Re: Настройка dns

2008-01-11 Пенетрантность Artem Chuprina
Sergey Kharlamov -> Alexey Pechnikov  @ Fri, 11 Jan 2008 04:26:59 +0600:

 >> странно у меня совсем по другому:
 SK> bash-3.2# nslookup
 >> server 82.211.185.1
 SK> Default server: 82.211.185.1
 SK> Address: 82.211.185.1#53
 >> kaztransnet.kz
 SK> Server: 82.211.185.1
 SK> Address: 82.211.185.1#53

 SK> Name: kaztransnet.kz
 SK> Address: 82.211.185.1
 >> www.ru
 SK> Server: 82.211.185.1
 SK> Address: 82.211.185.1#53

 SK> Non-authoritative answer:
 SK> Name: www.ru
 SK> Address: 194.87.0.50

Это изнутри или снаружи?  Может, файрвол несколько расфайрволить?..  Ну
там, эта, разрешить DNS-запросы снаружи.  Сиречь UDP на 53 порт.  И TCP
тоже.

-- 
Artem Chuprina
RFC2822:  Jabber: [EMAIL PROTECTED]

Юзер упорствует в хождении по граблям. Образовавшиеся шишки он считает
трудовыми мозолями. (С)энта


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Настройка dns

2008-01-11 Пенетрантность Pavel Ammosov
On Fri, Jan 11, 2008 at 01:24:32AM +0600, Sergey Kharlamov wrote:
> 11.01.08, Pavel Ammosov <[EMAIL PROTECTED]> написал(а):
> ошибочка: check_hints: A records for L.ROOT-SERVERS.NET class 1 do not match 
> hint records

Это нормально, у L-сервера недавно поменялся IP-адрес и он не
соответствует тому, что написано в root.hints дистрибутива. Ничего
страшного тут нет.

http://l.root-servers.org/ip-change-26nov07.htm


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Настройка dns

2008-01-10 Пенетрантность Sergey Kharlamov
11.01.08, Sergey Kharlamov <[EMAIL PROTECTED]> написал(а):
>
>
>
> 11.01.08, Mikhail A Antonov <[EMAIL PROTECTED]> написал(а):
> >
> > On 11 января 2008, Sergey Kharlamov wrote:
> > >  Все зделал как сказал уважаемый Алексей. Может ли кто протестить мой
> > > сервак lookup'ом?
> >
> > http://freedns.afraid.org/domain/dnstrace.php?domain=kaztransnet.kz&submit=Trace
> >
> > Не отвечает твой бинд.
> > Ты вообще уверен что у тебя на фаерволе 53/udp открыт для всех?
> >
> > --
> > Best regards,
> >  Mikhail
> > Bart-mdv- @ SolarNet
> > IRC: irc.solarnet.ru
> > WWW: http://www.solarnet.ru/
> >
> > --
> > Нырять он умеет, только выныривать не умеет.
> > -- Русская пословица
> >
> > Да нет у меня пока фаера...



Всем огромное просто нечеловеческое спасибо!!!
Разобрался... Оказывается у прова с ip проблемы были :-)
Сейчас вроде все нормально. Скоро dns обновятся и надеюсь все подымется!


-- 
---
Best Regards
Kharlamov Sergey


Re: Настройка dns

2008-01-10 Пенетрантность Sergey Kharlamov
11.01.08, Mikhail A Antonov <[EMAIL PROTECTED]> написал(а):
>
> On 11 января 2008, Sergey Kharlamov wrote:
> >  Все зделал как сказал уважаемый Алексей. Может ли кто протестить мой
> > сервак lookup'ом?
>
> http://freedns.afraid.org/domain/dnstrace.php?domain=kaztransnet.kz&submit=Trace
>
> Не отвечает твой бинд.
> Ты вообще уверен что у тебя на фаерволе 53/udp открыт для всех?
>
> --
> Best regards,
>  Mikhail
> Bart-mdv- @ SolarNet
> IRC: irc.solarnet.ru
> WWW: http://www.solarnet.ru/
>
> --
> Нырять он умеет, только выныривать не умеет.
> -- Русская пословица
>
> Да нет у меня пока фаера...


