Anzeige:
Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 16

Thema: Dynamisches DNS-Update

  1. #1
    michal
    Gast

    Post Dynamisches DNS-Update

    Hallo an alle!

    Mein System:
    • OpenSuse 10.1
    • 3 GHz Pentium
    • 1 GB Ram


    DDNS funktioniert nicht!
    Habe folgende Meldung in /var/log/messages beim DDNS durch DHCP:
    Code:
    Jun 26 14:05:08 dozent named[11627]: client 192.168.2.65#1071: updating zone 'haprofi.de/IN': adding an RR at 'feigl.haprofi.de' A
    Jun 26 14:05:08 dozent named[11627]: journal file master/haprofi.de.jnl does not exist, creating it
    Jun 26 14:05:08 dozent named[11627]: master/haprofi.de.jnl: create: permission denied
    Jun 26 14:05:08 dozent named[11627]: client 192.168.2.65#1071: updating zone 'haprofi.de/IN': error: journal open failed: unexpected error
    Jun 26 14:05:08 dozent dhcpd: if feigl.haprofi.de IN A rrset doesn't exist add feigl.haprofi.de 302400 IN A 192.168.2.249: timed out.
    Hier deutet alles auf ein Rechteproblem hin: named kann die Journal-Datei /var/lib/named/master/haprofi.de.jnl nicht erstellen. Deshalb habe ich named mit root-Rechten gestartet: kein Erfolg (gleiche Fehlermeldung).

    Hier noch Auszüge aus meinen Config-Dateien (die Konfiguration wurde ohne Schlüssel vorgenommen):
    /etc/dhcpd.conf
    Code:
    ddns-domainname "haprofi.de";
    
    ddns-update-style ad-hoc;
    ddns-updates on;
    zone haprofi.de. {
      primary 192.168.2.65;
    }
    /etc/named.conf:
    Code:
    zone "haprofi.de" in {
            file "master/haprofi.de";
            type master;
            allow-update {  192.168.2.65; };
    };
    Kennt jemand eine Lösung, um DDNS erfolgreich einzurichten.

    Beste Grüße
    Micha

  2. #2
    Flachinformatiker Avatar von MiGo
    Registriert seit
    Oct 2002
    Ort
    Heidelberg
    Beiträge
    5.270
    Jun 26 14:05:08 dozent named[11627]: master/haprofi.de.jnl: create: permission denied
    Wahrscheinlich schaltet named auf einen anderen Benutzer um, was sicherheitstechnisch auch durchaus sinnvoll ist. Welche Rechte hat denn die Datei, und was sagt "ps aux" zum laufenden named-Prozess? Da sollte nämlich der Nutzer, unter dem es läuft, drinstehen
    "Da steht sowas ähnliches wie" oder "das funzt net!!" ist keine Fehlermeldung!

  3. #3
    michal
    Gast
    ps aux sagt:
    Code:
    root  13019  0.0  0.3  31124  3280 ?  Ssl  14:40  0:00 /usr/sbin/named -t /var/lib/named -u root
    Was die Dateirechte angeht, habe ich als Versuch die Verzeichnisse und Dateien dem Nutzer named.named als Eigentum zur Verfügung gestellt. Der "Rest der Welt" kann dort erfolgreich schreiben!
    Übrigens stellte sich bei weiteren Tests soeben heraus, dass auch bei einem Slave-Server das gleiche Problem vorliegt. (Auch mit Suse 10.1) ausgestattet.
    Hier noch die Version des BIND: 9.3.2

    Danke Micha

  4. #4
    Registrierter Benutzer Avatar von drcux
    Registriert seit
    Oct 2003
    Beiträge
    6.989
    schau dir mal apparmor an, der funkt öfters dazwischen...

  5. #5
    michal
    Gast
    Danke!

    Es war tatsächlich AppArmor!
    Mit YaST den entsprechenden Assistenten gestartet, Schreibrechte erteilt und fertig.
    Was Wiisen nicht alles vermag...

    Habt alle eine tolle Zeit

  6. #6
    Registrierter Benutzer
    Registriert seit
    Oct 2005
    Ort
    München
    Beiträge
    10

    na vielen dank

    Zitat Zitat von michal
    Danke!

    Es war tatsächlich AppArmor!
    Mit YaST den entsprechenden Assistenten gestartet, Schreibrechte erteilt und fertig.
    Was Wiisen nicht alles vermag...

    Habt alle eine tolle Zeit
    Hallo Michal!

    Das ist ja wieder mal eine tolle Erklärung wie Du den Fehler wegbekommen hast. Kannst Du mal sagen welchen Assistenten Du gestartet hast und welche Schreibrechte Du wo und wie erteilt hast, das das Posting auch einen Sinn hat?

    Susi

  7. #7
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Also für mich hat das Posting durchaus Sinn ergeben. Wenn du mal die dir sicherlich vorliegende Dokumentation studieren würdest, wäre die das Posting wahrscheinlich auch klar.

