PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : DNS - Forwarding Problem



chris007
17.01.09, 08:23
Hallo, habe - denke ich - ein DNS Problem. Habe bind9 auf Debian eingerichtet eine lokale Zone angelegt, die Einträge so wie es in den howto's steht angelegt. Das funktioniert alles soweit. Nun ist mir aufgefallen, wenn ich einen namen im lokalen Netzt per ping erreichen moechte, dauert die Antwort sehr lange, nicht die Antwortszeit, sonder die Zeile bis der Ping sich meldet, ist jetzt bestimmt etwas seltsam ausgedrueckt *g*

Dann ist mir noch beim surfen im i-net aufgefallen, dass einige Seiten nicht funktionieren, kommt dann ein Timeout vom Squid.
Die forwarder habe ich auch schon abgeaendert. Wenn ich den DNS Server ausschalte geht alles wie vorher. Im log steht keine Fehlermeldung. Wo koennte ich da mal nachschauen, was verkehrt läuft.

Gruß´

Chris

marce
17.01.09, 08:49
Doppelpost - hier geht's weiter:
http://www.linuxforen.de/forums/showthread.php?t=258680

chris007
17.01.09, 10:46
Doppelpost - hier geht's weiter:
http://www.linuxforen.de/forums/showthread.php?t=258680

ja habe es sofort bemerkt, aber konnte leider meinen Beitrag nicht loeschen - aber hat den jemand nun einen Tipp fuer mich.

JAF
17.01.09, 17:55
Nun ist mir aufgefallen, wenn ich einen namen im lokalen Netzt per ping erreichen moechte, dauert die Antwort sehr lange, nicht die Antwortszeit, sonder die Zeile bis der Ping sich meldet

auf deutsch: ping kann den namen nicht lt. dns aufloesen.
dass heisst das normal.

sind deine clients linux?

chris007
18.01.09, 20:05
auf deutsch: ping kann den namen nicht lt. dns aufloesen.
dass heisst das normal.

sind deine clients linux?

die namensaufloesung funktioniert schon. Ein Ping rechnername funktioniert, nur die Antwort dauert sehr lange.

Es sind Linux und Windows Clients im Netz. Bei beiden das gleiche Problem.

JAF
18.01.09, 20:24
nun, wenn es lange zeigt das normal trotzdem auf eine DNS problem hin.

versuch mal unter linux:


user:~# host HOSTNAME
HOSTNAME.DOMAIN.local A 192.168.0.1
user:~# host 192.168.0.1
Name: HOSTNAME
Address: 192.168.0.1


funktioniert das ruck-zuck?
HOSTNAME, DOMAIN bzw. ip adresse sind bei dir natuerlich anders.
vielleicht ein problem beim RDNS?

chris007
19.01.09, 11:01
nun, wenn es lange zeigt das normal trotzdem auf eine DNS problem hin.

versuch mal unter linux:


user:~# host HOSTNAME
HOSTNAME.DOMAIN.local A 192.168.0.1
user:~# host 192.168.0.1
Name: HOSTNAME
Address: 192.168.0.1


funktioniert das ruck-zuck?
HOSTNAME, DOMAIN bzw. ip adresse sind bei dir natuerlich anders.
vielleicht ein problem beim RDNS?


das funktioniert schnell

nur wenn ich ping rechnername1

dann erscheint reply in 0.6 sec,

aber die darauffolgendenen Replys dauern lange, obwohl der Wert bei 0.6 sec. bleicht.

Na ich werde nochmal testen, evtl. habe ich da noch ein anderes prob.

Gruß

Chris

marce
19.01.09, 11:05
poste doch mal eine konkrete Ausgabe eines Pings - und bitte sowohl mal mit IP als auch mit Hostname.

JAF
19.01.09, 11:23
was ist mit


ping IP-ADRESSE

dauert das auch lange?

chris007
19.01.09, 19:52
ip adresse rennt super, deshalb denke ich schon das es am dns forwarding liegt...., aber nun hab ich schon viele Baustellen offen....

JAF
19.01.09, 19:54
nun dein bind ist sicher falsch konfigurt.
poste mal deine configs

chris007
19.01.09, 20:06
nun dein bind ist sicher falsch konfigurt.
poste mal deine configs

der ist mit Sicherheit falsch konfiguriert, aber ich finde eben noch nicht den Fehler aber hier poste ich mal die beiden pings, also nur die IP geht schnell.

