[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:102114] Re: Bind9.2.1でDNS


早間です。

From: oka@xxxxxxxxxxxxxxxxx
Subject: [linux-users:102111] Re: Bind9.2.1でDNS
Date: Fri, 5 Mar 2004 14:24:42 +0900
Message-ID: <20040305141259.69AC.OKA@xxxxxxxxxxxxxxxxx>

> resolv.confは以下のようになっています。
> 
> domain		mits-com.com
> nameserver	127.0.0.1
> 
> もう一行、「nameserver 192.168.0.2」が必要ですか?
> 

> > ** server can't find 1.0.0.127.in-addr.arpa: NXDOMAIN

と言うエラーメッセージが出ているので、
> nameserver	127.0.0.1
を削除して(或いは、下に下げて)
nameserver 192.168.0.2
を指定されるのも良いのかも知れません。

> 
> > (3) router で 222.222.222.222/53 が 192.168.0.2/53 に nat 定義され
> >     ているのでしょうか。
> 
> 先ほども書きましたが、直接ポート指定はしてありません。ポートの制限もありません。
> 

制限が全く無くても
外部では 222.222.222.222 と言う IP adress が使われていて、
DNS が 192.168.0.2 と言うローカルな IP で稼働しているのですから、
何らかの変換が実施されなければ、到達出来ないのではありませんか、

http へのアクセスが可能と言うことは、次のいずれかがされていると考えています。
 (1)222.222.222.222 へのパケットがすべて 192.168.0.2 に送られている。
 (2)222.222.222.222:80 へのパケットが 192.168.0.2:80 あてに送られている 
 (3)httpサーバが 222.222.222.222 あてのパケットを直接受け取れる状態にある。

namedが正常に機能しているとすれば、ルータの設定は(2)になっているの
で 222.222.222.222:53 へのパケットを 192.168.0.2:53 に変換しなけれ
ば外部から参照出来ません。

ログにはエラーメッセージが出ていないので、named は正常に機能してい
ると見なすべきでしょうが、次のメッセージは

> > ** server can't find 1.0.0.127.in-addr.arpa: NXDOMAIN

"local.zone" に記述に問題があると言えます。

また、out_mydomain.zone に
	 IN		 NS 	ns.usen.ad.jp.
があるのに
	zone "mydomain.com" {
        type master;
        file "out_mydomain.zone";
		allow-transfer { localnet; 222.222.222.222; };
		notify yes;
	};

と allow-transfer { localnet; 222.222.222.222; };
は疑問です。

なお、例示されているドメイン名に混乱があるようですが、
nslookup で調べられている
 www. のホスト名は

私のところからは IP アドレスが得られます。

mail.... dns1.... も IP アドレスが得られます。
(ftp... はダメです)

-- 早間  yossi@xxxxxxxxxxxxxx

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: