2017-02-21 1 views
0

ホームネットワーク上にバインドサーバー(Centos 7)を設定しています。ローカルのバインドサーバーがインストールされ、要求を自分のOrange ISPボックスにリレーします。 は、直接ルックアップのために、これまで正常に動作しますが、逆ではない:バインド:認証されていないデータ:(Un)accept

[[email protected] ~]# dig marcel.home 

; <<>> DiG 9.9.4-RedHat-9.9.4-38.el7_3.2 <<>> marcel.home 
;; global options: +cmd 
;; Got answer: 
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 23565 
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 13, ADDITIONAL: 1 

;; OPT PSEUDOSECTION: 
; EDNS: version: 0, flags:; udp: 4096 
;; QUESTION SECTION: 
;marcel.home.   IN A 

;; ANSWER SECTION: 
**marcel.home.  0 IN A 192.168.1.23** 

;; AUTHORITY SECTION: 
.   14235 IN NS k.root-servers.net. 
.   14235 IN NS m.root-servers.net. 
.   14235 IN NS h.root-servers.net. 
.   14235 IN NS l.root-servers.net. 
.   14235 IN NS b.root-servers.net. 
.   14235 IN NS g.root-servers.net. 
.   14235 IN NS f.root-servers.net. 
.   14235 IN NS e.root-servers.net. 
.   14235 IN NS d.root-servers.net. 
.   14235 IN NS a.root-servers.net. 
.   14235 IN NS j.root-servers.net. 
.   14235 IN NS i.root-servers.net. 
.   14235 IN NS c.root-servers.net. 

;; Query time: 7 msec 
;; SERVER: 127.0.0.1#53(127.0.0.1) 
;; WHEN: mar. févr. 21 10:06:07 CET 2017 
;; MSG SIZE rcvd: 267 

[[email protected] ~]# host 192.168.1.23 
**Host 23.1.168.192.in-addr.arpa. not found: 3(NXDOMAIN)** 

私はtsharkのと何が起こっているかを見てみると、私は私のコマンドを「掘る」ことに気づく効果的に127.0.0.1(私のローカルサーバーから転送されますバインドを実行する)私のボックスに向かって。反対側では、対応する「ホスト」コマンドは転送されません。

少し掘り下げて、2つのクエリ応答を調べました。 "掘り出し物"の場合(OK)、ローカルバインドサーバーによって返された「非認証データ:受け入れ可能」が表示されました。 "ホスト"のケース(NOK)では、それはUnacceptableに設定されていました。

誰かが私にこれが意味することおよび/または設定方法を教えてもらえますか?グーグルで何かを見つけることができません...

Thxs!

答えて

0

192.168.1.0/24サブネットの逆(別名in-addr.arpa)ゾーンを定義する必要があります。これは、named.confファイルともちろんゾーンファイルのエントリによって行われます。

:あなたのゾーンファイルはあなたがのようになりますファイル「1.168.192.rev」を持つことになりますされているディレクトリで

zone "1.168.192.in-addr.arpa" IN { 
     type master; 
     file "<zone file directory>/1.168.192.rev"; 
     allow-query {any; }; 
     allow-update{none;}; 
}; 

named.confの中のエントリは次のようになります

$TTL 3D 
@  IN  SOA  marcel.home.  root.marcel.home (
         2017052401  ; serial number 
         10800 ; refresh 3 hours 
         1800 ; retry 30 minutes 
         604800 ; Expire after 1 week 
         86400) ; minimum ttl 1 day 
     IN  NS  marcel.home. 
23.1.168.192.in-addr.arpa.  IN  PTR  marcel.home. 

希望します。 幸運を祈る!

関連する問題