Archiv verlassen und diese Seite im Standarddesign anzeigen : DNS - Forwarding Problem
Hallo, habe - denke ich - ein DNS Problem. Habe bind9 auf Debian eingerichtet eine lokale Zone angelegt, die Einträge so wie es in den howto's steht angelegt. Das funktioniert alles soweit. Nun ist mir aufgefallen, wenn ich einen namen im lokalen Netzt per ping erreichen moechte, dauert die Antwort sehr lange, nicht die Antwortszeit, sonder die Zeile bis der Ping sich meldet, ist jetzt bestimmt etwas seltsam ausgedrueckt *g*
Dann ist mir noch beim surfen im i-net aufgefallen, dass einige Seiten nicht funktionieren, kommt dann ein Timeout vom Squid.
Die forwarder habe ich auch schon abgeaendert. Wenn ich den DNS Server ausschalte geht alles wie vorher. Im log steht keine Fehlermeldung. Wo koennte ich da mal nachschauen, was verkehrt läuft.
Gruß´
Chris
Doppelpost - hier geht's weiter:
http://www.linuxforen.de/forums/showthread.php?t=258680
Doppelpost - hier geht's weiter:
http://www.linuxforen.de/forums/showthread.php?t=258680
ja habe es sofort bemerkt, aber konnte leider meinen Beitrag nicht loeschen - aber hat den jemand nun einen Tipp fuer mich.
Nun ist mir aufgefallen, wenn ich einen namen im lokalen Netzt per ping erreichen moechte, dauert die Antwort sehr lange, nicht die Antwortszeit, sonder die Zeile bis der Ping sich meldet
auf deutsch: ping kann den namen nicht lt. dns aufloesen.
dass heisst das normal.
sind deine clients linux?
auf deutsch: ping kann den namen nicht lt. dns aufloesen.
dass heisst das normal.
sind deine clients linux?
die namensaufloesung funktioniert schon. Ein Ping rechnername funktioniert, nur die Antwort dauert sehr lange.
Es sind Linux und Windows Clients im Netz. Bei beiden das gleiche Problem.
nun, wenn es lange zeigt das normal trotzdem auf eine DNS problem hin.
versuch mal unter linux:
user:~# host HOSTNAME
HOSTNAME.DOMAIN.local A 192.168.0.1
user:~# host 192.168.0.1
Name: HOSTNAME
Address: 192.168.0.1
funktioniert das ruck-zuck?
HOSTNAME, DOMAIN bzw. ip adresse sind bei dir natuerlich anders.
vielleicht ein problem beim RDNS?
nun, wenn es lange zeigt das normal trotzdem auf eine DNS problem hin.
versuch mal unter linux:
user:~# host HOSTNAME
HOSTNAME.DOMAIN.local A 192.168.0.1
user:~# host 192.168.0.1
Name: HOSTNAME
Address: 192.168.0.1
funktioniert das ruck-zuck?
HOSTNAME, DOMAIN bzw. ip adresse sind bei dir natuerlich anders.
vielleicht ein problem beim RDNS?
das funktioniert schnell
nur wenn ich ping rechnername1
dann erscheint reply in 0.6 sec,
aber die darauffolgendenen Replys dauern lange, obwohl der Wert bei 0.6 sec. bleicht.
Na ich werde nochmal testen, evtl. habe ich da noch ein anderes prob.
Gruß
Chris
poste doch mal eine konkrete Ausgabe eines Pings - und bitte sowohl mal mit IP als auch mit Hostname.
was ist mit
ping IP-ADRESSE
dauert das auch lange?
ip adresse rennt super, deshalb denke ich schon das es am dns forwarding liegt...., aber nun hab ich schon viele Baustellen offen....
nun dein bind ist sicher falsch konfigurt.
poste mal deine configs
nun dein bind ist sicher falsch konfigurt.
poste mal deine configs
der ist mit Sicherheit falsch konfiguriert, aber ich finde eben noch nicht den Fehler aber hier poste ich mal die beiden pings, also nur die IP geht schnell.
