• 締切済み

Vine Linux3.2 DNSサーバの構築についえ教えてください

Vine Linux3.2でDNSサーバを構築しようと苦闘しています。 まずは、LAN内で構築を目指しました。 ルータ 192.168.11.1 Linux マシン 192.168.11.8 WindowsXPマシン 192.168.11.3 Linux マシンの名前をshuttle ドメイン名を rqgdomain.co.jp としました。 http://www.jitaku-server.net/bind_hostname.html を、参考にさせていただきました。ありがとうございます。 6つのファイル (1)named.cd、(2)named.conf、(3)localhost.zone、(4)named.local、(5)rqgdomain.co.jp、(6)11.168.192.in-addr.arpa を用意しました。 いろいろ調べてもわからない不具合がいくつか出てきてしまいました。 #/etc/rc.d/init.d/named restart namedを停止中:rndc:connect failed:connection refused [失敗] namedを起動中:[ OK ] と、なってしまいます。 Q1.何故失敗してしまうのでしょうか。 次に #nameserver 127.0.0.1 -bash: nameserver: command not found と、いうことでこの操作もできません。 Q2.何故できないのでしょうか。 最後に #host localhost localhost has address 127.0.0.1 # host 127.0.0.1 1.0.0.127.in-addr.arpa domain name pointer localhost. となり、正常のようです。 しかし、 #host shuttle.rqgdomain.co.jp Host shuttle.rqgdomain.co.jp not found: 3(NXDOMAIN) # host 192.168.11.8 Host 8.11.168.192.in-addr.arpa not found: 3(NXDOMAIN) となってしまいます。 Q3.何故エラーが出てしまうのでしょうか。 定義ファイルが間違っているのではないかと入念に見直したつもりですが、わかりません。 定義ファイルを以下に記載させていただこうと思いましたが文字数制限にかかりました。ご回答いただけたら補足で記載させていただきます。 おわかりの方見えましたらなにとぞよろしくお願いいたします。

みんなの回答

  • YanTan
  • ベストアンサー率45% (5/11)
回答No.1

DNSサーバはBIND9でしょうか? もしそうだとすると、rndc-keyは作成しましたか? もしまだなら、下記URLなどを参考に設定してみてください。

参考URL:
http://www.cozy.cx/pwiki/?Debian%A4%B7%A4%AD%A4%EA%C4%BE%A4%B7#content_1_26
rqg2010
質問者

お礼

YanTanさん、レスありがとうございます。 早速試してみました。 [root@localhost root]# dnssec-keygen -a HMAC-MD5 -b 512 -n USER named Knamed.+157+39906 と、なりました。 次に、 12.次に、/chroot/named/etc/ に rndc.confを作成。中身は、rndc を使ったネームサーバの制御を参考にする。 options { default-server 127.0.0.1; default-key "rndc-key"; }; key "rndc-key" { algorithm hmac-md5; secret "さっき作った鍵の内、.privateと言う方の中身"; }; と、いうことですが、 「さっき作った鍵の内、.privateと言う方の中身」 のことがわかりません。 DNSサーバの構築というのは、ここまで難しいものかと。 あきらめずに頑張ります。 なんとか、応援をお願いいたします。

