+ Responder ao Tópico



  1. #1
    centralservice
    Visitante

    Padrão Dificuldades para configurar o Bind

    Galera, tenho certeza que uma alma boa vai me ajudar !!!!!!!

    Seguinte eu acabei de montar um novo servidor que sera para servidor de e-mail, e nele instalei o FEDORA CORE 5, bom no primeiro passo ja tive problemas, que é na configuração do DNS (BIND), ele não sobe de jeito nenhum, eu configurei ele de acordo com um tutorial para redhat, acho q não deve ter diferença. o erro que da é esse

    [root@messias ~]# service named start
    Iniciando named:
    Erro na configuração do named:
    zone 0.0.127.in-addr.arpa/IN: loading master file 0.0.127.in-addr.arpa: file not found
    _default/0.0.127.in-addr.arpa/IN: file not found
    zone sulcatarinense.com.br/IN: loaded serial 2006042611
    zone 24-253.1.168.192.in-addr.arpa/IN: loaded serial 2006042612
    [FALHOU]

    [root@messias ~]# tail -f /var/log/messages
    Apr 26 15:20:20 messias named: zone sulcatarinense.com.br/IN: loaded serial 2006042611
    Apr 26 15:20:20 messias named: zone 24-253.1.168.192.in-addr.arpa/IN: loaded serial 2006042612
    Apr 26 15:24:06 messias named: zone 0.0.127.in-addr.arpa/IN: loading master file 0.0.127.in-addr.arpa: file not found
    Apr 26 15:24:06 messias named: _default/0.0.127.in-addr.arpa/IN: file not found
    Apr 26 15:24:06 messias named: zone sulcatarinense.com.br/IN: loaded serial 2006042611
    Apr 26 15:24:06 messias named: zone 24-253.1.168.192.in-addr.arpa/IN: loaded serial 2006042612
    Apr 26 15:32:56 messias named: zone 0.0.127.in-addr.arpa/IN: loading master file 0.0.127.in-addr.arpa: file not found
    Apr 26 15:32:56 messias named: _default/0.0.127.in-addr.arpa/IN: file not found
    Apr 26 15:32:56 messias named: zone sulcatarinense.com.br/IN: loaded serial 2006042611
    Apr 26 15:32:56 messias named: zone 24-253.1.168.192.in-addr.arpa/IN: loaded serial 2006042612




    GALERA ESSES SÃO OS ERROS


    As minhas conf estão assim


    vi /var/named/chroot/etc/named.conf


    // opções globais
    options {
    directory "/var/named";
    // este servidor é público
    allow-query { any; };
    // mas consultas recursivas somente da rede interna
    allow-recursion { 127.0.0.1; 192.168.1.0/24; };
    // sem servidor slave
    allow-transfer { none; };
    notify no;
    };

    // root servers
    zone "." {
    type hint;
    file "named.cache";
    };

    // reverso da rede 127.0.0
    zone "0.0.127.in-addr.arpa" {
    type master;
    file "0.0.127.in-addr.arpa";
    };

    // dominio principal
    zone "sulcatarinense.com.br" {
    type master;
    file "sulcatarinense.com.br";
    };

    // reverso com CIDR
    // provedor upstream deve inserir registros cnames apropriados
    // segundo a RFC2317
    zone "24-253.1.168.192.in-addr.arpa" {
    type master;
    file "24-253.1.168.192.in-addr.arpa";
    };

    // chave para autenticação do rndc

    # Use with the following in named.conf, adjusting the allow list as needed:
    key "rndckey" {
    algorithm hmac-md5;
    secret "5Ave4tEQlaCLkXaQM6KrhQ==";
    };

    controls {
    inet 127.0.0.1 port 953
    allow { 127.0.0.1; } keys { "rndckey"; };
    };
    # End of named.conf



    vi /var/named/chroot/var/named/sulcatarinense.com.br

    $TTL 86400 ; TTL padrão
    $ORIGIN sulcatarinense.com.br.
    @ IN SOA messias.sulcatarinense.com.br. hostmaster.sulcatarinense.com.br (
    2006042611 ; serial
    10800 ; refresh após 3 horas
    3600 ; retry após 1 hora
    604800 ; expira após 1 semana
    86400 ) ; TTL mínimo de 1 dia

    ;
    ; servidores de nomes
    ;

    @ IN NS messias.sulcatarinense.com.br.

    ;
    ; servidor de e-mail
    ; cuidado, o registro MX nunca pode apontar para um CNAME
    @ IN MX 10 messias.sulcatarinense.com.br.

    ;
    ; endereços
    ;
    messias IN A 192.168.1.253

    ;
    ; apelidos úteis
    ;
    ns1 IN CNAME messias
    smtp IN CNAME messias

    ;
    ; localhost é sempre um caso à parte
    ;
    localhost IN A 127.0.0.1




    vi /var/named/chroot/var/named/24-253.1.168.192.in-addr.arpa


    $TTL 86400
    $ORIGIN 24-253.1.168.192.in-addr.arpa.

    24-253.1.168.192.in-addr.arpa. IN SOA messias.sulcatarinense.com.br. hostmaster.sulcatarinense.com.br. (
    2006042612 ; serial
    10800 ; refresh após 3 horas
    3600 ; retry após 1 hora
    604800 ; expira após 1 semana
    86400 ) ; TTL mínimo de 1 dia

    ;
    ; servidor de nomes
    ;
    @ IN NS messias.sulcatarinense.com.br.

    ;
    ; reversos
    ;
    253 IN PTR messias.sulcatarinense.com.br.



    Galera esse DNS vai ser para internet alem do servidor de e-mail, eu tenho ips validos para isso, eu só configurei os arquivos com a classe 192.168.1.253 para testes.

    Por favor me ajudem, não sei o q pode estar acontecendo espero que alguem ja tenha passado pelo mesmo problema.

    Obrigado a todos

  2. #2
    centralservice
    Visitante

    Padrão Re: Dificuldades para configurar o Bind

    Galera graças a ajuda de um amigo consegui evolui, o named ta subindo, mais somente c eu cometar a parte do reverso no named.conf, caso contrário da erro.

    Eu evolui pq joguei os arquivos de zona tudo dentro do /var/named/, antes eles estavam dentro do /var/named/chroot/var/named/, ai o named.conf não achava os arquivos, mais mesmo assim ele ainda não encontra o arquivo do reverso e ele esta la. O q pode ser agora
    m ajudem galera.

    Trecho do /var/named/named.conf

    zone "253.1.168.192.in-addr.arpa" IN {
    type master;
    file "rev.253.1.168.192.in-addr.arpa";
    allow-update { none; };
    allow-transfer { 192.168.1.253; };
    };

    e c vcs perceberem o arquivo esta dentro do /var/named

    [root@messias /]# ls /var/named/
    named.broadcast rev.253.1.168.192.in-addr.arpa
    chroot named.ca slaves
    data named.ip6.local sulcatarinense.com.br
    localdomain.zone named.local sulcatarinense.com.br.db
    localhost.zone named.zero

    Vamos la galera m ajudem

    HELPPPPPPP

  3. #3

    Padrão Re: Dificuldades para configurar o Bind

    Pois e voce tera que entrar em contato com a sua operadora que te disponibiliza o link e detem a faixa de ip que voce usa pra acertar esse reverso, caso contrario acredito que nao sera possivel voce deixar tudo ok.


    Abraçao