Re: vserver: Problem mit Namesauflsung
Hallo Reinhold, Wednesday, December 24, 2003, 2:43:05 PM, you wrote: RP Das Ganze heisst für mich, das vserver keinen Kontakt über Port 53 RP bekommt, irgendwer steht da auf der Leitung. RP Schau mal mit tcpdump an etho, eth0:vs1 und ppp0, was dort vom RP vserver beim [nslookup|host] name ankommt. RP Vielleicht wird es dann klarer, wo die Pakete hängenbleiben. also ein nslookup auf spiegel.de ergab folgendes: vs1:/tmp# tcpdump -i ppp0 tcpdump: WARNING: ppp0: no IPv4 address assigned tcpdump: listening on ppp0 21:01:43.021376 vs1.spunkzone.1126 213.191.74.18.domain: 28042+ A? spiegel.de. (28) (DF) 21:01:43.026135 vs1.spunkzone.1127 213.191.74.18.domain: 6569+ PTR? 18.74.191.213.in-addr.arpa. (44) (DF) 21:01:44.031326 vs1.spunkzone.1128 213.191.74.19.domain: 28042+ A? spiegel.de. (28) (DF) 21:01:46.030876 vs1.spunkzone.1129 213.191.74.19.domain: 6569+ PTR? 18.74.191.213.in-addr.arpa. (44) (DF) 21:01:50.051013 vs1.spunkzone.1126 213.191.74.18.domain: 28042+ A? spiegel.de. (28) (DF) 21:01:51.060982 vs1.spunkzone.1128 213.191.74.19.domain: 28042+ A? spiegel.de. (28) (DF) 21:01:52.041182 vs1.spunkzone.1130 213.191.74.18.domain: 6569+ PTR? 18.74.191.213.in-addr.arpa. (44) (DF) 21:01:55.050835 vs1.spunkzone.1131 213.191.74.19.domain: 6569+ PTR? 18.74.191.213.in-addr.arpa. (44) (DF) 21:02:01.063170 vs1.spunkzone.1131 213.191.74.18.domain: 6570+ PTR? 19.74.191.213.in-addr.arpa. (44) (DF) 21:02:04.070888 vs1.spunkzone.1132 213.191.74.19.domain: 6570+ PTR? 19.74.191.213.in-addr.arpa. (44) (DF) 21:02:10.081163 vs1.spunkzone.1133 213.191.74.18.domain: 6570+ PTR? 19.74.191.213.in-addr.arpa. (44) (DF) 21:02:13.090835 vs1.spunkzone.1134 213.191.74.19.domain: 6570+ PTR? 19.74.191.213.in-addr.arpa. (44) (DF) 12 packets received by filter 0 packets dropped by kernel vs1:/tmp# tcpdump -i eth0:vs1 tcpdump: listening on eth0:vs1 21:04:00.598546 vs1.spunkzone.ssh 192.168.0.10.1076: P 1731509150:1731509202(52) ack 1739820095 win 8576 (DF) [tos 0x10] 21:04:00.598974 vs1.spunkzone.ssh 192.168.0.10.1076: P 52:136(84) ack 1 win 8576 (DF) [tos 0x10] 21:04:00.599195 192.168.0.10.1076 vs1.spunkzone.ssh: . ack 136 win 63260 (DF) 21:04:00.599511 192.168.0.10.1076 vs1.spunkzone.ssh: P 1:53(52) ack 136 win 63260 (DF) 21:04:00.599572 vs1.spunkzone.ssh 192.168.0.10.1076: . ack 53 win 8576 (DF) [tos 0x10] 21:04:00.599924 192.168.0.10.1076 vs1.spunkzone.ssh: P 53:105(52) ack 136 win 63260 (DF) 21:04:00.599985 vs1.spunkzone.ssh 192.168.0.10.1076: . ack 105 win 8576 (DF) [tos 0x10] 21:04:00.605021 PPPoE [ses 0x1254] IP 73: vs1.spunkzone.1134 213.191.74.18.domain: 28033+ PTR? 10.0.168.192.in-addr.arpa. (43) (DF) 21:04:01.878254 PPPoE [ses 0x1254] IP 62: 9 packets received by filter 0 packets dropped by kernel vs1:/tmp# tcpdump -i eth0 tcpdump: WARNING: eth0: no IPv4 address assigned tcpdump: listening on eth0 21:05:01.011291 vs1.spunkzone.ssh 192.168.0.10.1076: P 1731510718:1731510786(68) ack 1739821083 win 8576 (DF) [tos 0x10] 21:05:01.012027 192.168.0.10.1076 vs1.spunkzone.ssh: P 1:53(52) ack 68 win 63464 (DF) 21:05:01.029965 PPPoE [ses 0x1254] IP 73: vs1.spunkzone.1146 213.191.74.18.domain: 10030+ PTR? 10.0.168.192.in-addr.arpa. (43) (DF) 21:05:01.030994 vs1.spunkzone.ssh 192.168.0.10.1076: P 68:168(100) ack 53 win 8576 (DF) [tos 0x10] 21:05:01.031757 192.168.0.10.1076 vs1.spunkzone.ssh: P 53:105(52) ack 168 win 63364 (DF) 21:05:01.070730 vs1.spunkzone.ssh 192.168.0.10.1076: . ack 105 win 8576 (DF) [tos 0x10] 21:05:04.041102 PPPoE [ses 0x1254] IP 73: 7 packets received by filter 0 packets dropped by kernel Daraus kann ich allerdings ehrlich gesagt nicht viel ersehen. -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
