.in-addr.arpa" in {
type master ;
file "db.192.168.0" ;
} ;

q é onde resolvo meu dns interno com reverso criei o arquivo db.192.168.0 para resolver reverso interno... lógico que meus servers (lembrando pra vc tbm) olhar no seu resolv.conf se tem os seus servidores lah pra resolver dns...

nao sei se vc entendeu qquer coisa dah um grito que te explico melhor...
 
Avatar de neonx
 
Registrado em: Jul 2005
Localização: Santa Catarina
Idade: 28
Posts: 35
Agradeceu: 0
Agradecido 3 vez(es) em 3 Posts
Reputação: 0 neonx
Enviar mensagem via ICQ para neonx Enviar mensagem via Windows Live Messenger para neonx Enviar mensagem via Skype para neonx
neonx está offline  
Antigo 13-12-2006, 21:05   #3 (permalink)
Padrão

tenta dar um telnet na porta de uma estação ...

telnet ip_do_dns 53

se passar ...
verifica se vc setou o gateway nesse dns ... ele tem que ter acesso a internet para fazer as pesquisas de nomes ...

Falow ...
__________________
1º - Antes de postar ... google, google, google ... ou seja, pesquise, pesquise, pesquise e depos poste sua dúvida.
2º - Agradecer não doi e custa menos de 0,001% do seu tempo, se a resposta valeu, agradeça, se não, tambem agradeça.
---------------------------------------------------------------------------------------------
Osvaldo Júnior - Analista de Redes
ICS - Certification
Linux ID - 429997
Deus é Fiel ...
----------------------------------------------------------------
 
Avatar de rootmaster
 
Registrado em: Nov 2005
Localização: Pernambuco
Idade: 28
Posts: 940
Agradeceu: 18
Agradecido 37 vez(es) em 36 Posts
Reputação: 133 rootmaster
Enviar mensagem via Windows Live Messenger para rootmaster Enviar mensagem via Skype para rootmaster
rootmaster está offline  
Antigo 13-12-2006, 22:54   #4 (permalink)
Padrão

Olá,

Pelo o quê você explica, seus servidores DNS estão resolvendo normalmente pra fora, pois os seus servidores de e-mail e web estão resolvendo para fora sem maiores problemas.

O grande lance é que talvez você possa estar bloqueando algum tipo de comunicação entre o servidor proxy e o DNS, pois se você coloca um outro DNS na máquina, localmente, você vê que está funcionando tudo beleza. Fora isso, a navegação funciona bem, porque as requisições de nome para sites não são feitas pela máquina solicitante, mas sim pelo próprio proxy. Recomendo como teste o quê o amigo mencionou, com o procedimento pro telnet.

O caso que você apontou, sobre a transmissão de zonas, é que o proxy está tentando puxar as zonas do seu servidor de DNS (não sei o porquê. O servidor proxy possui um servidor DNS instalado?).
__________________
A verdadeira felicidade não está na meta, mas sim na trilha utilizada. Por isso eu só aponto as direções neste fórum.<br />Se usuário tivesse extensão, com certeza seria .fdp<br />Faça perguntas da maneira correta!<br />http://www.istf.com.br/perguntas
Administrador
 
Avatar de xstefanox
 
Registrado em: May 2004
Idade: 22
Posts: 3,589
Agradeceu: 5
Agradecido 123 vez(es) em 118 Posts
Reputação: 415 xstefanox
Enviar mensagem via ICQ para xstefanox
xstefanox está offline  
Antigo 14-12-2006, 09:34   #5 (permalink)
Padrão

Bom dia pessoal.

Vamos lá, hoje vou tentar de tudo pra resolver esse problema.

O problema é bem esse xstefanox, os DNS primário e secundário estão resolvendo, tanto que se eu coloco nas configurações TCP/IP tanto um quanto o outro o problema não acontece. É o DNS da máquina local que está gritando.

O arquivo do meu DNS local está assim:

zone "meudominio.com" {
type slave;
masters { xxx.xxx.xxx.11; }; <--- 11 é o ip (válido) da máquina www
file "s.meudominio.com";
};

Eu tenho várias sub-redes de classe A mas segmentadas, seria o caso de eu colocar meu DNS local o rang de ips igual o neox tem na rede dele?

zone "0.0.10.in-addr.arpa" in {
type master ;
file "db.10.0.0" ;
} ;

Os testes de telnet tanto para o DNS local quanto para os DNSs primário e secundário me parece que passaram, ele fica a tela preta depois volta pro prompt.

O que está me encucando aqui é que se eu paro o bind e deixo o meu resolv.conf com um DNS externo ele resolve tudo, menos os meus domínios. O negócio está de rosca, acho que é alguma coisa do além.

O pessoal que está reclamando estou falando pra colocar ou o ip do servidor de email ou estou falando pra colocar nas propriedades do TCP/IP um DNS externo.

