podpi

Konfiguracja serwerów, usług, itp.
gantel
Posty: 2
Rejestracja: 27 czerwca 2009, 17:14

podpięcie domeny po zmianie IP serwera - bind9

Post autor: gantel »

Miałem podpiętą domenę. Po następujących zmianach domena nie chce się podpiąć do serwera:
  • - zmienił się IP serwera,
    - wcześniej serwer był za firewallem/ruterem, teraz jest na zewnątrz i ma przypisane zewnętrzne IP.
Wydawałoby się że zmiana IP w plikach konfiguracyjnych powinna działać, ale tak nie było. Odczekałem już po kilka dni w różnych konfiguracjach i nadal nic.
  • - Dla iptables użyłem polecenia:

    Kod: Zaznacz cały

    iptables -f
    w celu usunięcia wszystkich reguł.
    - W konfiguracji u operatora, oczywiście zmieniłem dnsy na nowe.
    - Bind przy starcie nie zgłasza żadnych błędów.
Przeczytałem chyba wszystkie polskie i anglojęzyczne artykuły na temat konfiguracji binda i nic nie pomaga. Może Wy wpadniecie na jakiś błąd lub pomysł?

O to moje pliki konfiguracyjne:
named.conf

Kod: Zaznacz cały

options {
        directory "/etc/bind";
        allow-query { localhost; };
        allow-recursion { 127.0.0.1; };
        listen-on { 94.40.XX.XXX; };
        allow-transfer { none; };
        auth-nxdomain yes;

};



// prime the server with knowledge of the root servers
zone "." {
        type hint;
        file "/etc/bind/db.root";
};

// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912

zone "localhost" {
        type master;
        file "/etc/bind/db.local";
};

zone "127.in-addr.arpa" {
        type master;
        file "/etc/bind/db.127";
};

zone "0.in-addr.arpa" {
        type master;
        file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
        type master;
        file "/etc/bind/db.255";
};

// zone "com" { type delegation-only; };
// zone "net" { type delegation-only; };

Kod: Zaznacz cały

zone "domena.eu" {
    type master;
    file "db.domena.eu";
    notify no;
};
db.domena.eu

Kod: Zaznacz cały

$TTL 3600
@       IN      SOA     domena.eu.    root.domena.eu. (
                                2007032401
                                28800
                                86400    
                                2419200
                                604800 )

        IN      NS      ns1.domena.eu.
	IN	NS	ns2.domena.eu.
        IN      MX      10      mail.domena.eu.

ns1     IN      A       94.40.XX.XXX
ns2	IN	A	94.40.XX.XXX
Dig zwraca:

Kod: Zaznacz cały

; <<>> DiG 9.3.4-P1.1 <<>> domen.eu
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 7356
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;domen.eu.                     IN      A

;; Query time: 8 msec
;; SERVER: 194.204.159.1#53(194.204.159.1)
;; WHEN: Fri Jun 26 17:27:11 2009
;; MSG SIZE  rcvd: 27
Czy macie jakiś pomysł?
szpuni
Beginner
Posty: 112
Rejestracja: 15 stycznia 2007, 15:25
Lokalizacja: dublin

Post autor: szpuni »

Pokaż logi binda zaraz po restarcie, może wyskakuje jakiś błąd?

Po drugie jakie masz ustawienia dla domyślnej polityki dla łańcucha INPUT?

Jeżeli dałeś:

Kod: Zaznacz cały

iptables -F
to wyczyściłeś tablice ale nie zmieniłeś domyślnej polityki i jest na: DROP, a że nie ma żadnych reguł więc wszystkie połączenia są odrzucane.
ns1 IN A 94.40.XX.XXX
ns2 IN A 94.40.XX.XXX
Czy na pewno masz swoją domenę zarejestrowaną na tych DNS-ach?
Zmieniłeś:

Kod: Zaznacz cały

2007032401
na wartość o jeden wyższą po zmianie wpisów?
gantel
Posty: 2
Rejestracja: 27 czerwca 2009, 17:14

Post autor: gantel »

szpuni pisze:Pokaż logi binda zaraz po restarcie, może wyskakuje jakiś błąd?
Czysto?
szpuni pisze:Po drugie jakie masz ustawienia dla domyślnej polityki dla łańcucha INPUT?
Jak mogę to sprawdzić?
szpuni pisze:Jeżeli dałeś:

Kod: Zaznacz cały

iptables -F
to wyczyściłeś tablice ale nie zmieniłeś domyślnej polityki i jest na DROP, a że nie ma żadnych reguł więc wszystkie połączenia są odrzucane.
Jak mogę to sprawdzić?
szpuni pisze:
ns1 IN A 94.40.XX.XXX
ns2 IN A 94.40.XX.XXX
Czy na pewno masz swoją domenę zarejestrowaną na tych DNS-ach?
Tak, u operatora są wpisane te same.
szpuni pisze:Zmieniłeś:

Kod: Zaznacz cały

2007032401
na wartość o jeden wyższą po zmianie wpisów?
Jest zmienione.
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Domyślam się ze 94.40.x.x to jest twój adres publiczny tak? Twojego serwera z bindem?

Kod: Zaznacz cały

iptables  -L
tak sprawdzasz czy masz reguły jakieś i jaka polityka jest na łańcuchach INPUT i OUTPUT
gajosew
Posty: 93
Rejestracja: 26 października 2007, 13:38
Lokalizacja: Bydgoszcz

Post autor: gajosew »

Gdzie masz zapasowy dns ?
ODPOWIEDZ