[Risolto]Bind, "forward only" e wiki

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
robbybby
Linux 4.x
Linux 4.x
Messaggi: 1223
Iscritto il: sab 16 dic 2006, 10:48
Slackware: 13.1 / 64 bit
Kernel: 3.3.x
Desktop: KDE 4.4.5
Località: Fra Trantor e Terminus

[Risolto]Bind, "forward only" e wiki

Messaggio da robbybby »

Ciao a tutti.
Ho provato a seguire il wiki, con utilizzando la Slackware 12.2, per configurare bind in modalita' caching only / forwarding, in modo che faccia solo da cache verso i DNS del provider, tanto per giocare un po'. Purtroppo non sono riuscito a farlo funzionare. Le stesse istruzioni si trovano, piu' o meno, anche in altre guide sulla rete.
Poi ho avviato dnsmasq (come suggerito dalla guida), in configurazione di default (in questo momento sto usando quello) e tutto sembra funzionare.
La prima richiesta a un DNS viene servita in 50/80 ms, mentre le successive, per lo stesso indirizzo, vengono servite, al max, in 1 ms.

Le istruzioni del wiki funzionano perfettamente per un caching only utilizzando i root server.
Ultima modifica di robbybby il gio 30 lug 2009, 18:51, modificato 1 volta in totale.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Bind, "forward only" e wiki

Messaggio da conraid »

a me funziona regolarmente, sto usando proprio questa modalità

il mio named.conf

Codice: Seleziona tutto

$ cat /etc/named.conf
key "rndc-key" {                   
    algorithm hmac-md5;            
    secret "xxxxxxxxxx";
};                                    

controls {
   inet 127.0.0.1 port 953
   allow { 127.0.0.1; } keys { "rndc-key"; };
};                                           

options {
    directory "/etc/named";
    /*                     
     * If there is a firewall between you and nameservers you want
     * to talk to, you might need to uncomment the query-source   
     * directive below.  Previous versions of BIND always asked   
     * questions using port 53, but BIND 8.1 uses an unprivileged 
     * port by default.                                           
     */                                                           
    #query-source address * port 53;                              

    datasize 5M;
    #max-cache-size 1M;
    recursive-clients 5;
    dnssec-enable yes;  

    forward only;

    forwarders {
        # Interbusiness
            85.37.17.10;
            151.99.125.1;
        #    # Alice     
        #    62.211.69.50;
        #    212.48.4.15; 
    };                    

    allow-query {
        localhost;
        localnets;
    };            

    allow-recursion {
        localhost;   
        localnets;   
    };               

    listen-on {
        127.0.0.1;
        192.168.0.101;
    };
};

logging {
    category notify { null; };
    category lame-servers { null; };
    category default { null; };
};

view "intranet" {
    match-clients { any; };

    zone "." IN {
        type hint;
        file "named.ca";
    };

    zone "localhost" IN {
        type master;
        file "localhost.zone";
        allow-update { none; };
    };

    zone "0.0.127.in-addr.arpa" IN {
        type master;
        file "named.local";
        allow-update { none; };
    };

    zone "blank.home" IN {
        type master;
        file "blank.home";
        allow-update { none; };
    };

    zone "0.168.192.in-addr.arpa" IN {
        type master;
        file "192.168.0";
        allow-update { none; };
    };
};
la vista puoi anche toglierla

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Bind, "forward only" e wiki

Messaggio da masalapianta »

robbybby ha scritto:Purtroppo non sono riuscito a farlo funzionare.
dobbiamo tirare a indovinare o ci fornisci anche informazioni utili? ;)

Avatar utente
robbybby
Linux 4.x
Linux 4.x
Messaggi: 1223
Iscritto il: sab 16 dic 2006, 10:48
Slackware: 13.1 / 64 bit
Kernel: 3.3.x
Desktop: KDE 4.4.5
Località: Fra Trantor e Terminus

Re: Bind, "forward only" e wiki

Messaggio da robbybby »

Ho preso il named.conf di default e ho aggiunto in testa, tra le "options"

Codice: Seleziona tutto

    forward only;
    forwarders {
	151.99.125.5;
	151.99.125.3;
    };
I DNS sono quelli che uso normalmente.