-- 
---
Best Regards
Kharlamov Sergey


Re: Настройка dns

2008-01-10 Пенетрантность Mikhail A Antonov
On 11 января 2008, Sergey Kharlamov wrote:
>  Все зделал как сказал уважаемый Алексей. Может ли кто протестить мой
> сервак lookup'ом?
http://freedns.afraid.org/domain/dnstrace.php?domain=kaztransnet.kz&submit=Trace

Не отвечает твой бинд.
Ты вообще уверен что у тебя на фаерволе 53/udp открыт для всех?

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Нырять он умеет, только выныривать не умеет.
-- Русская пословица


signature.asc
Description: This is a digitally signed message part.


Re: Настройка dns

2008-01-10 Пенетрантность Sergey Kharlamov
11.01.08, Alexey Pechnikov <[EMAIL PROTECTED]> написал(а):
>
> В сообщении от Friday 11 January 2008 02:10:47 Sergey Kharlamov
> написал(а):
> > ### /etc/bind/domain.kz ##
> > TTL 14440
> > @ IN SOA kaztransnet.kz. root.kaztransnet.kz. (
> > 2008012800 7200 3600 604800 86400 )
> > NS kaztransnet.kz.
>
>
> Имя сервера имен не должно совпадать с именем домена. Почему вы не
> смотрите
> пример? Возьмите мой конфиг и впишите туда свои данные. Сходите на nic.ruи
> прочитайте правила - удивляюсь, почему ваш регистратор вообще ничего не
> проверяет.
>
>
Все зделал как сказал уважаемый Алексей. Может ли кто протестить мой сервак
lookup'ом?

-- 
---
Best Regards
Kharlamov Sergey


Re: Настройка dns

2008-01-10 Пенетрантность Alexey Pechnikov
В сообщении от Friday 11 January 2008 02:10:47 Sergey Kharlamov написал(а):
> ### /etc/bind/domain.kz ##
> TTL 14440
> @       IN      SOA     kaztransnet.kz. root.kaztransnet.kz. (
>                                2008012800   7200  3600  604800 86400 )
>                     NS       kaztransnet.kz.


Имя сервера имен не должно совпадать с именем домена. Почему вы не смотрите 
пример? Возьмите мой конфиг и впишите туда свои данные. Сходите на nic.ru и 
прочитайте правила - удивляюсь, почему ваш регистратор вообще ничего не 
проверяет.



Re: Настройка dns

2008-01-10 Пенетрантность Sergey Kharlamov
2008/1/11, Alexey Pechnikov <[EMAIL PROTECTED]>:
>
>
> Зачем вы конфиг по умолчанию сломали? В файл /etc/bind/named.conf
> дописываем
> строку:
>
> include "/etc/bind/zones.masters.conf";
>
> В файл /etc/bind/zones.masters.conf пишем:
>
> zone "mobigroup.ru" {
> type master;
> file "/var/cache/bind/mobigroup.ru";
> };
>
> В файл /var/cache/bind/mobigroup.ru пишем:
>
>
> @   IN  SOA ns.mobigroup.ru.  support.mobigroup.ru. (
> 2008010201  ; serial number
> 900  ; refresh
> 600  ; retry
> 6400; expire
> 3600   ) ; default TTL
>
> @   MX 10 mail.mobigroup.ru.
>
> ;
> ;  Zone NS records
> ;
>
> @   IN  NS  ns.mobigroup.ru.
> @  IN  NS  ns0.xname.org.
> @  IN  NS  ns1.xname.org.
>
> ;
> ;  Zone records
> ;
>
> mail.mobigroup.ru.   A 89.108.85.55
> @   IN A   213.148.6.78
> www.mobigroup.ru.   IN A   213.148.6.78
> ns.mobigroup.ru.IN A   213.148.6.77
>
>
> И все работает. Это не самый оптимальный вариант, но начинать можно с
> него.
>
>
> Поставил bind9. Конфиг по умолчанию не ломал, а немного исправил:
/etc/bind/named.conf

// This is the primary configuration file for the BIND DNS server named.
//
// Please read /usr/share/doc/bind/README.Debian for information on the
// structure of BIND configuration files in Debian for BIND versions 8.2.1
// and later, *BEFORE* you customize this configuration file.
//

include "/etc/bind/named.conf.options";