Carsten Wenske schrieb: Hallo Ralf, Tuesday, December 23, 2003, 11:52:05 PM, you wrote: RE Hast Du mal ein 'host www.heise.de ip-des-dns' ausprobiert, also ob RE die in resolv.conf eingetragenen Nameserver überhaupt auf Deine Anfrage RE reagieren? das ergibt folgendes: - auf dem vserver: vs1:~# host www.heise.de 213.191.74.18 ;; connection timed out; no servers could be reached auf dem Hostsystem: vserver1:~# host www.heise.de 213.191.74.18 Using domain server: Name: 213.191.74.18 Address: 213.191.74.18#53 Aliases: www.heise.de has address 193.99.144.71 - bin mittlerweile noch ratloser als am Anfang :-/ lass Dir mal mit traceroute 213.191.74.18 anzeigen, welche Route eigentlich benutzt wird, da müsste mindestens die IP vom Hostsystem (wahrscheinlich die externe) auftauchen. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re[2]: vserver: Problem mit Namesauflsung
Hallo Reinhold, Wednesday, December 24, 2003, 11:37:40 AM, you wrote: RP lass Dir mal mit traceroute 213.191.74.18 anzeigen, welche Route RP eigentlich benutzt wird, da müsste mindestens die IP vom Hostsystem RP (wahrscheinlich die externe) auftauchen. traceroute vom vserver auf den nameserver: --- traceroute to 213.191.74.18 (213.191.74.18), 30 hops max, 38 byte packets 1 213.191.84.200 (213.191.84.200) 23.920 ms 24.745 ms 24.779 ms 2 213.191.75.141 (213.191.75.141) 22.933 ms 20.364 ms 22.626 ms 3 213.191.75.141 (213.191.75.141) 23.764 ms !A 26.484 ms !A * --- ifconfig auf dem vserver: vs1:~# vs1:~# ifconfig eth0 Link encap:Ethernet HWaddr 00:E0:7D:EA:F2:CD UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:60165 errors:0 dropped:0 overruns:0 frame:0 TX packets:72511 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:6315128 (6.0 MiB) TX bytes:8701198 (8.2 MiB) Interrupt:11 Base address:0x1c00 eth0:vs1 Link encap:Ethernet HWaddr 00:E0:7D:EA:F2:CD inet addr:192.168.0.20 Bcast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:11 Base address:0x1c00 loLink encap:Local Loopback UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:30 errors:0 dropped:0 overruns:0 frame:0 TX packets:30 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:2438 (2.3 KiB) TX bytes:2438 (2.3 KiB) ppp0 Link encap:Point-to-Point Protocol UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 RX packets:1301 errors:0 dropped:0 overruns:0 frame:0 TX packets:1320 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:69793 (68.1 KiB) TX bytes:59451 (58.0 KiB) und traceroute vom Hostsystem auf den nameserver: - vserver1:~# traceroute 213.191.74.18 traceroute to 213.191.74.18 (213.191.74.18), 30 hops max, 38 byte packets 1 lo1.BRUN-0048-04-01.hh.hansenet.net (213.191.84.200) 24.534 ms 99.364 ms 24.076 ms 2 213.191.75.141 (213.191.75.141) 26.094 ms 22.261 ms 24.115 ms 3 213.191.75.141 (213.191.75.141) 22.591 ms !A * 22.589 ms !A - ifconfig des Hostsystems: --- vserver1:~# ifconfig eth0 Link encap:Ethernet HWaddr 00:E0:7D:EA:F2:CD inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:59613 errors:0 dropped:0 overruns:0 frame:0 TX packets:71871 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:6259272 (5.9 MiB) TX bytes:8639653 (8.2 MiB) Interrupt:11 Base address:0x1c00 eth0:vs1 Link encap:Ethernet HWaddr 00:E0:7D:EA:F2:CD inet addr:192.168.0.20 Bcast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:11 Base address:0x1c00 loLink encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:30 errors:0 dropped:0 overruns:0 frame:0 TX packets:30 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:2438 (2.3 KiB) TX bytes:2438 (2.3 KiB) ppp0 Link encap:Point-to-Point Protocol inet addr:80.171.1.232 P-t-P:213.191.84.200 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 RX packets:1224 errors:0 dropped:0 overruns:0 frame:0 TX packets:1242 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:65529 (63.9 KiB) TX bytes:56045 (54.7 KiB) - Die externe IP ders Hostsystems taucht scheinbar nicht im traceroute auf. Auch die interne nicht. Vielmehr sieht es so aus als ob es direkt rausgeht. Allerdings dauert der traceroute vom vserver _wesentlich_ länger als vom Hostsystem. -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem
Re: vserver: Problem mit Namesauflsung
