Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Bind. Нужна консультация

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
mav86



Зарегистрирован: 01.10.2003
Сообщения: 5

СообщениеДобавлено: Ср Окт 01 2003 14:04    Заголовок сообщения: Bind. Нужна консультация Ответить с цитатой

Система FreeBSD 4.8,
Bind 8.3.4-REL.
С пользователями, подключенными по локальной сети - проблем нет. Все замечательно. Организована следующая схема : сервер доступа Cisco3640,авторизация на CiscoSecure ACS 3.0
Звоню, авторизуюсь, открываю "Командную строку" набираю (к примеру) nslookup gks.nv ответ приходит правильный. Пытаюсь сделать ping gks.nv или tracert gks.nv - "Хост с таким именем не найден". Соответственно и Експлорер ничего не открывает.
В тоже время, на компах которые подключены по локальной сети - все работает.
Вырезка из named.conf:
options {
directory "/etc/namedb"
};
дальше описания зон. Попытка вставить allow-query и allow-transfer ничего не дала.
Подозреваю, что все это из-за маски. Сеть 10.3.Х.Х маска 255.255.0.0 пул для диалапа 10.3.0.30 - 10.3.0.59
Подскажите пожалуйста, в какую сторону "копать".
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Чт Окт 02 2003 07:26    Заголовок сообщения: Re: Bind. Нужна консультация Ответить с цитатой

1) на циске есть строчка
ip subnet-zero ?

2) Звонишь с какой ОС?
Вернуться к началу
mav86



Зарегистрирован: 01.10.2003
Сообщения: 5

СообщениеДобавлено: Чт Окт 02 2003 12:01    Заголовок сообщения: Re: Bind. Нужна консультация Ответить с цитатой

Строчка присутствует, звонить пытались с разных ОС 95,98,2000 результат один и тот же
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Окт 02 2003 12:04    Заголовок сообщения: Запусти на клиенте nslookup gks.nv f а потом tracert -n gks.nv. Результат в студию (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Чт Окт 02 2003 12:09    Заголовок сообщения: Re: Bind. Нужна консультация Ответить с цитатой

"Командную строку" набираю (к примеру) nslookup gks.nv ответ приходит правильный. Пытаюсь сделать ping gks.nv или tracert gks.nv - "Хост с таким именем не найден".

В 98-х вроде нет встроенного нслукапа. Внешний? он не настроен на какие-либо наружные ДНС сервера?

Откуда диалапный комп берет сервера ДНС?
Ему TACACS (в твоем случае CiscoSecure ACS, что, по большому счету, одно и то же) их отдает? Или они руками прописаны в свойствах соединения?

После того, как диалапщик дозвонился, что показывает команда winipcfg в 98-х или ipconfig /all в 2000/ХР?

Она должна показать в том числе и ДНС сервера, проверь, соответствует ли реальному положению вещей.
Вернуться к началу
mav86



Зарегистрирован: 01.10.2003
Сообщения: 5

СообщениеДобавлено: Пт Окт 03 2003 05:30    Заголовок сообщения: Re: Bind. Нужна консультация Ответить с цитатой

>>"Командную строку" набираю (к примеру) nslookup gks.nv ответ приходит правильный. Пытаюсь сделать ping gks.nv или tracert gks.nv - "Хост с таким именем не найден".
>>
>>В 98-х вроде нет встроенного нслукапа. Внешний? он не настроен на какие-либо наружные ДНС сервера?
>>


Да, нет но там я и не пробовал nslookup.
Мне было достаточно того, что страницы не открываются.
winipcfg показывает, что мне присвоился адрес 10.3.0.35 DNS-Server 10.3.0.13.


>>Откуда диалапный комп берет сервера ДНС?
>>Ему TACACS (в твоем случае CiscoSecure ACS, что, по большому счету, одно и то же) их отдает? Или они руками прописаны в свойствах соединения?
>>
Сейчас подсовывает такакс.
Я пробовал разные варианты. Втом числе прописывал на роутере async-bootp dns-server
Результат один и тот же.