// reduce log verbosity on issues outside our control
logging {
category update {
default_syslog;
};
category default {
default_syslog;
};
category lame-servers {
default_syslog;
};
category CNAME {
default_syslog;
};
category notify {
default_syslog;
};
category general {
default_syslog;
};
};

// prime the server with knowledge of the root servers
zone "." {
type hint;
file "/etc/bind/db.root";
};

// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912
zone "localhost" {
type master;
file "/etc/bind/db.local";
};

zone "127.in-addr.arpa" {
type master;
file "/etc/bind/db.127";
};

zone "0.in-addr.arpa" {
type master;
file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
type master;
file "/etc/bind/db.255";
};

// add local zone definitions here
include "/etc/bind/named.conf.local";
};
### end #

### /etc/bind/named.conf.local ##

// Consider adding the 1918 zones here, if they are not used in your
// organization
//include "/etc/bind/zones.rfc1918";

zone "kaztransnet.kz" {
 type master;
 file "/etc/bind/domain.kz";
//   allow-update { none;};
 allow-query { any;};
//   allow-transfer { 195.24.128.164; } ;
notify yes;
  };
### end 

### /etc/bind/domain.kz ##
TTL 14440
@   IN  SOA kaztransnet.kz. root.kaztransnet.kz. (
   2008012800   7200  3600  604800 86400 )
NS   kaztransnet.kz.
MX  10 kaztransnet.kz.
TXT "KazTransNet"
localhost   A   127.0.0.1
www.kaztransnet.kz. A   82.211.185.1
kaztransnet.kz. A   82.211.185.1
ns.kaztransnet.kz.  A   82.211.185.1
kaztransnet.kz  IN NS   ns1.twisted4life.com.

### end ##
-- 
---
Best Regards
Kharlamov Sergey


Re: Настройка dns

2008-01-10 Пенетрантность Alexey Pechnikov

Зачем вы конфиг по умолчанию сломали? В файл /etc/bind/named.conf дописываем 
строку:

include "/etc/bind/zones.masters.conf";

В файл /etc/bind/zones.masters.conf пишем:

zone "mobigroup.ru" {
type master;
file "/var/cache/bind/mobigroup.ru";
};

В файл /var/cache/bind/mobigroup.ru пишем:


@   IN  SOA ns.mobigroup.ru.  support.mobigroup.ru. (
2008010201  ; serial number
900  ; refresh
600  ; retry
6400; expire
3600   ) ; default TTL

@   MX 10 mail.mobigroup.ru.

;
;  Zone NS records
;

@   IN  NS  ns.mobigroup.ru.
@  IN  NS  ns0.xname.org.
@  IN  NS  ns1.xname.org.

;
;  Zone records
;

mail.mobigroup.ru.   A 89.108.85.55
@   IN A   213.148.6.78
www.mobigroup.ru.   IN A   213.148.6.78
ns.mobigroup.ru.IN A   213.148.6.77


И все работает. Это не самый оптимальный вариант, но начинать можно с него.




Re: Настройка dns

2008-01-10 Пенетрантность Sergey Kharlamov
11.01.08, Alexey Pechnikov <[EMAIL PROTECTED]> написал(а):
>
> В сообщении от Friday 11 January 2008 00:43:01 Alexey Pechnikov
> написал(а):
> > > > Домен зарегистрирован! В панели управления доменом прописан мой
> > >
> > > ns.kaztransnet.kz
> >
> > А ip прописан? Иначе, чтобы найти ns.kaztransnet.kz, нужно найти
> > kaztransnet.kz и с него получить адрес ns.kaztransnet.kz, а чтобы найти
> > kaztransnet.kz, нужно получить его адрес с ns.kaztransnet.kz...
>
> Черт, что я пишу. Лучше посмотрим:
>
> $ whois kaztransnet.kz
>
> Nameserver in listed order
>
> Primary server.: ns.kaztransnet.kz
> Primary ip address.: 82.211.185.1
>
> Secondary server...: dns1.kaztransnet.kz
> Secondary ip address...: 82.211.185.1
>
>
> Классный у вас регистратор - на один ip позволил зарегистрировать оба
> днс-сервера :-) Сходите на xname.org и сделайте там секондари или праймари
> (спасибо за совет не помню кому, в рассылке подсказали - пользуюсь,
> доволен).
> ip-адрес днс-сервера вижу, смотрим дальше.
>
> $ nslookup
> > server 82.211.185.1
> Default server: 82.211.185.1
> Address: 82.211.185.1#53
> > kaztransnet.kz
> ;; connection timed out; no servers could be reached
> > www.ru
> ;; connection timed out; no servers could be reached
>
> А вот это я не понимаю - bind с дефолтовыми настройками должен сказать
> адрес
> www.ru Попробуйте удалить bind вместе с конфигами и поставить заново,
> после
> этого он должен найти www.ru и далее уже настраивайте.
>
>
>
> странно у меня совсем по другому:
bash-3.2# nslookup
> server 82.211.185.1
Default server: 82.211.185.1
Address: 82.211.185.1#53
> kaztransnet.kz
Server: 82.211.185.1
Address: 82.211.185.1#53