Hi Carsten, Carsten Wenske schrieb: Hallo Reinhold, Wednesday, December 24, 2003, 11:37:40 AM, you wrote: RP lass Dir mal mit traceroute 213.191.74.18 anzeigen, welche Route RP eigentlich benutzt wird, da müsste mindestens die IP vom Hostsystem RP (wahrscheinlich die externe) auftauchen. traceroute vom vserver auf den nameserver: --- traceroute to 213.191.74.18 (213.191.74.18), 30 hops max, 38 byte packets 1 213.191.84.200 (213.191.84.200) 23.920 ms 24.745 ms 24.779 ms 2 213.191.75.141 (213.191.75.141) 22.933 ms 20.364 ms 22.626 ms 3 213.191.75.141 (213.191.75.141) 23.764 ms !A 26.484 ms !A * --- ok, kommt raus, aber nur IP-Adressen werden gelistet ifconfig auf dem vserver: vs1:~# vs1:~# ifconfig eth0 Link encap:Ethernet HWaddr 00:E0:7D:EA:F2:CD UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:60165 errors:0 dropped:0 overruns:0 frame:0 TX packets:72511 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:6315128 (6.0 MiB) TX bytes:8701198 (8.2 MiB) Interrupt:11 Base address:0x1c00 eth0:vs1 Link encap:Ethernet HWaddr 00:E0:7D:EA:F2:CD inet addr:192.168.0.20 Bcast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:11 Base address:0x1c00 loLink encap:Local Loopback UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:30 errors:0 dropped:0 overruns:0 frame:0 TX packets:30 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:2438 (2.3 KiB) TX bytes:2438 (2.3 KiB) ppp0 Link encap:Point-to-Point Protocol UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 RX packets:1301 errors:0 dropped:0 overruns:0 frame:0 TX packets:1320 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:69793 (68.1 KiB) TX bytes:59451 (58.0 KiB) und traceroute vom Hostsystem auf den nameserver: - vserver1:~# traceroute 213.191.74.18 traceroute to 213.191.74.18 (213.191.74.18), 30 hops max, 38 byte packets 1 lo1.BRUN-0048-04-01.hh.hansenet.net (213.191.84.200) 24.534 ms 99.364 ms 24.076 ms 2 213.191.75.141 (213.191.75.141) 26.094 ms 22.261 ms 24.115 ms 3 213.191.75.141 (213.191.75.141) 22.591 ms !A * 22.589 ms !A - ok, kommt auch raus, kann aber IP-Hostname ifconfig des Hostsystems: --- vserver1:~# ifconfig eth0 Link encap:Ethernet HWaddr 00:E0:7D:EA:F2:CD inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:59613 errors:0 dropped:0 overruns:0 frame:0 TX packets:71871 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:6259272 (5.9 MiB) TX bytes:8639653 (8.2 MiB) Interrupt:11 Base address:0x1c00 eth0:vs1 Link encap:Ethernet HWaddr 00:E0:7D:EA:F2:CD inet addr:192.168.0.20 Bcast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 Interrupt:11 Base address:0x1c00 loLink encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:30 errors:0 dropped:0 overruns:0 frame:0 TX packets:30 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:2438 (2.3 KiB) TX bytes:2438 (2.3 KiB) ppp0 Link encap:Point-to-Point Protocol inet addr:80.171.1.232 P-t-P:213.191.84.200 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1 RX packets:1224 errors:0 dropped:0 overruns:0 frame:0 TX packets:1242 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes:65529 (63.9 KiB) TX bytes:56045 (54.7 KiB) - Die externe IP ders Hostsystems taucht scheinbar nicht im traceroute auf. Auch die interne nicht. Vielmehr sieht es so aus als ob es direkt rausgeht. Allerdings dauert der traceroute vom vserver _wesentlich_ länger als vom Hostsystem. klar, der vserver kann keine Hostnames auflösen, siehst Du am Output vom traceroute, beim vserver kommt nur die IP vom P-t-P und beim host wird der Name aufgelöst. Da vserver versucht, den
vserver: Problem mit Namesauflsung