rqg2010
質問者

補足

YanTanさん、レスありがとうございます。 ご教示いただいたことをやってみました。お礼の方にその欠課を記載させていただきます。 BINDに関する定義ファイルをUPさせて頂きます。 また、更にご教示いただけるとありがたいです。 (1)named.cd ftp://ftp.rs.internic.net/domain/named.root のものです。 (2)named.conf options { //zoneファイルの格納場所 directory "/var/named"; //LAN内からの問い合わせのみ応答する # allow-query{ # 127.0.0.1; # 192.168.11.0/24; # }; forwarders{ 157.14.130.5; // プロバイダのプライマリ DNS の IP アドレス 157.14.130.4; // プロバイダのセカンダリ DNS の IP アドレス }; }; // ルート DNS の情報 zone "." IN { // ルート DNS の情報である事を明示 type hint; // ファイル名 file "named.ca"; }; // localhost の正引きの設定 zone "localhost" IN { // Master DNS Serverであることを示す type master; file "localhost.zone"; }; // localhost の逆引きの設定 zone "named.loal" IN { type master; file "named.loal"; }; zone "rqgdomain.co.jp" IN { type master; file "rqgdomain.co.jp"; }; // 192.168.11.* の逆引きの設定 zone "11.168.192.in-addr.arpa" IN { type master; file "11.168.192.in-addr.arpa"; }; (3)localhost.zone $TTL 1D @ IN SOA shuttle.rqgdomain.co.jp. root.rqgdomain.co.jp. ( 2005021401 3H 15M 1W 1D ) IN NS shuttle.rqgdomain.co.jp. IN A 127.0.0.1 (4)named.local $TTL 1D @ IN SOA shuttle.rqgdomain.co.jp. root.rqgdomain.co.jp. ( 2005021401 ; Serial 3H ; Refresh 15M ; Retry 1W ; Expire 1D ) ; Minimum IN NS shuttle.rqgdomain.co.jp. 127.0.0.1 IN PTR localhost. (5)rqgdomain.co.jp $TTL 1D @ IN SOA shuttle.rqgdomain.co.jp. root.rqgdomain.co.jp. ( 2005021401 ; Serial 3H ; Refresh 15M ; Retry 1W ; Expire 1D ) ; Minimum IN NS shuttle.rqgdomain.co.jp. IN MX 10 shuttle.rqgdomain.co.jp. shuttle IN A 192.168.11.8 p425 IN A 192.168.11.3 www IN CNAME shuttle mail IN CNAME shuttle ftp IN CNAME shuttle (6)11.168.192.in-addr.arpa $TTL 1D @ IN SOA shuttle.rqgdomain.co.jp. root.rqgdomain.co.jp. ( 2005021401 ; Serial 3H ; Refresh 15M ; Retry 1W ; Expire 1D ) ; Minimum IN NS shuttle.rqgdomain.co.jp. 8 IN PTR shuttle.rqgdomain.co.jp. 3 IN PTR p425.rqgdomain.co.jp.

関連するQ&A

  • BIND エラー not found: 3(NXDOMAIN)

    お世話になります。 http://oshiete1.goo.ne.jp/qa2577234.html でも質問させていただきました。 解決できないもので、再度質問させてください。 BINDのバージョンは、 bind-9.2.4-0vl1 です。 # host localhost localhost has address 127.0.0.1 # host 127.0.0.1 1.0.0.127.in-addr.arpa domain name pointer localhost. と、いうことでlocalhostの名前解決はできています。 ところが、 # host shuttle.rqgdomain.co.jp Host shuttle.rqgdomain.co.jp not found: 3(NXDOMAIN) # host 192.168.11.8 Host 8.11.168.192.in-addr.arpa not found: 3(NXDOMAIN) と、なり名前解決できません。 ゾーン定義ファイルを何度も見直していますが原因がわかりません。 どこが間違っているのか何とか教えていただけないでしょうか。 よろしくお願いいたします。 ■■■/var/named/localhost.zone $TTL 1D @ IN SOA shuttle.rqgdomain.co.jp. root.rqgdomain.co.jp. ( 2005021401 3H 15M 1W 1D ) IN NS shuttle.rqgdomain.co.jp. IN A 127.0.0.1 ■■■/var/named/11.168.192.in-addr.arpa $TTL 1D @ IN SOA shuttle.rqgdomain.co.jp. root.rqgdomain.co.jp. ( 2005021401 ; Serial 3H ; Refresh 15M ; Retry 1W ; Expire 1D ) ; Minimum IN NS shuttle.rqgdomain.co.jp. 8 IN PTR shuttle.rqgdomain.co.jp. 3 IN PTR p425.rqgdomain.co.jp. ■■■/etc/named.conf は、文字数制限でアップできません。 http://oshiete1.goo.ne.jp/qa2577234.html にアップさせていただいています。

  • DNS BIND 構築

    環境:centos 参考文献:http://linux.kororo.jp/cont/server/bind.php DNSにするサーバIP:192.168.0.30 ※構成図は上記のサイトと同じです。 会社でDNSサーバを構築することになり、先ずは自宅で構築と健闘してます。 ~これまで行ったこと~ 1.yum -y install bind bind-chroot caching-nameserver 2.diceインストール 3.dyndns取得 4.設定完了後、# service named start 実行し失敗。 エラー内容は以下です。 named 設定でエラー: : zone localhost/IN: loaded serial 2009092201 zone 0.0.127.in-addr.arpa/IN: loaded serial 2009092201 zone blogsite.org/IN: loaded serial 2009092201 zone 0.168.192.in-addr.arpa/IN: loading master file 0.168.192.in-addr.arpa.zone: file not found _default/0.168.192.in-addr.arpa/IN: file not found ■変更したファイル /etc/named.confの設定 正引き参照ゾーン 逆引き参照ゾーン ループバック正引き参照ゾーン ループバック逆引き参照ゾーン 手順は冒頭のサイト通り行いました。 ここが怪しいぞという箇所がありましたら、ご教授頂ければと思います。 よろしくお願いします。

