• ベストアンサー

サブネットに分割したらnslookup命令で逆引きできなくなった

noname#41381の回答

noname#41381
noname#41381
回答No.9

#8自己レス2回目です。 >同一セグメントにしてみてください。 > すみません、試されていたんですね。 意図する方向で補足されているのに、きちんと読まなくてはだめですね。反省です。 ちなみに、接続応答が早かった時期はあるのでしょうか? DNS設定をする前とかでしょうか? あと、キャプチャの件ですが... Linuxとしかかかれていないので微妙ですが、  tcpdump だけ実行してみて、だらだら~と何かが出てきたら使用できます。(ctrl+cで終了) ちょっと試してみてください。

zyousuke
質問者

お礼

ご返信ありがとうございます。 トラブル解決の要因はなんと「同一セグメントにしてみてください」という書き込みが2度にわたり、あったためです。 1度目、同一セグメントに配置しましたが遅いままで、このあとレスがなければ2度とこの方法は試さなかったでしょう。 2度目のレスで改めて同一セグメントにしたら、いきなりトラブル解決です!! ちなみに申し遅れましたがサーバはレッドハットリナックス8.0で構築しました。 tcpdump命令を試してみたら出来ました。 すごいいっぱい文字が出てきました。

関連するQ&A

  • DNSサーバーの逆引き設定がうまくいきません。

    LinuxでDNSサーバーの正引き、逆引き設定をしました。 しかし、nslookupコマンドのところで、正引きはできたのですが、逆引きができませんでした。 ;; connection timed out; no servers could be reached という表示がでてしまいます。 何が原因と考えられますか? 逆引きのゾーンデータベースは、 144.***.***.205.in-addr.arpa.db PTRレコードは、IPアドレスを205.***.***.146にしているので、 146 IN PTR ns.***.jp. にしました。 nslookupコマンドで、205.***.***.146ではなく、205.***.***.144とすれば、 Server: 205.***.***.146 Adress: 205.***.***.146#53 *** Can't find 144.***.***.205.in-addr.arpa.: No answer と表示されます。

  • DNSの逆引き設定について

     こんにちは、honiyonです。  Linux + bind9.x にて、DNSの設置を行っています。(セカンダリ・プライマリ両方)  複数のGlobalIPを取得しているのですが、この範囲にて、2つのドメイン名を設定する事にチャレンジしています。  最初の1つは問題なく設置出来ていますが、2つ目で大変な事に気づきました。  正引きは良いのですが、逆引きについて、   ネットワークアドレスの逆.in-addr.arpa.  と設定しますよね?  1つのネットワークの中に 2つのDNSを設置する事になるわけですので、逆引きでこの値が重なってしまいます。  例として、LocalIPに例えて、192.168.0.0/255.255.255.0 なネットワークだとしたら、   hoge.com(192.168.0.1)の逆引きDNSは、0.168.192.in-addr.arpa.   bar.com(192.168.0.2)の逆引きDNSも、0.168.192.in-addr.arpa.  となってしまいます。  この設定で良いのでしょうか?(^^;  宜しくお願いします(..

  • BIND9.2.0で逆引きがうまくいかない

    まず環境を述べます RedHat7.3、Bind9.2.0。OCNのIP8でサーバー構築しております。ルーターはYAMAHA-RTA55iです。 自分なりに設定し、OCNに問い合わせたところ、正引きはうまくいってるらしいのdすが逆引きがうまくいっていません。 この掲示板の過去ログをあさってみてそれらしきものはあったのですが解決しておりません。 また、OCN側にもnamed.conf 逆引きファイル、resolv.confなど全てのファイルを見せたのですが解決せずです。 OCNのページにはBind8.×のについてはかかれているのですが9の場合かわるのですか? エラーメッセージをOCNに調べてくださいといわれたのですが・・・ エラーはvar/log/messageでいいのですかね? ちなみにログですが ns named[2181]: using 1 CPU ns named[2184]: loading configuration from '/etc/named.conf' ns named[2184]: command channel listening on 127.0.0.1#953 ns named[2184]: 0.0.127.in-addr.arpa:1: no TTL specified; using SOA MINTTL instead ns named[2184]: 0.0.127.in-addr.arpa:8: file does not end with newline ns named[2184]: zone 0.0.127.in-addr.arpa/IN: loaded serial 2002103001 ns named[2184]: zone ***.***.163.219.in-addr.arpa/IN: loaded serial 2002103001 ns named[2184]: zone mydomain.jp/IN: loaded serial 2002103002 ns named[2184]: zone localhost/IN: loaded serial 42 ns named[2184]: running ns named[2184]: zone 0.0.127.in-addr.arpa/IN: sending notifies (serial 2002103001) ns named[2184]: zone mydomain.jp/IN: sending notifies (serial 2002103002) ns named[2184]: zone ***.***.163.219.in-addr.arpa/IN: sending notifies (serial 2002103001) です。どなたかお願いします。困ってます。

  • nslookup時のDNSサーバのタイムアウトについて

    nslookupを実行し、外部サーバの逆引きレコードを引いた結果、 1回目はタイムアウトなのですが、2回目は成功します。 DNSサーバの動作として、これは正常なのでしょうか? また、1回目にタイムアウトになってしまう原因には どんなことが考えられるでしょうか? ご教示の程、宜しくお願い致します。 以下、コマンド実行結果 > nslookup Server: <host name of dns server> Address: 192.168.1.1 > set type=ptr > 216.91.93.202.in-addr.arpa  ★1回目 Server: <hostname of dns server> Address: 192.168.1.1 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. *** Request to <hostname of dns server> timed-out > 216.91.93.202.in-addr.arpa  ★2回目 Server: <hostname of dns server> Address: 192.168.1.1 Non-authoritative answer: 216.91.93.202.in-addr.arpa name = d.top.vip.bbt.yahoo.co.jp 以下省略 というように、1回目はタイムアウト、 2回目はレコードを引くことができます。

  • はじめまして、今回CentOS5.5 にて DNSサーバ(LAN内部向

    はじめまして、今回CentOS5.5 にて DNSサーバ(LAN内部向け)を構築中の者ですが、 設定にて、どうしても上手く動作せず手詰まり状態の為、皆様のお知恵をお借りしたく こちらに投稿させて頂きました。 内容ですが、CentOS5.5にてLAN内部のみ向けのDNSサーバを設置設定し、namedの動作確認、 ホストに割り当ててるIPアドレスの逆引きゾーンにて 「Host xxx.xxx.xxx.xxx.in-addr.arpa not found: 3(NXDOMAIN)」 と出てしまいます。 ゲートウェイのIPアドレスだと、一致しています。 調べてみると「{3(NXDOMAIN}の場合は権威ある DNSサーバーとして機能していません。 "named.conf"ゾーン名の宣言"xxx.xxx.xxx.in-addr.arpa"が 正しく書かれていないということなります」 とのことでした。 その為、改めて一語一句改めて設定したのですが、同じ状態です。 後、どこを修正すれば良いのかわからない状態です。 質問が拙く大変申し訳ありませんがよろしくお願いします。

  • DNS 逆引きについて

    現在solaris9, BIND9でDNSの設定をしていますが、そこでふと疑問があり、 オライリーなどの本で調べてみましたが解決に至りませんでしたので 質問をさせていただきます。 1. 逆引きゾーンの範囲について /24未満の逆引きゾーン、たとえば 192.168.24.64/28というアドレス帯の 逆引きゾーンを設定した場合、 ゾーン名は、64.24.168.192.in-addr.arpa となりますが、 ゾーンの範囲が192.168.24.64/28なのか、192.168.24.64/27なのか、 192.168.24.64/26なのか、どうやって判断しているのでしょうか? 2. ゾーン転送をするタイミングについて slaveサーバ側でmasterサーバからゾーン転送ができるように設定をし、 named.confの再読み込みを実施しました。 しかし、まだmasterサーバ側ではslaveへのゾーン転送設定はしていません。 そのため、slaveサーバ側にはゾーンファイルが作成されておらず、 当然refresh間隔などの情報も持っていません。 この状態がずーと続いた場合、slaveサーバは、定期的にmasterサーバに対して ゾーン転送の要求を行いますか? ログ(/var/adm/messages)を見ると、どうも何もしないような気がするのですが・・ また、途中、named.confの再読み込みを何度かしたことはありますが、それでもエラーログをはいた跡はありませんでした。 以上です。 皆様のお知恵をお貸しください。よろしくお願いします。

  • 逆引き情報を管理するDNSについての質問です。

    ルートサーバの管理下にある、逆引き情報を管理するDNSについての説明で、次のうち正解の2つはどれですか? 1、intの管理下にはin-addrがある 2、arpaの管理下にはin-addrがある 3、arpaとintがあり、arpaはIPv6、intはIPv4を管理する 4、arpaとintがあり、arpaはIPv4、intはIPv6を管理する。 とあり、なんとなく2と3かなと思うのですが。。。教えてください。

  • IIJでのDNSの逆引き

    自宅でIIJに加入しております。 このたび、FWサーバーにbind9をインストールし、 WEBサーバーもろもろを作りました。 nslookupした所、正引きは引けましたが逆引きはできません。 逆引きも出来るパックだと思ったのですが(詳しい友人に依頼)、 逆引き設定した後に、プロバイダに連絡しないとダメなのでしょうか。 ただ単純に設定のミスなんでしょうか。 /var/adm/messages の中には Ready to answer queries. と出ています。 また、IIJからnamed.confのall-transferに入れる IIJのDNSサーバのアドレスは 2xx.xxx.xxx.0/23  と言う形で3つ来ていますが、 この/23とか/24とかも入れて書いてもよろしいのでしょうか。 とても初心者で申し訳ありませんが、ご回答お願いします。

  • IPアドレスが一つの時のnamed.confの設定

    Bindの参考書を見ると、named.confにおける逆引きの ゾーンファイルの設定が zone "0.168.192.in-addr.arpa" IN { type master; file "0.168.192.in-addr.arpa.db"; }; 等となっていますが、私の場合サーバのIPアドレスが一つ(DNS,WWW,MAIL全て共通)しかありません。その場合、上記ゾーンファイルの設定は zone "1.0.168.192.in-addr.arpa" IN { type master; file "1.0.168.192.in-addr.arpa.db"; }; のようにするべきでしょうか?違うところは、 0.168.192 を 1.0.168.192 としただけです。 よろしくお願いします

  • サブネット化

    問題集にて頭をかかえています。 ネットワークアドレス「138.16.0.0/21」 上記のアドレスでサブネットを10個に分割する場合 各サブネットのネットワークアドレスと ブロードキャストアドレスは、何になりますでしょうか。 (可能であれば計算方法を記載いただければ幸いです。) ===以下、当方で考えた計算です。===== (考え方がまちがっていたらご指摘ください。) ・「2のn乗-2」を使って、nの値が4の場合は  「16-2」で14個のネットワークがつくれる ・nの値が4なので、/21に4bit追加する ・よって、サブネットマスクは「255.255.255.128」 この後、16個のネットワークへの分割方法がわかりません。 ======================= よろしくお願いいたします。