PING telefon.hamradio (192.168.85.2) 56(84) bytes of data.
64 bytes from 192.168.85.2: icmp_seq=1 ttl=255 time=5.70 ms
64 bytes from 192.168.85.2: icmp_seq=2 ttl=255 time=1.29 ms
64 bytes from 192.168.85.2: icmp_seq=3 ttl=255 time=1.09 ms
^C64 bytes from 192.168.85.2: icmp_seq=4 ttl=255 time=1.10 ms
PING 192.168.85.2 (192.168.85.2) 56(84) bytes of data.
64 bytes from 192.168.85.2: icmp_seq=1 ttl=255 time=1.52 ms
64 bytes from 192.168.85.2: icmp_seq=2 ttl=255 time=1.16 ms
64 bytes from 192.168.85.2: icmp_seq=3 ttl=255 time=1.32 ms
64 bytes from 192.168.85.2: icmp_seq=4 ttl=255 time=1.38 ms
das sieht so aus, als wenn er erst mal forwardet und nicht lokal sucht...
wenn du deine configs postes können wir ja einmal nachsehen ;)
die /etc/resolv.conf wäre auch interessant...
na klar mach ich, bin mal gespannt.
hier die resolv.conf
nameserver 192.168.85.11
search hamradio
----snip----
hier die zonendatei
$ttl 38400
hamradio. IN SOA afu.hamradio root@afu.hamradio. (
1147256750
10800
3600
604800
38400 )
hamradio. IN NS afu.hamradio.
afu.hamradio. IN A 192.168.85.11
afu.hamradio. IN HINFO Debian Server
afu.hamradio. IN TXT "Welcome to afu"
gate.hamradio. IN A 192.168.85.1
telefon.hamradio. IN A 192.168.85.2
wlan.hamradio. IN A 192.168.85.3
dsl.hamradio.local. IN A 192.168.85.5
apgarage.hamradio. IN A 192.168.85.120
apkreuzbuehl.hamradio. IN A 192.168.85.121
printer1.hamradio. IN A 192.168.85.131
printer2.hamradio. IN A 192.168.85.132
printer3.hamradio. IN A 192.168.85.133
reverse lookup zone habe ich auch erstellt ist aber hier im mom nicht wichtig.
und dann kommt noch die named.conf.local
zone "hamradio" {
type master;
file "/etc/bind/db.hamradio";
};
zone "85.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.192.168.85";
};
habe auch mal die forwares auskommentiert und alles nur so eingestellt, dass er nur lokal suchen sollte, aber der ping dauert immer noch so lange.
Mit nslookup kann der name sofort aufgeloest werden.
Gruesse
Chris
Hmmm, hat niemand eine Idee oder werden noch weitere configs benoetigt.
Gruß
Chris
könnte auch an IPv6 liegen...
könnte auch an IPv6 liegen...
wie kann ich das pruefen ?
z.B. in der Ausgabe von ifconfig, schauen ob das Modul geladen wird - wenn ja, einfach mal deaktivieren.
Mehr dazu dürfte die Suchfunktion des Forums liefern...
z.B. in der Ausgabe von ifconfig, schauen ob das Modul geladen wird - wenn ja, einfach mal deaktivieren.
Mehr dazu dürfte die Suchfunktion des Forums liefern...
hmm, es war geladen - hab's deaktiviert - aber leider ohne Erfolg.
Langsam gefaellt mir das schon, ist fast wie ein Adventure....
Stunden spaeter *g* - so ich hab's gefunden .... - war die Suchreihenfolge .
Closed
http://de.wikipedia.org/wiki/Start_of_Authority#Beispiel
tipp ersetzen:
hamradio. IN SOA afu.hamradio root@afu.hamradio. (
hamradio. IN SOA afu.hamradio. root.afu.hamradio. (
1x punkt eingefugt
1x @ durch punkt ersetzt
Powered by vBulletin® Version 4.2.5 Copyright ©2024 Adduco Digital e.K. und vBulletin Solutions, Inc. Alle Rechte vorbehalten.