  • DNSが起動できない

    /etc/rndc.keyがあることは確認済みです。 -rw-------. 1 named root 77 5月 31 07:33 2013 rndc.key vi /var/named/chroot/etc/named.conf // // named.conf for Red Hat caching-nameserver // options { version "unknown"; directory "/var/named"; allow-query { localhost; localnets; }; allow-recursion { localhost; localnets; }; allow-transfer { localhost; localnets; }; forwarders { }; }; // // a caching only nameserver config // controls { inet 127.0.0.1 allow { localhost; } keys { rndckey; }; }; logging { category lame-servers { null; }; }; view "internal"{ match-clients { localnets; }; recursion yes; zone "." IN { type hint; file "named.ca"; }; zone "0.0.127.in-addr.arpa" { type master; file "0.0.127.in-addr.arpa"; }; zone "11.168.192.in-addr.arpa" { type master; file "1.168.192.in-addr.arpa"; }; zone "centos.orz" { type master; file "centos.orz.local"; }; }; include "/etc/rndc.key"; エラーメッセージError in named configuration: /etc/named.conf:18: unknown key 'rndckey' よろしくお願いします。

  • BIND9によるDNS構築

    はじめてのFedor Core4という本を参考にしてDNSを構築しています。 ドメイン名はlocalhost.localdomainにしています。 CNAMEは別名は必要ないと思ったので設定していません。 以下のような結果になってしまいましたがどのような原因と対処法が考えられるでしょうか? [root@localhost ~]# /etc/rc.d/init.d/named start named を起動中: Error in named configuration: zone localdomain/IN: loaded serial 42 zone localhost/IN: loaded serial 42 zone 0.0.127.in-addr.arpa/IN: loaded serial 1997022700 zone 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa/IN: loaded serial 1997022700 zone 255.in-addr.arpa/IN: loaded serial 42 zone 0.in-addr.arpa/IN: loaded serial 42 zone localhost.localdomain/IN: loaded serial 2006020500 0.168.192.in-addr.arpa.db:4: ignoring out-of-zone data (0.168.192.in-addr-arpa) zone 0.168.192.in-addr.arpa/IN: has 0 SOA records zone 0.168.192.in-addr.arpa/IN: has no NS records _default/0.168.192.in-addr.arpa/IN: bad zone

  • はじめまして、今回CentOS5.5 にて DNSサーバ(LAN内部向

    はじめまして、今回CentOS5.5 にて DNSサーバ(LAN内部向け)を構築中の者ですが、 設定にて、どうしても上手く動作せず手詰まり状態の為、皆様のお知恵をお借りしたく こちらに投稿させて頂きました。 内容ですが、CentOS5.5にてLAN内部のみ向けのDNSサーバを設置設定し、namedの動作確認、 ホストに割り当ててるIPアドレスの逆引きゾーンにて 「Host xxx.xxx.xxx.xxx.in-addr.arpa not found: 3(NXDOMAIN)」 と出てしまいます。 ゲートウェイのIPアドレスだと、一致しています。 調べてみると「{3(NXDOMAIN}の場合は権威ある DNSサーバーとして機能していません。 "named.conf"ゾーン名の宣言"xxx.xxx.xxx.in-addr.arpa"が 正しく書かれていないということなります」 とのことでした。 その為、改めて一語一句改めて設定したのですが、同じ状態です。 後、どこを修正すれば良いのかわからない状態です。 質問が拙く大変申し訳ありませんがよろしくお願いします。

  • Linuxサーバーからのセキュリティログ

    お世話になります。 LinuxにてDNS,Mailのサーバーを管理しています。 下記のログが出てきて、何のことなのか調べているのですがよく理解できません。 これは、外部から何らかの侵入を試みているものなのでしょうか? それとも、単なるDNSからの通知程度の理解でよいのでしょうか? Security Violations =-=-=-=-=-=-=-=-=-= Mar 14 00:51:51 ns named[444]: denied AXFR from [xxx.xxx.xxx.xxx].50855 for "yyy.yyy.yyy.yyy.in-addr.arpa" (not master/slave) Mar 14 00:54:56 ns named[444]: denied AXFR from [xxx.xxx.xxx.xxx].50857 for "yyy.yyy.yyy.yyy.in-addr.arpa" (not master/slave) Unusual System Events =-=-=-=-=-=-=-=-=-=-= Mar 14 00:51:51 ns named[444]: denied AXFR from [xxx.xxx.xxx.xxx].50855 for "yyy.yyy.yyy.yyy.in-addr.arpa" (not master/slave) Mar 14 00:54:56 ns named[444]: denied AXFR from [xxx.xxx.xxx.xxx].50857 for "yyy.yyy.yyy.yyy.in-addr.arpa" (not master/slave)

