483 内向きDNSサーバー

<<トップページへ <<質問BBSへ

内向きDNSサーバー
日時: 2004/11/15 00:33
名前: kiyo
お世話になっております。

fedoracore1を使用しています。ルーター経由接続
内向きのDNSサーバーの設定で
(1)問合せ先DNSサーバーをLinuxサーバーに変更
ルーターのDHCP設定でDNSサーバーのIPアドレスをLinuxサーバーのIPアドレスに変更する

(2)問合せ先DNSサーバー変更反映
Linuxサーバー⇒クライアントの順に再起動し、問合せ先DNSサーバーの変更を反映させる
部分がわからないので教えて頂きたいのです。

一通りは設定をしてみたつもりなのですが、
内部からドメインで接続できません。テルネットでもそうです。
過去ログにもあったルータの設定管理画面が現れます。
(ローカルIPでは接続できます。)


現在は
外部からドメインにアクセスするとテストページがみえているようです。
nslookup では192.168.1.1とルーターのアドレスになっています。

サーバー機のアドレスは192.168.1.86に設定してあるのでおかしいですよね?

上記の1、2番と見直す点を教えて頂きたいのでご協力お願いします。

Re: 内向きDNSサーバー(1)
日時: 2004/11/15 01:06
名前: T_T
kiyo様

このサイトの"内向きDNSサーバー構築(BIND)" の
"逆引き(IPアドレス⇒ドメイン名)ゾーンデータベース作成" の部分を間違えていませんか?

1.168.192.in-addr.arpa.db の一番下の行が

86 IN PTR hogehoge.net.

になっているか調べてみて下さい。

Re: 内向きDNSサーバー(2)
日時: 2004/11/15 01:58
名前: kiyo
T_T様

いつもありがとうございます。

var/nemed/chroot/var/named/1.168.192.in-addr.arpa.db

を見直したのですが、
サイトの説明で
1 IN PTR fedorasrv.com.
← サーバーIPアドレス最下位部(192.168.1.1)とドメイン名を指定
の部分ですよね?

これはサーバー機が192.168.1.86なので
86 IN PTR hiyokomart.jp

にしています。他に何か見直す点がありますでしょうか?

Re: 内向きDNSサーバー(3)
日時: 2004/11/15 03:04
名前: T_T
kiyo様

86 IN PTR hiyokomart.jp.

というように、一番最後に "." がついていますか?
これもちゃんとなっているなら・・・
私にはお手上げです。

Re: 内向きDNSサーバー(4)
日時: 2004/11/15 03:11
名前: kiyo
T_T様

お世話になります。全文が下記のようなことになってます。
最後のhiyokomar.jp.←ドットはついていませんがドットをつければよいのでしょうか?

$TTL 86400
@ IN SOA hiyokomart.jp root.hiyokomart.jp(
2004031900 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS hiyokomart.jp
IN MX 10 hiyokomart.jp
86 IN PTR hiyokomart.jp

Re: 内向きDNSサーバー(5)
日時: 2004/11/15 04:39
名前: T_T
kiyo様

http://fedorasrv.com/bind.shtml に載っていますとおり、"." は必要です。
ですので、1.168.192.in-addr.arpa.db は

$TTL 86400
@ IN SOA hiyokomart.jp. root.hiyokomart.jp.(
2004031900 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS hiyokomart.jp.
IN MX 10 hiyokomart.jp.
86 IN PTR hiyokomart.jp.

となります。
同様のミスがあると思われますので、hiyokomart.jp.db も調べてみて下さい。

Re: 内向きDNSサーバー(6)
日時: 2004/11/15 21:05
名前: kiyo
T_T 様

お世話になっております。
設定を見直してもう一度DNSサーバーのチェックをしてみました。
でも外部ドメインの正引きテストで以下のような結果になります。
本来なら CNAMEとグローバルIPが帰ってくる場所にhiyokomart.jp. root.hiyokomart.jp. 2004031900 28800 14400 3600000 86400
となっています。どの場所を修正すれば宜しいのでしょうか?

[root@hiyokomart root]# dig www.hiyokomart.jp

; <<>> DiG 9.2.2-P3 <<>> www.hiyokomart.jp
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 45039
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;www.hiyokomart.jp. IN A

;; AUTHORITY SECTION:
hiyokomart.jp. 86400 IN SOA hiyokomart.jp. root.hiyokomart.jp. 2004031900 28800 14400 3600000 86400

;; Query time: 1 msec
;; SERVER: 192.168.1.86#53(192.168.1.86)
;; WHEN: Mon Nov 15 21:01:50 2004
;; MSG SIZE rcvd: 76

Re: 内向きDNSサーバー(7)
日時: 2004/11/15 22:00
名前: kiyo
T_T 様

ひょっとして
/var/named/chroot/var/named/hiyokomart.jp.db内は
$TTL 86400
@ IN SOA hiyokomart.jp. root.hiyokomart.jp.(
2004031900 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS hiyokomart.jp.
IN MX 10 hiyokomart.jp.
@ IN A 192.168.1.86
になっているのですが、
IN NS hiyokomart.jp.はネームサーバーを意味しているのでしょうか?
だとするとニフティのDDNSに入っているので、ns1.atnifty.comにするべきですよね?

どうでしょうか?

Re: 内向きDNSサーバー(8)
日時: 2004/11/15 22:35
名前: JUNK
kiyo様

# dig www.hiyokomart.jp
と検索しているようですが別名用の設定はしていますでしょうか?
(配下にある名前の解決って勝手に出来ましたっけ?)
# dig hiyokomart.jp
と検索すれば検索できると思います。

wwwをつけて公開したいのでしたら
www IN CNAME hiyokomart.jp.
をhiyokomart.jp.dbに追記すれば検索できるはずです。

Re: 内向きDNSサーバー(9)
日時: 2004/11/15 23:08
名前: kiyo
JUNK様

はじめまして。

確かにhiyokomart.jpで検索すると表示されました。
ありがとうございます。

ですが、puttyを使って接続する際に192.168.1.86では接続できるのですが、
hiyokomart.jpで設定を保存すると接続ができないんです。

これを修正するにはどうすれば宜しいのでしょうか?

Re: 内向きDNSサーバー(10)
日時: 2004/11/16 12:03
名前: kiyo
こんにちは

今日会社からこっそりテストしてみたのですが、
自宅ではドメインでputtyに接続できなかったものが、会社からではドメインで接続できました。

内向きのDNSサーバーの手順のなかにミスがあるんですかね?
また帰ってから調べてみます。
パソコンって不思議だ。。

Re: 内向きDNSサーバー(11)
日時: 2004/11/16 21:03
名前: JUNK
下記2点を確認してみてください。
named.confの設定内容はこちらのページに書かれたような設定になっていますでしょうか?
自宅のPCのDNSサーバアドレスの設定を内部用DNSのIPに設定するのを忘れてないでしょうか?

現在の設定では自宅用のPCでnslookupしてみるとおそらくグローバルIPが帰ってくるはずですよ

Re: 内向きDNSサーバー(12)
日時: 2004/11/16 23:21
名前: kiyo
JUNK様

設定を見直したところ、ルーターのDNSサーバーのIPを192.168.1.1のままで変更していなかったようです。サーバー機が192.168.1.86なのでこれに変更するとドメインで接続できるようになりました。

ありがとうございました。




▲このページのトップへ戻る

LPIロゴ Copyright© 2004-2010 fallenangels, All rights reserved.
ご自由にリンクしてください(連絡は不要です)
本ページへのご意見・ご要望、誤字・脱字・リンク切れ等のご連絡はこちらからお願いします