Hallo Liste, Ich habe mir einvserver System auf Basis des Linux Vservers eingerichtet. www.linux-vserver.org Allerdings kann ich jetzt von meinen vservern kein ping auf zB google.de oder ähnliches machen. Auch ein apt-get update scheitert. das seltsame is, das deim erstellen des vservers die Pakete von einem Debian mirror runtergeladen wurden (da gings es also noch). Jetzt allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings anpingen nur eben keine domainnamen. Wenn ich versuche per wget etwas herunterzuladen und dabei den doainnamen durch die entsprechende IP ersetze funktioniert das allerdings auch nicht. Fazit es scheint nur ping auf IP zu funktionieren. Die resolve.conf und die sources.list sind auf dem vserver genau die selben wie auf dem hostsystem (auf dem weiterhin alles wunderbar funktioniert). Hat jemand hier erfahrungen damit oder vielleicht schonmal ein ähnliches Problem gehabt? Habe ich etwas übersehen? Bin für jede Anregung dankbar :) Ich weiss nämlich nicht wie ich im Moment weitermachen soll. ach so das Sytem ist: debian woody, kernel 2.43, vserver 1.00 -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
Hallo Jakob, danke für die Antwort erstmal :) Tuesday, December 23, 2003, 7:53:58 PM, you wrote: JL die Datei heißt resolv.conf (nicht resolve.conf). ups ;) JL Wenn statt der IP für den Nameserver ein Name (z.B. localhost) angegeben ist, JL muss dieser Name in /etc/hosts stehen. JL Kannst du die IP des Nameservers pingen? Die IP des nameservers lässt sich problemlos anpingen. WIe gasgt funktionieren die nameserver ja auch beim Hostsystem. Der Fehler muss irgendwo anders liegen. JL Inzwischen ist 1.22 stable. Dazu braucht man jedoch das Paket vserver aus JL unstable. Ja vielleicht sollte ich die Version mal probieren. Aber warum es jetzt nicht funktioniert weiss ich dann immer noch nicht. Ich denke ich werde erst nochmal ein bisschen rumprobieren. -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
* (Carsten Wenske) schrieb: Hallo Carsten, Allerdings kann ich jetzt von meinen vservern kein ping auf zB google.de oder hnliches machen. Auch ein apt-get update scheitert. Kannst du die IP anpingen? Wenn ja, man dnsserver ;) das seltsame is, das deim erstellen des vservers die Pakete von einem Debian mirror runtergeladen wurden (da gings es also noch). Jetzt allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings anpingen nur eben keine domainnamen. Klarer Fall... ein mgliche, aber nicht empfohlener DNS Server ist bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die Namensauflsung fr mich. Wenn ich versuche per wget etwas herunterzuladen und dabei den doainnamen durch die entsprechende IP ersetze funktioniert das allerdings auch nicht. Fazit es scheint nur ping auf IP zu funktionieren. Die resolve.conf und die sources.list sind auf dem vserver genau die selben wie auf dem hostsystem (auf dem weiterhin alles wunderbar funktioniert). vielleicht solltest Du in der resolve.conf des vservers einen Konkreten DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem Gastrechner einen auf, und gibst den im vserver an. ... cu Steff -- BOFH Excuse #408: Computers under water due to SYN flooding. pgp0.pgp Description: PGP signature
Re: vserver: Problem mit Namesauflsung
Hallo Steffen, Tuesday, December 23, 2003, 5:59:09 PM, you wrote: SL Kannst du die IP anpingen? Ja kann ich. SL Wenn ja, man dnsserver ;) Ich möchte aber eigentlich gar keinen eigenen dns benutzen im Moment... das seltsame is, das deim erstellen des vservers die Pakete von einem Debian mirror runtergeladen wurden (da gings es also noch). Jetzt allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings anpingen nur eben keine domainnamen. SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die SL Namensauflösung für mich. Brauche ich doch aber normalerweise nicht wenn ich schon einen funktionierenden DNS in der resolv.conf habe. SL vielleicht solltest Du in der resolve.conf des vservers einen Konkreten SL DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem SL Gastrechner einen auf, und gibst den im vserver an. Genau das habe ich ja getan. Den DNS meines Providers (2 sind es genau genommen) per IP eingetragen. Ich kann ja auch vom Hostsystem aus alles erreichen nur eben von dem vserver aus nicht. Ich habe auch versucht eine Datei mit wget zu laden per IP und nicht per domainname. Das hat auch nicht funktioniert obwohl ich die IP anpingen kann. Vielleicht sollte ich mir wirklich überlegen das Paket aus unstable zu installieren und es damit zu versuchen... -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
