[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:24252] DNSサーバーBIND9.2.* の設定について



竺原です。
ここ最近、温かくなったり、寒くなったりで、皆さんお元気ですか?
私は、風邪をこじらせて、点滴を受けたり、
咳こんで肺が痛くなってしまうはめになりました。

実は、体調と共に困っていることがあります。
DNSサーバーで、
プライマリー = BIND9.2.1
セカンダリー = BIND9.2.3
でセカンダリを、最近再構築しました。
その後、名前解決がうまく行かなくなってしまいました。
dig や ping のコマンドで外部から問い合わせをすると、
何故か、内部向けのプライベートIPアドレスになっています。
3回に2回程度の頻度で、起こります。
外部の別ISP接続先から、
ping ***.xxxxxxx.com とすると、
PING ***.xxxxxxx.com (10.**.**.**): 56 octets data
^+c で
--- ***.xxxxxxx.com ping statistics ---
8 packets transmitted, 0 packets received, 100% packet loss
となってしまいます。
3回に一回は、正常です。

named.confは、もう何度もいじっては見たのですが、見当がつかない状態です。
named.confは、現状のコメントアウトしたりして試したものです。
ゾーンファイルは、以前に正常に使えていたものを、シリアル値をかえて使って
います。
どなたか、これが原因ではないかとご指摘、ご教授頂けませんでしょうか?

初歩的ミスに自分が気付いていないだけのような気がしています。

プライマリnamed.conf
options {
directory "/var/namedb";
version "";
//pid-file "/var/namedb/run/named.pid";
//forwarders {
// ***.***.***.**;
// ***.***.***.**;
// };
//allow-transfer {
// **.**.**/24; <-local IPアドレス
// ***.***.***.**;
// ***.***.***.**;
// };
//blackhole {
// ***.***.**.***;
// ***.***.**.**;
// **.***.**.**;
// };
};

acl localnet {
**.**.**.0/24;
127.0.0.1;
};

view "inside" {
match-clients { localnet; };

zone "." {
type hint;
file "named.root";
};

zone "xxxxx.xxx" IN {
type master;
file "xxxxxx-local.xxx.db";
allow-update { none; };
};

zone "**.**.**.in-addr.arpa" IN {
type master;
file "**.**.**.in-addr.arpa.db";
allow-update { none; };
};

zone "localhost" IN {
type master;
file "localhost.zone";
allow-update {none; };
};

zone "0.0.127.IN-ADDR.ARPA" IN {
type master;
file "0.0.127.in-addr.arpa.db";
};
};

view "outside" {

zone "." {
type hint;
file "named.root";
};

zone "xxxxx.xxx" IN {
allow-query { any; };
type master;
file "xxxxx.xxx.db";
allow-transfer { ***.***.***.***; }; <-スレーブDNSのグローバルIPアドレス
};
};

スレーブnamed.conf

options {
directory "/var/namedb";
version "";
//pid-file "/var/namedb/run/named.pid";
// forwarders {
// ***.***.***.**;
// ***.***.***.**;
// };
// allow-transfer {
// **.**.**/24;
// ***.***.***.**;
// ***.***.***.**;
// };
// blackhole {
// ***.***.**.***;
// ***.***.**.**;
// **.***.**.**;
// };
};

acl localnet {
**.**.**.0/24;
127.0.0.1;
};

view "inside" {
match-clients { localnet; };

zone "." {
type hint;
file "named.root";
};

zone "xxxxx.xxx" {
type slave;
masters { **.**.**.*; };
file "xxxxx-local.xxx.db.bak";
};

zone "**.**.**.in-addr.arpa" {
type slave;
masters { **.**.**.*; };
file "**.**.**.in-addr.arpa.db.bak";
};

zone "localhost" {
type master;
file "localhost.zone";
};

zone "0.0.127.IN-ADDR.ARPA" {
type master;
file "0.0.127.in-addr.arpa.db";
};
};

view "outside" {

zone "." {
type hint;
file "named.root";
};

zone "xxxxx.xxx" {
allow-query { any; };
type slave;
masters { ***.***.***.***; }; <-プライマリーのグローバルIPアドレス
file "xxxxx.xxx.db.bak";
};
};

Follow-Ups
[plamo:24253] Re: DNSサーバーBIND9.2.*の設定について, 早間義博
[plamo:24261] Re: DNSサーバーBIND9.2.* の設定について, Shun-ichi TAHARA (田原 俊一)

[検索ページ] [メール一覧]
Plamo ML 公開システム