PING telefon.hamradio (192.168.85.2) 56(84) bytes of data.
64 bytes from 192.168.85.2: icmp_seq=1 ttl=255 time=5.70 ms
64 bytes from 192.168.85.2: icmp_seq=2 ttl=255 time=1.29 ms
64 bytes from 192.168.85.2: icmp_seq=3 ttl=255 time=1.09 ms
^C64 bytes from 192.168.85.2: icmp_seq=4 ttl=255 time=1.10 ms


PING 192.168.85.2 (192.168.85.2) 56(84) bytes of data.
64 bytes from 192.168.85.2: icmp_seq=1 ttl=255 time=1.52 ms
64 bytes from 192.168.85.2: icmp_seq=2 ttl=255 time=1.16 ms
64 bytes from 192.168.85.2: icmp_seq=3 ttl=255 time=1.32 ms
64 bytes from 192.168.85.2: icmp_seq=4 ttl=255 time=1.38 ms


das sieht so aus, als wenn er erst mal forwardet und nicht lokal sucht...

JAF
19.01.09, 20:23
wenn du deine configs postes können wir ja einmal nachsehen ;)

marce
19.01.09, 20:24
die /etc/resolv.conf wäre auch interessant...

chris007
19.01.09, 21:28
na klar mach ich, bin mal gespannt.

hier die resolv.conf

nameserver 192.168.85.11
search hamradio


----snip----

hier die zonendatei

$ttl 38400
hamradio. IN SOA afu.hamradio root@afu.hamradio. (
1147256750
10800
3600
604800
38400 )
hamradio. IN NS afu.hamradio.
afu.hamradio. IN A 192.168.85.11
afu.hamradio. IN HINFO Debian Server
afu.hamradio. IN TXT "Welcome to afu"

gate.hamradio. IN A 192.168.85.1
telefon.hamradio. IN A 192.168.85.2
wlan.hamradio. IN A 192.168.85.3
dsl.hamradio.local. IN A 192.168.85.5
apgarage.hamradio. IN A 192.168.85.120
apkreuzbuehl.hamradio. IN A 192.168.85.121
printer1.hamradio. IN A 192.168.85.131
printer2.hamradio. IN A 192.168.85.132
printer3.hamradio. IN A 192.168.85.133


reverse lookup zone habe ich auch erstellt ist aber hier im mom nicht wichtig.

und dann kommt noch die named.conf.local

zone "hamradio" {
type master;
file "/etc/bind/db.hamradio";
};

zone "85.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.192.168.85";
};


habe auch mal die forwares auskommentiert und alles nur so eingestellt, dass er nur lokal suchen sollte, aber der ping dauert immer noch so lange.
Mit nslookup kann der name sofort aufgeloest werden.

Gruesse

Chris

chris007
20.01.09, 12:56
Hmmm, hat niemand eine Idee oder werden noch weitere configs benoetigt.

Gruß

Chris

marce
20.01.09, 12:58
könnte auch an IPv6 liegen...

chris007
20.01.09, 13:49
könnte auch an IPv6 liegen...


wie kann ich das pruefen ?

marce
20.01.09, 13:50
z.B. in der Ausgabe von ifconfig, schauen ob das Modul geladen wird - wenn ja, einfach mal deaktivieren.

Mehr dazu dürfte die Suchfunktion des Forums liefern...

chris007
20.01.09, 17:34
z.B. in der Ausgabe von ifconfig, schauen ob das Modul geladen wird - wenn ja, einfach mal deaktivieren.

Mehr dazu dürfte die Suchfunktion des Forums liefern...


hmm, es war geladen - hab's deaktiviert - aber leider ohne Erfolg.

Langsam gefaellt mir das schon, ist fast wie ein Adventure....


Stunden spaeter *g* - so ich hab's gefunden .... - war die Suchreihenfolge .

Closed

JAF
21.01.09, 21:00
http://de.wikipedia.org/wiki/Start_of_Authority#Beispiel

tipp ersetzen:


hamradio. IN SOA afu.hamradio root@afu.hamradio. (
hamradio. IN SOA afu.hamradio. root.afu.hamradio. (

1x punkt eingefugt
1x @ durch punkt ersetzt