  8. #8
    Registrierter Benutzer
    Registriert seit
    Oct 2005
    Ort
    München
    Beiträge
    10
    Zitat Zitat von bla!zilla
    Also für mich hat das Posting durchaus Sinn ergeben. Wenn du mal die dir sicherlich vorliegende Dokumentation studieren würdest, wäre die das Posting wahrscheinlich auch klar.
    uahaha - noch so eine sinnige antwort die als grundlage zum nachschlage für andere user dienen soll. wenn jedes board aus "ich habe tasten gedrückt und es ging" - "ich habe ein file verändert und es ging" - und "lies doch die doku dann wirst du es schon rausfinden" bestehen würde, wäre es echt ärmlich.

    schwachsinnig sowas.

    und damit du auch noch was zum denken bekommst:

    /** rw,

    und wenn bind in einem jail läuft /var/lib/named dann erklär mir mal was da falsch sein soll. achso - ich weiss - hier wird ja nix erklärt hier kommt ja nur: lies doch die doku dann wirst du es schon rausfinden.

    susi

  9. #9
    Registrierter Benutzer Avatar von drcux
    Registriert seit
    Oct 2003
    Beiträge
    6.989
    @Elfchen:

    Zitat Zitat von michal
    Es war tatsächlich AppArmor!
    Das könnte dir unter Umständen sagen, das die Lösung etwas mit AppArmor zu tun hat.

    Zitat Zitat von michal
    Mit YaST den entsprechenden Assistenten gestartet, Schreibrechte erteilt und fertig.
    Und das, das man mit YaST AppArmor einrichten kann. Es gibt dort nur zwei Assistenten, kann also nicht all zu schwer sein, rauszufinden welcher der richtige ist...

    Die DoKu zu AppArmor findest du unter SUSE-Hilfe: Novell AppArmor/Administration Guide

    Was ist hier nicht zu verstehen?

  10. #10
    Registrierter Benutzer
    Registriert seit
    Oct 2005
    Ort
    München
    Beiträge
    10
    na soweit das es damit zu tun haben könnte bin ich auch.

    nachdem das ding in /etc/apparmor.d bearbeitet wird wäre es ja vielleicht sinnig gewesen in welcher datei usr.sbin.named man welche änderung von was in was vorgenommen hat.

    und mit yast soll das gehen?

    in welchem der yast menüs:

    YaST-Kontrollzentrum

    Software
    Hardware
    System
    Netzwerkgeräte
    Netzwerkdienste
    Sicherheit und Benutzer
    Andere

    Hilfe Verlassen

    soll sich das denn versteckt haben? vielleicht liegt es daran das ich mit meinen 20 jahren zu blond bin um apparmor hier zu lesen.

    susi

  11. #11
    Registrierter Benutzer Avatar von drcux
    Registriert seit
    Oct 2003
    Beiträge
    6.989
    kann das sein, das du keine SUSE 10.1 benutzt? Wenn ja, dann hast du auch kein AppArmor und dein Fehler liegt woanders.

    Ansonsten ist YaST-AppArmor nicht installiert, einfach mit YaST nachinstallieren.

  12. #12
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Zitat Zitat von Elfchen
    und mit yast soll das gehen?
    Ja....

    Zitat Zitat von Elfchen
    in welchem der yast menüs:

    YaST-Kontrollzentrum

    Software
    Hardware
    System
    Netzwerkgeräte
    Netzwerkdienste
    Sicherheit und Benutzer
    Andere

    Hilfe Verlassen
    Na... mal durchgeguckt?

    soll sich das denn versteckt haben? vielleicht liegt es daran das ich mit meinen 20 jahren zu blond bin um apparmor hier zu lesen.
    Da fällt mir was ein... hab ich mal gelesen:

    <ditschi> ich hab titten ich weiß nix von tv karten

    Trifft das auch auf YaST oder AppAmor zu? Hast du überhauptAppAmor installiert?

  13. #13
    Registrierter Benutzer
    Registriert seit
    Oct 2005
    Ort
    München
    Beiträge
    10
    nachdem hier keiner fähig war (männer) ...

    https://bugzilla.novell.com/show_bug.cgi?id=179596

  14. #14
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Ah, danke. So einen Link habe ich schon lagen gesucht.

  15. #15
    Registrierter Benutzer
    Registriert seit
    May 2002
    Ort
    Bad Münster Ebernburg
    Beiträge
    43
    @Elfchen na, na, wer wird denn so pauschal sein?

Ähnliche Themen

  1. acx100 ... und kein Ende
    Von der_angler im Forum Anbindung an die Aussenwelt
    Antworten: 2
    Letzter Beitrag: 14.02.06, 14:02
  2. Ma wieder: Dynamisches DNS
    Von 7.e.Q im Forum Linux als Server
    Antworten: 0
    Letzter Beitrag: 09.12.04, 14:00
  3. Dynamisches DNS mit Bind 9
    Von Juvi im Forum Linux als Server
    Antworten: 7
    Letzter Beitrag: 23.09.04, 12:40
  4. dhcp aktualisiert den dns nicht
    Von amaugg im Forum Linux als Server
    Antworten: 0
    Letzter Beitrag: 12.01.04, 11:30
  5. Dynamisches DNS - Eine Herausforderung?
    Von kotletti im Forum Linux als Server
    Antworten: 1
    Letzter Beitrag: 15.10.01, 22:27

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •