[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:24734] Re: bind8 でエラーになります。



御世話様です。石黒です。
お騒がせしています。

KATOH Yasufumi wrote:
>>        query-source port 53;
> 動作する・しないと関係あるかどうかなぞですが,これって不要では?フィル
> タリングの関係でどうしても必要なら別ですが.
一応、削除しましたが、起動できませんでした。

ishiguro tatsuo wrote:

> これから、一昨日の内容に戻して確認します。
> 
テスト環境を設けて、一昨日に戻しても同様なエラーがでます。

従って、BIND9.3.0 をソースからinstallしてみました。

------------------------------------------------------------
tar xvfz bind-9.3.0.tar.gz
cd bind-9.3.0
./configure --with-openssl=no
make
------------------------------------------------------------
--with-openssl=no は、opensslのバージョンが古いと通りません。
ここで、make install しないで、以下を実行すると動作しました。
./bin/named/named -c /etc/named.conf
ただし、syslog に
none:0: open: /etc/rndc.key: file not found
と言われてまいます。

なので、Hpなどを参考にして
bin/dnssec/dnssec-keygen -a hmac-md5 -b 256 -n HOST fserver
出来たKEYファイルを
cp ?????.key /etc/rndc.key
として、/etc/named.conf の最後に以下を追加しました。
---------------------------------------------------------
# Use with the following in named.conf, adjusting the allow list as needed:
key "rndc-key" {
      algorithm hmac-md5;
      secret "***************==";  <--- ここは、/etc/rndc.keyより
};

 controls {
      inet 127.0.0.1 port 953
              allow { 127.0.0.1; } keys { "rndc-key"; };
};
# End of named.conf
---------------------------------------------------------
とすると、/var/log/messages,syslog にエラーはでていません。
BIND9は、全く理解不足なのでこれいいのか不安な感じです。

Follow-Ups
[plamo:24736] Re: bind8 でエラーになります。, ishiguro tatsuo
References
[plamo:24714] bind8 でエラーになります。, ishiguro tatsuo
[plamo:24718] Re: bind8でエラーになります。, KOJIMA Mitsuhiro
[plamo:24721] Re: bind8 でエラーになります。, ishiguro tatsuo

[検索ページ] [メール一覧]
Plamo ML 公開システム