Carsten Wenske schrieb: Hallo Steffen, Tuesday, December 23, 2003, 5:59:09 PM, you wrote: SL Kannst du die IP anpingen? Ja kann ich. SL Wenn ja, man dnsserver ;) Ich möchte aber eigentlich gar keinen eigenen dns benutzen im Moment... das seltsame is, das deim erstellen des vservers die Pakete von einem Debian mirror runtergeladen wurden (da gings es also noch). Jetzt allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings anpingen nur eben keine domainnamen. da hattest Du ja noch einen normalen Server, denke ich. SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die SL Namensauflösung für mich. Brauche ich doch aber normalerweise nicht wenn ich schon einen funktionierenden DNS in der resolv.conf habe. SL vielleicht solltest Du in der resolve.conf des vservers einen Konkreten SL DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem SL Gastrechner einen auf, und gibst den im vserver an. Genau das habe ich ja getan. Den DNS meines Providers (2 sind es genau genommen) per IP eingetragen. Ich kann ja auch vom Hostsystem aus alles erreichen nur eben von dem vserver aus nicht. Jetzt ist Dein normaler Server das Hostsystem und das kann alles noch über FQDN? Ich habe auch versucht eine Datei mit wget zu laden per IP und nicht per domainname. Das hat auch nicht funktioniert obwohl ich die IP anpingen kann. hängt da vielleicht eine FW im Weg (kenn mich mit vserver nicht so aus)? Vielleicht sollte ich mir wirklich überlegen das Paket aus unstable zu installieren und es damit zu versuchen... Gruss Reinhold -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re[2]: vserver: Problem mit Namesauflsung
Hallo Reinhold, Tuesday, December 23, 2003, 9:43:08 PM, you wrote: das seltsame is, das deim erstellen des vservers die Pakete von einem Debian mirror runtergeladen wurden (da gings es also noch). Jetzt allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings anpingen nur eben keine domainnamen. RP da hattest Du ja noch einen normalen Server, denke ich. naja den habe ich ja jetzt immer noch. Eben als Hostsystem. SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die SL Namensauflösung für mich. Brauche ich doch aber normalerweise nicht wenn ich schon einen funktionierenden DNS in der resolv.conf habe. SL vielleicht solltest Du in der resolve.conf des vservers einen Konkreten SL DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem SL Gastrechner einen auf, und gibst den im vserver an. Genau das habe ich ja getan. Den DNS meines Providers (2 sind es genau genommen) per IP eingetragen. Ich kann ja auch vom Hostsystem aus alles erreichen nur eben von dem vserver aus nicht. RP Jetzt ist Dein normaler Server das Hostsystem und das kann alles RP noch über FQDN? Genau so sieht es aus. Er kann das alles noch. Nur sobald ich mich auf dem vserver einlogge (vserver vs1 enter) gehts von dort aus nicht mehr. Von daher denke ich das es irgendwo in der vserver configuration hängen muss aber ich finde einfach nichts darüber... Ich habe auch versucht eine Datei mit wget zu laden per IP und nicht per domainname. Das hat auch nicht funktioniert obwohl ich die IP anpingen kann. RP hängt da vielleicht eine FW im Weg (kenn mich mit vserver nicht so aus)? Also das Hostsystem war ein frisches woody minimal System und hat nicht als Router oder ähnliches gedient. Und die ganze Kiste hängt direkt am DSL. Ich hatte schon überlegt ob ich für den vserver noch die dsl software (rp-pppoe) installieren müsste aber das kann ja kaum sein. Schliesslich kann ich ja nach draussen pingen. -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