No syslog do meu DNS primário continua aparecendo essa mensagem de erro:
Dec 14 08:43:00 www named[5284]: client xxx.xxx.xxx.12#58379: zone transfer 'meudominio.com/IN' denied
Dec 14 08:43:59 www named[5284]: client xxx.xxx.xxx.12#58556: zone transfer 'meudominio.com/IN' denied
Dec 14 08:45:30 www named[5284]: client xxx.xxx.xxx.12#58975: zone transfer 'meudominio.com/IN' denied
Dec 14 08:48:33 www named[5284]: client xxx.xxx.xxx.12#59890: zone transfer 'meudominio.com/IN' denied
Dec 14 08:49:56 www named[5284]: client xxx.xxx.xxx.12#60389: zone transfer 'meudominio.com/IN' denied

O ip 12 é um ip válido do meu proxy.

Gratos galera se tiverem alguma idéia.

Abraço
__________________
Cristian F Fernandes
Linux User: #294221
Debian FOR ALL
Curitiba - PR
"Desligue o computador e vá ler um livro"
 
Avatar de cristianff
 
Registrado em: May 2003
Idade: 29
Posts: 182
Agradeceu: 1
Agradecido 8 vez(es) em 8 Posts
Reputação: 0 cristianff
Enviar mensagem via Windows Live Messenger para cristianff
cristianff está offline  
Antigo 14-12-2006, 12:26   #6 (permalink)
Padrão

Hummmm... um negócio que é MUITO comum de acontecer em referência ao seu erro é o seguinte...

Quando nós instalamos um servidor BIND para resolver nomes, ele cria um usuário para que ele rode com mais segurança, tendo acesso somente ao que ele precisa e, se você for inteligente, vai colocar ele para rodar em um ambiente chroot também.

Pois bem, você instalou o BIND bonitinho e começou a criar os arquivos de zona para a delegação dos domínios que você tem. Como você é um sem-vergonha esperto, você vai criar só o primeiro e vai copiar os outros (pode falar a verdade, eu sei que tu faz isso. Até eu faço isso), tudo como usuário root. Só que para efetuar a transferência dos arquivos, o BIND tem como por medida de segurança só efetuar a tranferência de zonas onde ele seja o dono do arquivo.

Então, é aí que nesse embaraço todo, pode estar acontecendo algo estranho também e fazendo com quê o seu servidor DNS que tá rodando no proxy não esteja levantando ou funcionando bem.

Agora eu acho que seja interessante você nem montar outro DNS na máquina onde você roda o proxy, já que você tem outros dois servidores DNS na sua rede.
__________________
A verdadeira felicidade não está na meta, mas sim na trilha utilizada. Por isso eu só aponto as direções neste fórum.<br />Se usuário tivesse extensão, com certeza seria .fdp<br />Faça perguntas da maneira correta!<br />http://www.istf.com.br/perguntas
Administrador
 
Avatar de xstefanox
 
Registrado em: May 2004
Idade: 22
Posts: 3,589
Agradeceu: 5
Agradecido 123 vez(es) em 118 Posts
Reputação: 415 xstefanox
Enviar mensagem via ICQ para xstefanox
xstefanox está offline  
Antigo 15-12-2006, 17:14   #7 (permalink)
Padrão

com CERTEZA ... isso já aconteceu com todos nos rsrsrsrs
porém vou te dar uma dica que por mais simples que possa parcer o problema,
Faça um desenho contendo o diagrama de sua rede ...
quem são os roteadores, firewall, e etc ...
Fica muito mais fácil desenrolar o problema ...
eu particularmente desenho até dois micros em cabo cros ( rsrsrsrsrs )

É Vero, faça o desenho que vc verá ...

Falow ...
__________________
1º - Antes de postar ... google, google, google ... ou seja, pesquise, pesquise, pesquise e depos poste sua dúvida.
2º - Agradecer não doi e custa menos de 0,001% do seu tempo, se a resposta valeu, agradeça, se não, tambem agradeça.
---------------------------------------------------------------------------------------------
Osvaldo Júnior - Analista de Redes
ICS - Certification
Linux ID - 429997
Deus é Fiel ...
----------------------------------------------------------------
 
Avatar de rootmaster
 
Registrado em: Nov 2005
Localização: Pernambuco
Idade: 28
Posts: 940
Agradeceu: 18
Agradecido 37 vez(es) em 36 Posts
Reputação: 133 rootmaster
Enviar mensagem via Windows Live Messenger para rootmaster Enviar mensagem via Skype para rootmaster
rootmaster está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
DNS servidor não resolve. zamberlan Bind/Named/Djbdns 3 29-06-2006 16:03
veloxzone não resolve! flipeexpl Adm. em Geral 6 28-03-2005 06:58
DNS não resolve renathaider Adm. em Geral 3 20-04-2004 21:21
dns nao resolve alguns Adm. em Geral 1 27-11-2003 16:33
dns nao resolve alguns Bind/Named/Djbdns 0 27-11-2003 12:17

Horários baseados na GMT -3. Agora são 05:04.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.