  • DNSサーバー構築で悩んでいます

    はじめまして、ひろやんと言います。 Yahoo使用fedora6にて自宅サーバーを作成中ですがBINDのところでつまずいております。 何卒、ご指示をお願いしたく投稿しました。 bindを設定し、 [root@fedora ~]# /etc/rc.d/init.d/named restart named を停止中: [ OK ] named を起動中: [ OK ] と表示されます。 しかし、いざ http://abcd.org でアクセスすると ----------------------- abcd.org に接続 AirStation ユーザー名(U) パスワード ----------------------- という枠が現れてきます。 root と入力すると ページが見つかりません と表示されます (http://abcd.org/cgi-bin/cgi?req=twz) http://192.168.11.6/はつながり表示することが可能です。 いろんな、ところのサイトの設定を行なっても、同じどころでつまずいています。 どこがいけないのか良くわかりません。 よろしくご指導を頂けませんでしょうか? ”/etc/named.conf” // generated by named-bootconf.pl options { directory "/var/named"; /* * If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default. */ // query-source address * port 53; }; acl localnet { 192.168.11.0/24; //※NETWORK環境に合わせる 127.0.0.1; }; // // a caching only nameserver config // controls { inet 127.0.0.1 allow { localhost; } keys { rndckey; }; }; view "inside" {     match-clients { localnet; }; zone "." IN { type hint; file "named.ca"; }; zone "localhost" IN { type master; file "localhost.zone";//※localhostの正引き allow-update { none; }; }; zone "0.0.127.in-addr.arpa" IN { type master; file "named.local";//※localhostの逆引き allow-update { none; }; }; zone "abcd.org" { type master; file "abcd.org.local";//※内部用abcd.orgの正引き allow-update { none; }; }; zone "11.168.192.in-addr.arpa" { type master; file "192.168.11.rev";//※内部用abcd.orgの逆引き allow-update { none; }; }; }; view "outside"{ match-clients { any; }; include "/etc/rndc.key"; zone "abcd.org" IN { type master; file "abcd.org.zone";//※外部用abcd.orgの正引き allow-update { none; }; }; zone "7.188.30.219.in-addr.arpa" IN { type master; file "219.30.188.7.rev";//※外部用abcd.orgの逆引き allow-update { none; }; }; }; ”/var/named/named.local” $TTL 86400 @ IN SOA ns.abcd.org. root.abcd.org. ( 2007090901 ; Serial 7200 ; Refresh 7200 ; Retry 2419200 ; Expire 86400 ) ; Minimum IN NS ns.abcd.org. 1 IN PTR localhost. ”/var/named/localhost.zone” $TTL 86400 $ORIGIN localhost. @ IN SOA ns.abcd.org. root.abcd.org. ( 2007090901 ; serial (d. adams) 7200 ; refresh 7200 ; retry 2419200 ; expiry 86400 ) ; minimum IN NS ns.abcd.org. localhost IN A 127.0.0.1 ”/var/named/abcd.org.local” $TTL 86400 @ IN SOA ns.abcd.org. root.abcd.org. ( 2007090901 ; Serial 7200 ; Refresh 7200 ; Retry 2419200 ; Expire 86400 ) ; Minimum IN A 192.168.11.6 IN NS ns.abcd.org. IN MX 10 mail.abcd.org. localhost IN A 127.0.0.1 ns IN A 192.168.11.6 mail IN A 192.168.11.6 www IN A 192.168.11.6 ”/var/named/192.168.11.rev” $TTL 86400 @ IN SOA ns.abcd.org. root.abcd.org. ( 2007090901 ; Serial 7200 ; Refresh 7200 ; Retry 2419200 ; Expire 86400 ) ; Minimum IN NS ns.abcd.org. 6 IN PTR ns.abcd.org. ”/var/named/abcd.org.zone” $TTL 86400 @ IN SOA abcd.org. root.abcd.org. ( 2007090901 ; Serial 7200 ; Refresh 7200 ; Retry 2419200 ; Expire 86400 ) ; Minimum IN A 219.30.ppp.xxx IN NS ns.abcd.org. IN MX 10 mail.abcd.org. localhost IN A 127.0.0.1 ns IN A 219.30.ppp.xxx mail IN A 219.30.ppp.xxx www IN A 219.30.999.xxx ”/var/named/219.30.ppp.xxx.rev” $TTL 86400 @ IN SOA ns.abcd.org.  root.abcd.org. ( 2007090901 ; Serial 7200 ; Refresh 7200 ; Retry 2419200 ; Expire 86400 ) ; Minimum IN NS ns.abcd.org. 6 IN PTR ns.abcd.org.