Ho provato sia con che senza le righe

Codice: Seleziona tutto

    datasize 5M;
    max-cache-size 1M;
    recursive-clients 5;
    dnssec-enable yes; 
E anche a mettere e togliere

Codice: Seleziona tutto

    allow-query {
        localhost;
        localnets;
    };           

    allow-recursion {
        localhost;   
        localnets;   
    };               
In cache, non forward funziona tutto. Funzionava anche sulla Slack 11, che usavo fino a qualche settimana fa.
Diciamo che, per l'uso che ne faccio adesso, e' meglio usare dnsmasq.
Se invece volgio saltare i DNS del provider, allora attivo bind in cache only, usando i root server.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Bind, "forward only" e wiki

Messaggio da conraid »

il primo non risponde alle query (refused) da qui forse l'inghippo

Codice: Seleziona tutto

conraid@asus:~$ dig google.com @151.99.125.5

; <<>> DiG 9.6.1 <<>> google.com @151.99.125.5
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 40510
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available

;; QUESTION SECTION:
;google.com.                    IN      A

;; Query time: 49 msec
;; SERVER: 151.99.125.5#53(151.99.125.5)
;; WHEN: Tue Jul 28 18:27:56 2009
;; messaggio SIZE  rcvd: 28

conraid@asus:~$ dig google.com @151.99.125.3

; <<>> DiG 9.6.1 <<>> google.com @151.99.125.3
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5528
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;google.com.                    IN      A

;; ANSWER SECTION:
google.com.             273     IN      A       74.125.45.100
google.com.             273     IN      A       74.125.127.100
google.com.             273     IN      A       74.125.67.100

;; Query time: 49 msec
;; SERVER: 151.99.125.3#53(151.99.125.3)
;; WHEN: Tue Jul 28 18:27:59 2009
;; messaggio SIZE  rcvd: 76

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Bind, "forward only" e wiki

Messaggio da masalapianta »

ripeto: senza informazioni utili e' impossibile darti una mano; "non funziona" non significa nulla.
Non parte? parte ma muore poco dopo? parte, ma se provi a fare un dig @localhost www.google.it succede qualcosa (cosa?) di diverso da quel che deve succedere? nei log hai provato a guardare? hai provato a lasciarlo in foreground e ad aumentare la verbosita' ( -f, -g e -d )? ecc..

Avatar utente
robbybby
Linux 4.x
Linux 4.x
Messaggi: 1223
Iscritto il: sab 16 dic 2006, 10:48
Slackware: 13.1 / 64 bit
Kernel: 3.3.x
Desktop: KDE 4.4.5
Località: Fra Trantor e Terminus

Re: Bind, "forward only" e wiki

Messaggio da robbybby »

masalapianta ha scritto:ripeto: senza informazioni utili e' impossibile darti una mano; "non funziona" non significa nulla
Scusa, pensavo di essermi spiegato: non funziona = non risolve.
Bind parte e vive. Lo posso avviare, riavviare, e stoppare senza problemi. Pero' non risolve. Adesso riprovo con gli utlimi suggeriementi.

Se faccio, per esempio,

Codice: Seleziona tutto

dig www.google.it
mi da' il messaggio che non e' riuscito a risolvere l'indirizzo, e che e' andato in timeout.

Avatar utente
robbybby
Linux 4.x
Linux 4.x
Messaggi: 1223
Iscritto il: sab 16 dic 2006, 10:48
Slackware: 13.1 / 64 bit
Kernel: 3.3.x
Desktop: KDE 4.4.5
Località: Fra Trantor e Terminus

Re: Bind, "forward only" e wiki

Messaggio da robbybby »

conraid ha scritto:il primo non risponde alle query (refused) da qui forse l'inghippo
Hai ragione. Il problema era li'.
Ho cambiato il nameserver incriminato, e adesso fuzniona.
Ottimo: adesso conosco due modi per fare il caching dei dns.
Grazie a tutti.

Rispondi