Name: kaztransnet.kz
Address: 82.211.185.1
> www.ru
Server: 82.211.185.1
Address: 82.211.185.1#53

Non-authoritative answer:
Name: www.ru
Address: 194.87.0.50


-- 
---
Best Regards
Kharlamov Sergey


Re: Настройка dns

2008-01-10 Пенетрантность Alexey Pechnikov
В сообщении от Friday 11 January 2008 00:43:01 Alexey Pechnikov написал(а):
> > > Домен зарегистрирован! В панели управления доменом прописан мой
> >
> > ns.kaztransnet.kz
>
> А ip прописан? Иначе, чтобы найти ns.kaztransnet.kz, нужно найти
> kaztransnet.kz и с него получить адрес ns.kaztransnet.kz, а чтобы найти
> kaztransnet.kz, нужно получить его адрес с ns.kaztransnet.kz...

Черт, что я пишу. Лучше посмотрим:

$ whois kaztransnet.kz

Nameserver in listed order

Primary server.: ns.kaztransnet.kz
Primary ip address.: 82.211.185.1

Secondary server...: dns1.kaztransnet.kz
Secondary ip address...: 82.211.185.1


Классный у вас регистратор - на один ip позволил зарегистрировать оба 
днс-сервера :-) Сходите на xname.org и сделайте там секондари или праймари 
(спасибо за совет не помню кому, в рассылке подсказали - пользуюсь, доволен).
ip-адрес днс-сервера вижу, смотрим дальше.

$ nslookup
> server 82.211.185.1
Default server: 82.211.185.1
Address: 82.211.185.1#53
> kaztransnet.kz
;; connection timed out; no servers could be reached
> www.ru
;; connection timed out; no servers could be reached

А вот это я не понимаю - bind с дефолтовыми настройками должен сказать адрес 
www.ru Попробуйте удалить bind вместе с конфигами и поставить заново, после 
этого он должен найти www.ru и далее уже настраивайте.





Re: Настройка dns

2008-01-10 Пенетрантность Alexey Pechnikov
> > Домен зарегистрирован! В панели управления доменом прописан мой
>
> ns.kaztransnet.kz

А ip прописан? Иначе, чтобы найти ns.kaztransnet.kz, нужно найти 
kaztransnet.kz и с него получить адрес ns.kaztransnet.kz, а чтобы найти 
kaztransnet.kz, нужно получить его адрес с ns.kaztransnet.kz...



Re: Настройка dns

2008-01-10 Пенетрантность Sergey Kharlamov
11.01.08, Artem Chuprina <[EMAIL PROTECTED]> написал(а):
>
> Sergey Kharlamov -> Pavel Ammosov  @ Fri, 11 Jan 2008 01:24:32 +0600:
>
> SK> Спасибо помогло! Но вот из инета я его все равно не вижу т.е. если я
> ставлю
> SK> себе на машину dns другого прова я не вижу свой сайт, если же я ставлю
> SK> dns'ом свой сервак то тогда я все вижу.И еще появляется
> SK> ошибочка: check_hints: A records for L.ROOT-SERVERS.NET class 1 do not
> match
> SK> hint records
> SK> На серваке управления доменом у меня указано ns.kaztransnet.kz
> SK> Вроде все правильно а сайт из инета не вижу :(
>
> Чтобы видеть зону из инета, надо ее в этом инете зарегистрировать.
> Т.е. найти регистратора зоны .kz и зарегистрировать у него свой
> DNS-сервер.  Вообще чтение DNS-HOWTO, я полагаю, здорово поможет.  Вряд
> ли в рассылке найдутся желающие его полностью сюда переписывать...
>
> --
> Artem Chuprina
> RFC2822:  Jabber: [EMAIL PROTECTED]
>
> А вы поподробнее, поподробнее. А заодно и быстрее будет...
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
>
> Домен зарегистрирован! В панели управления доменом прописан мой
ns.kaztransnet.kz


-- 
---
Best Regards
Kharlamov Sergey


Re: Настройка dns

2008-01-10 Пенетрантность Artem Chuprina
Sergey Kharlamov -> Pavel Ammosov  @ Fri, 11 Jan 2008 01:24:32 +0600:

 SK> Спасибо помогло! Но вот из инета я его все равно не вижу т.е. если я ставлю
 SK> себе на машину dns другого прова я не вижу свой сайт, если же я ставлю
 SK> dns'ом свой сервак то тогда я все вижу.И еще появляется
 SK> ошибочка: check_hints: A records for L.ROOT-SERVERS.NET class 1 do not 
match
 SK> hint records
 SK> На серваке управления доменом у меня указано ns.kaztransnet.kz
 SK> Вроде все правильно а сайт из инета не вижу :(

Чтобы видеть зону из инета, надо ее в этом инете зарегистрировать.
Т.е. найти регистратора зоны .kz и зарегистрировать у него свой
DNS-сервер.  Вообще чтение DNS-HOWTO, я полагаю, здорово поможет.  Вряд
ли в рассылке найдутся желающие его полностью сюда переписывать...

-- 
Artem Chuprina
RFC2822:  Jabber: [EMAIL PROTECTED]

А вы поподробнее, поподробнее. А заодно и быстрее будет...


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Настройка dns

2008-01-10 Пенетрантность Sergey Kharlamov
11.01.08, Mikhail A Antonov <[EMAIL PROTECTED]> написал(а):
>
> On 10 января 2008, Sergey Kharlamov wrote:
> >  Пытаюсь поднять dns... Необходимо чтобы на нашем роутере стоял dns и
> >  крутился домен с сайтом.Вот только не выходит... Стоит bind 8.4 etch
> Гм, а почему не 9?
>
> --
> Best regards,
>  Mikhail
> Bart-mdv- @ SolarNet
> IRC: irc.solarnet.ru
> WWW: http://www.solarnet.ru/
>
> --
> Не так страшны шальные пули, как ошалевшие стрелки.
> -- В.Сумбатов
>
>

Поставил bind9, но все равно не могу достучаться до сервака.

-- 
---
Best Regards
Kharlamov Sergey


Re: Настройка dns

2008-01-10 Пенетрантность Mikhail A Antonov
On 10 января 2008, Sergey Kharlamov wrote:
>  Пытаюсь поднять dns... Необходимо чтобы на нашем роутере стоял dns и
>  крутился домен с сайтом.Вот только не выходит... Стоит bind 8.4 etch
Гм, а почему не 9?

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Не так страшны шальные пули, как ошалевшие стрелки.
-- В.Сумбатов


signature.asc
Description: This is a digitally signed message part.


Re: Настройка dns

2008-01-10 Пенетрантность Sergey Kharlamov
11.01.08, Pavel Ammosov <[EMAIL PROTECTED]> написал(а):
>
> On Fri, Jan 11, 2008 at 12:18:43AM +0600, Sergey Kharlamov wrote:
> > Пытаюсь поднять dns... Необходимо чтобы на нашем роутере стоял dns и
> > крутился домен с сайтом.Вот только не выходит... Стоит bind 8.4 etch
> >
> > Про попытке дать комманду host www.kaztransnet.kz в syslog вываливается
> > ошибка:
> >  sysquery: findns error (NXDOMAIN) on kaztransnet.kz?
> host запускается на том же сервере, что и bind стоит? в /etc/resolv.conf
> всё правильно написано? Это я к тому, что надо добится чтобы локально
> (через 127.0.0.0) работало ;)
>
> Стоит посмотреть в /var/log/daemon.log
>
> > ### /etc/bind/domain.kz
> #
> > $TTL 14440
> > @   IN  SOA kaztransnet.kz. root.kaztransnet.kz. (
> > 2008012800   7200  3600  604800 86400 )
> > NS  kaztransnet.kz.
> > MX  10 kaztransnet.kz.
> > TXT "KazTransNet"
> > localhost   A   127.0.0.1
> > www.kaztransnet.kz. A   82.211.x.x
>
> Добавить
>   kaztransnet.kz. A   <адрес твоего сервера DNS>
>
>
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
>
>
Спасибо помогло! Но вот из инета я его все равно не вижу т.е. если я ставлю
себе на машину dns другого прова я не вижу свой сайт, если же я ставлю
dns'ом свой сервак то тогда я все вижу.И еще появляется
ошибочка: check_hints: A records for L.ROOT-SERVERS.NET class 1 do not match
hint records
На серваке управления доменом у меня указано ns.kaztransnet.kz
Вроде все правильно а сайт из инета не вижу :(
-- 
---
Best Regards
Kharlamov Sergey


Re: Настройка dns

2008-01-10 Пенетрантность Pavel Ammosov
On Fri, Jan 11, 2008 at 12:18:43AM +0600, Sergey Kharlamov wrote:
> Пытаюсь поднять dns... Необходимо чтобы на нашем роутере стоял dns и
> крутился домен с сайтом.Вот только не выходит... Стоит bind 8.4 etch
> 
> Про попытке дать комманду host www.kaztransnet.kz в syslog вываливается
> ошибка:
>  sysquery: findns error (NXDOMAIN) on kaztransnet.kz?
host запускается на том же сервере, что и bind стоит? в /etc/resolv.conf
всё правильно написано? Это я к тому, что надо добится чтобы локально
(через 127.0.0.0) работало ;)

Стоит посмотреть в /var/log/daemon.log

> ### /etc/bind/domain.kz #
> $TTL 14440
> @   IN  SOA kaztransnet.kz. root.kaztransnet.kz. (
> 2008012800   7200  3600  604800 86400 )
> NS  kaztransnet.kz.
> MX  10 kaztransnet.kz.
> TXT "KazTransNet"
> localhost   A   127.0.0.1
> www.kaztransnet.kz. A   82.211.x.x

Добавить
  kaztransnet.kz. A   <адрес твоего сервера DNS>


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Настройка dns

2008-01-10 Пенетрантность Sergey Kharlamov
Пытаюсь поднять dns... Необходимо чтобы на нашем роутере стоял dns и
крутился домен с сайтом.Вот только не выходит... Стоит bind 8.4 etch

Про попытке дать комманду host www.kaztransnet.kz в syslog вываливается
ошибка:
 sysquery: findns error (NXDOMAIN) on kaztransnet.kz?


### /etc/bind/named.conf ##
ptions {

listen-on {
127.0.0.1; // локалхост
172.16.0.1; // внутренний ip-адрес вашего сервер (если таковой имеется)
82.211.x.x; // внешний ip-адрес вашего сервера
 };

allow-transfer {
// ip-адреса серверов которым разрешено забирать у вас файлы зон
any;
   };

pid-file "/var/run/named.pid";

notify yes;
};
//далее у нас пойдут записи зрн имен

zone "." {
type hint;
file "/etc/bind/db.root"; //запись указывающая откуда брать "точку"
// (запись по умолчанию, файл с данными имеется)
 };

zone "localhost"  {
// a master type means that this server needn't look
// anywhere else for information; the localhost buck
// stops here.
type master;
file "/etc/bind/db.local";
// don't allow dynamic DNS clients to update info
// about the localhost zone
allow-update { none; };
};

zone "127.in-addr.arpa" {
 type master;
 file "/etc/bind/db.127"; //обратная запись для вашего localhost
};

zone "0.in-addr.arpa" {
 type master;
 file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
 type master;
 file "/etc/bind/db.255";
};

zone "kaztransnet.kz" {  // имя домейна второго или третьего уровней
 type master; // тип зоны первичная
 file "/etc/bind/domain.kz"; // файл хранящий записи зоны
 allow-update { none;};
 allow-query { any;};


notify yes;
};
### end ##


### /etc/bind/domain.kz #
$TTL 14440
@   IN  SOA kaztransnet.kz. root.kaztransnet.kz. (
2008012800   7200  3600  604800 86400 )
NS  kaztransnet.kz.
MX  10 kaztransnet.kz.
TXT "KazTransNet"
localhost   A   127.0.0.1
www.kaztransnet.kz. A   82.211.x.x


не пойму что я делаю  неправильно?
-- 
---
Best Regards
Kharlamov Sergey


Re: Настройка DNS

2007-08-02 Пенетрантность Alexander GQ Gerasiov
На Fri, 03 Aug 2007 08:53:06 +0400
"andrey i. mavlyanov" <[EMAIL PROTECTED]> записано:

> Валерий wrote:
> > Здравствуйте!
> > Помогите, пожалуйста, новичку. Я первый раз устанавливаю Linux и
> > решил остановиться на Debian. Дабы сэкономить трафик выбрал
> > дистрибутив с меткой netinst.
> 
> логично
> > Вопрос в том, как мне правильно прописать DNS, 
> 
> основной пробел дополнительный. например
> 192.168.0.1 192.168.1.1
> 
> > но установщик не смог достучаться до FTP-сервера. 
> 
> http сервера полагаю. если ты устанавливал дебиан просто нажав enter
> на приглашение инсталлятора, а не писал специально "expert" то архивы
> по ftp недоступны. возможно, также, у тебя используется proxy server.
> тогда надо ввести его настройки в соотв. окне. не помню предлагает ли
> это "установщик по-умолчанию". если нет -- введи на приглашение
> инсталлятора expert. при это установщик будет задавать чуть больше
> вопросов, но если ты читал руководство по инсталляции трудностей
> возникнуь не должно
Во! Правильный совет. Читать внимательно руководство по инсталляции на
сайте и, в случае если ничего не получится, попробовать expert.

-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail: [EMAIL PROTECTED]
 Homepage: http://gq.net.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Настройка DNS

2007-08-02 Пенетрантность Alexander GQ Gerasiov
На Fri, 3 Aug 2007 06:40:02 +0400
Abrosimov Anton <[EMAIL PROTECTED]> записано:

> В сообщении от 3 августа 2007 03:25 Валерий написал(a):
> > Здравствуйте!
> > Помогите, пожалуйста, новичку. Я первый раз устанавливаю Linux и
> > решил остановиться на Debian. Дабы сэкономить трафик выбрал
> > дистрибутив с меткой netinst. Вопрос в том, как мне правильно
> > прописать DNS, если у меня в винде прописаны два адреса: основной и
> > дополнительный. Насколько я понял, основной отвечает за локальные
> > адреса, а дополнительный - за Интернет. Я пробовал ввести оба
> > адреса по очереди, но установщик не смог достучаться до
> > FTP-сервера. Можно ли ввести оба, и если да, то как? Если это есть
> > в манах, то посылайте, пожалуйста, точно, со ссылками, ибо мои
> > поиски ничего не дали. Спасибо за понимание.
> 
> Во первых: Первый адрес основной, второй дается на случай если первый
> не работает. Т.е. они взаимозаменяемы.
> По сабжу: Точно не помню (давно Линуксы устанавливал) но приходят на
> ум 2 варианта:
> 1. Ты не правильно вводишь последовательность адресов.
> Попробуй ввести один. При этом все должно работать.
> 2. По какой-то причине у тебя вообще не поднялось соединение с
> интернет. Тогда присылай тип подключения (dial-up, dsl, ...), тип
> модема (usb, ethernet, ...) и его модель заодно, а там разберемся.
> 
> ИМХО: Для первой установки зря netinstall выбрал. Там минимум
> пакетов, поэтому в начале все придется в консоли руками
> ставить/настраивать, да еще и знать надо, какие пакеты ставить.
> Напугать может, причем зря. :)
Неправда, netinstall ничем не отличается от обычного DVD кроме того,
что пакеты берет не с диска, а из сети.

-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail: [EMAIL PROTECTED]
 Homepage: http://gq.net.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Настройка DNS

2007-08-02 Пенетрантность andrey i. mavlyanov

Валерий wrote:

Здравствуйте!
Помогите, пожалуйста, новичку. Я первый раз устанавливаю Linux и решил 
остановиться на Debian. Дабы сэкономить трафик выбрал дистрибутив с меткой 
netinst.


логично
Вопрос в том, как мне правильно прописать DNS, 


основной пробел дополнительный. например
192.168.0.1 192.168.1.1

но установщик не смог достучаться до FTP-сервера. 


http сервера полагаю. если ты устанавливал дебиан просто нажав enter на 
приглашение инсталлятора, а не писал специально "expert" то архивы по ftp 
недоступны. возможно, также, у тебя используется proxy server. тогда надо 
ввести его настройки в соотв. окне. не помню предлагает ли это "установщик 
по-умолчанию". если нет -- введи на приглашение инсталлятора expert. при это 
установщик будет задавать чуть больше вопросов, но если ты читал руководство 
по инсталляции трудностей возникнуь не должно


--
 /aim [ http://aim.pp.ru/ ]




Re: Настройка DNS

2007-08-02 Пенетрантность Abrosimov Anton
P.S. А ты какой адрес используешь?
Можешь, как вариант для проверки работы сети вообще, его ip адресом написать 
(цифрами).


Re: Настройка DNS

2007-08-02 Пенетрантность Abrosimov Anton
В сообщении от 3 августа 2007 03:25 Валерий написал(a):
> Здравствуйте!
> Помогите, пожалуйста, новичку. Я первый раз устанавливаю Linux и решил
> остановиться на Debian. Дабы сэкономить трафик выбрал дистрибутив с меткой
> netinst. Вопрос в том, как мне правильно прописать DNS, если у меня в винде
> прописаны два адреса: основной и дополнительный. Насколько я понял,
> основной отвечает за локальные адреса, а дополнительный - за Интернет. Я
> пробовал ввести оба адреса по очереди, но установщик не смог достучаться до
> FTP-сервера. Можно ли ввести оба, и если да, то как? Если это есть в манах,
> то посылайте, пожалуйста, точно, со ссылками, ибо мои поиски ничего не
> дали. Спасибо за понимание.

Во первых: Первый адрес основной, второй дается на случай если первый не 
работает. Т.е. они взаимозаменяемы.
По сабжу: Точно не помню (давно Линуксы устанавливал) но приходят на ум 2 
варианта:
1. Ты не правильно вводишь последовательность адресов.
Попробуй ввести один. При этом все должно работать.
2. По какой-то причине у тебя вообще не поднялось соединение с интернет.
Тогда присылай тип подключения (dial-up, dsl, ...), тип модема (usb, 
ethernet, ...) и его модель заодно, а там разберемся.

ИМХО: Для первой установки зря netinstall выбрал. Там минимум пакетов, поэтому 
в начале все придется в консоли руками ставить/настраивать, да еще и знать 
надо, какие пакеты ставить. Напугать может, причем зря. :)


Re: Настройка DNS

2007-08-02 Пенетрантность Andrey Lyubimets

Валерий пишет:

Здравствуйте! Помогите, пожалуйста, новичку. Я первый раз устанавливаю
Linux и решил остановиться на Debian. Дабы сэкономить трафик выбрал
дистрибутив с меткой netinst. Вопрос в том, как мне правильно прописать
DNS, если у меня в винде прописаны два адреса: основной и дополнительный.
Насколько я понял, основной отвечает за локальные адреса, а дополнительный
- за Интернет. 
Дополнительный используется когда основной не доступен, а так разницы между 
ними не должно быть(по крайней мере, с точки зрения пользователя)

т е можно вводить любой из адресов.

Я пробовал ввести оба адреса по очереди, но установщик не
смог достучаться до FTP-сервера. Можно ли ввести оба, и если да, то как? 
Если это есть в манах, то посылайте, пожалуйста, точно, со ссылками, ибо

мои поиски ничего не дали. Спасибо за понимание.

можно указать адрес ftp цифрами





--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]