Moin,

* Andreas Juch wrote (2006-05-01 18:56):
>Ich möchte gerne den vorher laufenden dnsmasq (DNS + DHCP) durch
>dhcp3-server in Kombination mit bind9 ersetzen. Die Konfiguration von
>dhcp3-server war kein Problem. Am bind beiße ich mir allerdings momentan
>noch die Zähne aus. Nach der Installation arbeitet bind scheinbar als
>DNS cache. Alle DNS Anfragen auf Internetseiten funktionieren.
>Allerdings gibt es beim neustarten von Bind folgenden Fehler:
>
>Stopping domain name service: namedrndc: connection to remote host closed
>This may indicate that the remote server is using an older version of
>the command protocol, this host is not authorized to connect,
>or the key is invalid.
>.
>Starting domain name service: named.

Der Fehler wird beim Stoppen gemeldet? Läuft Bind nach dem Neustart?

Laß Bind mal im Debugmode laufen, das wird vielleicht mehr Infos
bringen.


>Vorher habe ich mir mittels dnssec-keygen einen Schlüssel erzeugt, den
>ich vermutlich brauche um vom dhcp Server DNS Einträge zu synchronisieren.

Möglich. Das wird scheinbar ja mit rndc gemacht.


>Mein momentan größtes Problem besteht allerdings darin eine lokale
>Domäne zu erstellen (vorher war das .netzwerk). Ich habe mich dabei an
>folgendem Thread aus der d-u-g orientiert:
>http://lists.debian.org/debian-user-german/2004/09/msg03256.html

In der Konfiguration verstehe ich auch so einiges nicht. Warum gibt es
da die beiden delegation-only-Zones? Warum wird $ORIGIN benutzt, und
das auch noch zweimal?


>Das ganze funktioniert bei mir allerdings nicht wie gewünscht. Hängt das
>mit dem rndc zusammen? Und wenn ja, was muss ich da umkonfigurieren,
>dass das funktioniert?

Meinem Verständnis nach sollte die lokale Domäne von rndc nicht
betroffen sein, ich habe aber bisher weder damit noch mit DHCP
gearbeitet. Unserem Bind habe ich rndc gleich ganz verboten.


>Gibt es eigentlich sonst noch empfehlenswerte Doku die einem den
>Einstieg in die Materie erleichtert?

Zu welchem Thema, "Wie funktioniert DNS?" oder "Wie konfiguriere ich
Bind 9?". Zum ersteren sollte jedes gute Buch über Netzwerke helfen,
zum zweiteren hat mir das entsprechende Kapitel in Æleen Frischs
Maulwurfsbuch und die Doku auf www.isc.org geholfen.


Thorsten
-- 
A: Because we read from top to bottom, left to right.
Q: Why should i start my reply below the quoted text?

Attachment: pgpdhgiJ533LU.pgp
Description: PGP signature

Antwort per Email an