>>После того, как диалапщик дозвонился, что показывает команда winipcfg в 98-х или ipconfig /all в 2000/ХР?
>>

Данные корректны.

>>Она должна показать в том числе и ДНС сервера, проверь, соответствует ли реальному положению вещей.

Но самое интересное, ради эксперимента, подсовывал DNS сервер ребят из соседнего города ( у нас окружная сеть) 10.1.0.10 - все прекрасно работало. Но, по распоряжению, у нас в каждом городе должен быть свой ДНС.
И получается, что как бы ДНС то у меня есть (то, что он корректно работает уже оттестировали), но работает только с пользователями подключенными по локальной сети. А с диалапом нет. Первый раз сталкиваюсь с подобной проблемой.

Да, вот еще я тут немного эксперементировал. При закрытии DHCP клиента в сервисах WIN2000 наблюдается подобная же картина. nslookup работает а дальше ничего. т.е. ни пинг ни трасерт..
Все бы понятно, но рядом работает такая же связка (CISCO + ACS + BIND) на реальную сеть - проблем нет. Т.е. я звоню с одной и той же маштны сначала на окружной доступ - nslookup работает дальше ничего. Потом с нее же звоню на нормальный доступ - все работает.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mav86



Зарегистрирован: 01.10.2003
Сообщения: 5

СообщениеДобавлено: Пт Окт 03 2003 06:12    Заголовок сообщения: Re: Запусти на клиенте nslookup gks.nv f а потом tracert -n gks.nv. Результат в студию (-) Ответить с цитатой

C:\>ipconfig /all

PPP adapter 1720:

Connection-specific DNS Suffix . :
Description . . . : WAN (PPP/SLIP) Interface
Physical Address. : 00-53-45-00-00-00
DHCP Enabled. . . : No
IP Address. . . . : 10.3.0.41
Subnet Mask . . . : 255.255.255.255
Default Gateway . : 10.3.0.41
DNS Servers . . . : 10.3.0.13
NetBIOS over Tcpip : Disabled

C:\>nslookup www.sferanet.ru
Server: ns.iugansk.ru
Address: 10.3.0.13

Name: www.sferanet.ru
Address: 10.1.0.25


C:\>tracert www.sferanet.ru
Unable to resolve target system name

www.sferanet.ru.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Пт Окт 03 2003 07:40    Заголовок сообщения: Re: Bind. Нужна консультация Ответить с цитатой

И получается, что как бы ДНС то у меня есть (то, что он корректно работает уже оттестировали), но работает только с пользователями подключенными по локальной сети. А с диалапом нет. Первый раз сталкиваюсь с подобной проблемой.

да нет, он же работает с диалапом!
nslookup же дает корректные результаты...
Почему резолвер не лезет на этот ДНС, когда ты пингуешь - вот вопрос.

Если бы он совсем не работал - там есть ходы.
Аксесс-листы, интерфейсы, на которых бинд слушает, в общем, есть куда копать.
Но тут - по идее, все программы должны использовать один и тот же gethostbyname(3), если рассуждать в юниксовых терминах.
А получается какая-то фигня.


Ты можешь посниффить траффик?
Посмотри, идут ли вообще запросы на ДНС сервер от диалапного хоста?
Вернуться к началу
mav86



Зарегистрирован: 01.10.2003
Сообщения: 5

СообщениеДобавлено: Пт Окт 03 2003 08:59    Заголовок сообщения: Re: Bind. Нужна консультация Ответить с цитатой

Да снифил я его уже.. и подымал named c -d ключем.. в том то и дело, что все он отдает. Но куда все пропадает ????
Сегодня попробовал такую вещь: завел отдельного пользователя, но IP и ДНС не трогал. Указал вручную на клиенте. Все заработало. Так что ИМХО проблема скорее всего в настройках киски и ACS.. чего то они не договариваются.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...