  • DNS動かず、、、

    linuxでnamed-serverを動かしたいのですが、 設定後、nslookup と打つと、 can' find server named for ***.***.***.*** Non-existent host/domai Default Server: **.***.ne.jp address ***.***.***.*** とでて、provider(OCN-economyのようにC未満でIP割当受けるサービス受け手ます)側で用意してもらったsecondaryが、default-serverで受けてくれます。 /var/log/message を見ると、各ゾーンファイルに対して、 Aug 23 00:43:10 dns named[5468]: Zone "0.0.127.IN-ADDR.ARPA" (file localhost.rev ): No default TTL set using SOA minimum instead のように、no default TTL ,,,,,, と出ています。 nslookupと打って、キチンとprimaryで設定してあるサーバーに返信して欲しいのですが。 どうしたらよいのでしょう。 よろしくお願いします。

  • DNSサーバーの構築で

    はじめまして。こういった質問をするのは初めてですのでなにかと至らない部分あるかと思いますがお力添えお願いしたいと思いますのでよろしくお願いします。 会社でfedora core4でDNSサーバをつくっているんですが現在のサーバーの設定をそのままもってこれば大丈夫だからといわれて同じようにやっていますができません。 立ち上げようとすると one localhost/IN: loaded serial 42 localhost.rev:1: no current owner name localhost.rev:2: no TTL specified; using SOA MINTTL instead dns_master_load: localhost.rev:11: unexpected end of line dns_master_load: localhost.rev:10: unexpected end of input zone 0.0.127.in-addr.arpa/IN: loading master file localhost.rev: no owner localnet/0.0.127.in-addr.arpa/in: no owner starwish.zone:4: no current owner name starwish.zone:5: no TTL specified; using SOA MINTTL instead zone starwish.com/IN: loading master file starwish.zone: no owner inet/starwish.com/in: no owner stws.rev:4: no current owner name stws.rev:5: no TTL specified; using SOA MINTTL instead zone SUB120.172.197.61.in-addr.arpa/IN: loading master file stws.rev: no owner inet/SUB120.172.197.61.in-addr.arpa/in: no owner stws.zone:5: no current owner name stws.zone:6: no TTL specified; using SOA MINTTL instead zone stws.co.jp/IN: loading master file stws.zone: no owner inet/stws.co.jp/in: no owner といったエラーがでます。まだ初心者で何をどうしたらいいのかネットで探してみてもわかりません。問題解決を順序だててやるにはどうしたらよろしいでしょうか? 昨日も朝5時までやっていましたができませんでした。 おねがいします。たすけてください。

  • 【DNS】複数ドメインのネームサーバについて

    1台のDNSサーバで4つのドメインを管理している場合のネームサーバはそのサーバのホスト名を使って、ネームサーバを統一したほうがいいのか。それとも各ドメイン毎に割り振った方がいいのか。詳細は下記質問事項に記載致しました。構成として(1)案、(2)案のどちらの方が問題ないのかどうかを、ご存知の方がありましたらご教授お願い致します。 *下記、すべて仮となっております。 ■構成 ▼管理ドメイン aaa.net bbb.com ccc.jp ddd.info ▼HOSTNAME dns777.aaa.net ▼DomainNamePointer 40.30.20.10.in-addr.arpa = dns777.aaa.net ▼DNSサーバIPアドレス 10.20.30.40 ■質問事項 (1) 案 aaa.net nameserver = dns777.aaa.net bbb.com nameserver = dns777.aaa.net ccc.jp nameserver = dns777.aaa.net ddd.info nameserver = dns777.aaa.net 40.30.20.10.in-addr.arpa = dns777.aaa.net (2)案 aaa.net nameserver = ns.aaa.net bbb.com nameserver = ns.bbb.com ccc.jp nameserver = ns.ccc.jp ddd.info nameserver = ns.ddd.info 40.30.20.10.in-addr.arpa = ns.aaa.net 40.30.20.10.in-addr.arpa = ns.bbb.com 40.30.20.10.in-addr.arpa = ns.ccc.jp 40.30.20.10.in-addr.arpa = ns.ddd.info