PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Dynamischer DNS Update bei Fedora Core 1 läuft nicht



Windoofsklicker
02.05.04, 16:18
Hi Forum,

folgende Lage: ich habe einen RH8 Server mit DNS und DHCP sowie dynamischen Zonen Updates durch DHCP Clients. Der DNS lauscht scheinbar auf Port 53 und 953.

Diese Konfigurationsdateien habe ich nun auf ein FC1 System kopiert und für die dortigen drei Netze angepasst. DHCP und DNS an sich funktionieren auch. Die Zonen-Dateien werden geladen, mit dem Vermerk: allows update.. insecure.. usw.

Wenn jetzt jedoch ein Client eine IP bekommt und die Zone updaten will, kommt in /var/log/messages ein Timeout.
Komisch ist auch, dass der BIND auf dem RH8 System beim Start noch folgendes in /var/log/messages schreibt:

named[16731]: command channel listening on 127.0.0.1#953

Auf dem RH8 System läuft ein 9.2er auf dem FC1 ein 9.5er BIND.
Hat sich in der BIND konfiguration was geändert?

Anbei noch die Config-Files

Windoofsklicker
03.05.04, 12:48
*push* keiner eine idee...?

hansschleidt
13.05.04, 10:12
doch. Nee Idde habe ich aber keine Lösung und leider das gleiche Problem unter Suse.

Es hat irgendetwas mit den Zugriffsrechten auf die Dateien unter /var/lib/named zu tun. UNter Suse stehen die im Standrad, entgegen des Readme.Suse, auf named named. Laut Readme sollte das Verzeichnis aber auf root root stehen und alles darunter auf named named. Die Konsequenz ist, daß die Zonendateien nicht im Verzeichnis named liegen können sondern in extra vorhandenen UNterverzeichnisen. Das hat aber bei mir auch nicht funktioniert. Es muß irgendwo noch ein anderes Rechteproblem geben.

Das Perverse ist, daß ich am Anfang Schwirigkeiten hatte weil die Firewall direkt nach der INstallation eingeschaltet war. NAch dem Ausschalten ging der Nameserver und alles andere. Jetzt plötzlich geht es nicht mehr ohne daß ich weis warum. Ich habe keinen blassen Dunst was ich verändert haben könnte.

Lösung????

Gruß
Hans

hansschleidt
13.05.04, 11:32
Ich habs.

Es ist in der Tat so. Nachdem ich bind deinstalliert und wieder neu instaliert hatte, haben die Verzeichnisse folgende Rechte:

/var/lib/named root root
alles darunter (inkl. Dateien) named named
Ich habe dann die von mir angelegten Zonen in das Verezcihnis dyn gelegt (siehe unten).

Jetzt funktioniert alles.


Zudem muß, daß hatte ich vergessen zu erwähnen, in der named.conf eine acl stehen z.B. acl "dhcp-clients" { 192.168.10/24;
};

und dann in der gleichen Datei bei der Zonenedefinition
zone "zuhause.loc" {
type master;
file "dyn/zuhause.zone";
allow-update {"dhcp-clients";};
};


Gruß
Hans