PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Namesauflösung von Bind funktioniert nicht nach extern



Terminator
11.08.16, 08:23
Hallo zusammen!

Ich bau gerade folgendes Projekt auf: 21064

Nun habe ich dabei das Problem, dass ich von meinem internen Rechner keine Namensauflösung nach extern hinbekomme :/....
Ich vermute, dass es an einem entsprechend fehlerhaften Eintrag in meiner Zone-Datei liegt, welche folgendermaßen ausschaut: http://paste.ubuntu.com/23001282

Vom DNS aus bekomme ich einen Ping hin. Habe dort allerdings auch in der resolv.conf als nameserver den 8.8.8.8 eingetragen...
Und im davorgeschalteten Router (Front Firewall) den Port für DNS weitergenatet mit "iptables -t nat -A PREROUTING -i eth3 -p udp --dport 53 -j DNAT --to 192.168.1.1:53".
Nur leider lässt sich z.B. "heise.de" nicht von meinem Admin-PC aus anpingen :(....

Meine beiden anderen Zonen-Dateien sehen folgendermaßen aus:

- db.int.xyz.local: http://paste.ubuntu.com/23002280

- db.168.192.in-addr.arpa: http://paste.ubuntu.com/23002329

Meine Konfigurationsdatei für die Zonen:

- named.conf.local: http://paste.ubuntu.com/23002403

Ich hoffe, ihr habt eine Idee für mich und könnt mir helfen....

Vielen Dank und viele Grüße

florian0285
11.08.16, 09:35
Für BIND gibts den Parameter

forwarders >DNS-IP's<

damit kannst du einen oder mehrere externe DNS angeben oder nur spezielle zonen weiterleiten.

Terminator
11.08.16, 10:56
Für BIND gibts den Parameter

forwarders >DNS-IP's<

damit kannst du einen oder mehrere externe DNS angeben oder nur spezielle zonen weiterleiten.

Okay, da hatte ich schon "forwarders { 10.0.31.102; };" eingetragen und habe das dann um "forwarders { 10.0.31.102; 8.8.8.8 };" ergänzt, was dann komischerweise funktioniert hat.

florian0285
11.08.16, 11:37
ich habs nirgends gefunden und wer 10.0.31.102 ist ist auch nicht genau ersichtlich. Ist das der DNS selbst oder ein anderer DNS? Der Server in forwarders sollte zumindest selbst weiterleiten oder die Zone kennen, sonst läuft die Anfrage ins Leere. Ob BIND die resolv.conf nutzt... hätte ich nie gehört. Aber ich setze nicht täglich nen DNS auf [emoji1] root-server hab ich auch keine entdeckt... vielleicht optimierst du bei Gelegenheit etwas [emoji6]