Carsten Wenske schrieb: Hallo Reinhold, Tuesday, December 23, 2003, 9:43:08 PM, you wrote: das seltsame is, das deim erstellen des vservers die Pakete von einem Debian mirror runtergeladen wurden (da gings es also noch). Jetzt allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings anpingen nur eben keine domainnamen. RP da hattest Du ja noch einen normalen Server, denke ich. naja den habe ich ja jetzt immer noch. Eben als Hostsystem. SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die SL Namensauflösung für mich. Brauche ich doch aber normalerweise nicht wenn ich schon einen funktionierenden DNS in der resolv.conf habe. SL vielleicht solltest Du in der resolve.conf des vservers einen Konkreten SL DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem SL Gastrechner einen auf, und gibst den im vserver an. Genau das habe ich ja getan. Den DNS meines Providers (2 sind es genau genommen) per IP eingetragen. Ich kann ja auch vom Hostsystem aus alles erreichen nur eben von dem vserver aus nicht. RP Jetzt ist Dein normaler Server das Hostsystem und das kann alles RP noch über FQDN? Genau so sieht es aus. Er kann das alles noch. Nur sobald ich mich auf dem vserver einlogge (vserver vs1 enter) gehts von dort aus nicht mehr. Von daher denke ich das es irgendwo in der vserver configuration hängen muss aber ich finde einfach nichts darüber... Ich habe auch versucht eine Datei mit wget zu laden per IP und nicht per domainname. Das hat auch nicht funktioniert obwohl ich die IP anpingen kann. RP hängt da vielleicht eine FW im Weg (kenn mich mit vserver nicht so aus)? Also das Hostsystem war ein frisches woody minimal System und hat nicht als Router oder ähnliches gedient. Und die ganze Kiste hängt direkt am DSL. Ich hatte schon überlegt ob ich für den vserver noch die dsl software (rp-pppoe) installieren müsste aber das kann ja kaum sein. Schliesslich kann ich ja nach draussen pingen. Deswegen ja die Frage nach einer FW. Der vserver vs1 ist doch ein eigenständiges System und kommuniziert mit der Aussenwelt über den Host? Also denke ich, das vs1 wahrscheinlich auch eine eigene IP hat und von daher könnte doch auf vs1 auch eine FW existieren (wie gesagt, gehe hier gerade theoretisch ran, da keine Ahnung vom vserver) Kannst Du denn ein telnet zu einer externen IP durchführen? Gruss Reinhold -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
On Tuesday 23 December 2003 17:28, Carsten Wenske wrote: Hallo Liste, Ich habe mir einvserver System auf Basis des Linux Vservers eingerichtet. www.linux-vserver.org Allerdings kann ich jetzt von meinen vservern kein ping auf zB google.de oder ähnliches machen. Auch ein apt-get update scheitert. das seltsame is, das deim erstellen des vservers die Pakete von einem Debian mirror runtergeladen wurden (da gings es also noch). Jetzt allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings anpingen nur eben keine domainnamen. Wenn ich versuche per wget etwas herunterzuladen und dabei den doainnamen durch die entsprechende IP ersetze funktioniert das allerdings auch nicht. Fazit es scheint nur ping auf IP zu funktionieren. Die resolve.conf und die sources.list sind auf dem vserver genau die selben wie auf dem hostsystem (auf dem weiterhin alles wunderbar funktioniert). Hallo, die Datei heißt resolv.conf (nicht resolve.conf). Wenn statt der IP für den Nameserver ein Name (z.B. localhost) angegeben ist, muss dieser Name in /etc/hosts stehen. Kannst du die IP des Nameservers pingen? Hat jemand hier erfahrungen damit oder vielleicht schonmal ein ähnliches Problem gehabt? Habe ich etwas übersehen? Bin für jede Anregung dankbar :) Ich weiss nämlich nicht wie ich im Moment weitermachen soll. ach so das Sytem ist: debian woody, kernel 2.43, vserver 1.00 Inzwischen ist 1.22 stable. Dazu braucht man jedoch das Paket vserver aus unstable. Gruß Jakob -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re[2]: vserver: Problem mit Namesauflsung
Hallo Reinhold, Tuesday, December 23, 2003, 10:08:20 PM, you wrote: RP Deswegen ja die Frage nach einer FW. Der vserver vs1 ist doch ein RP eigenständiges System und kommuniziert mit der Aussenwelt über den RP Host? Also denke ich, das vs1 wahrscheinlich auch eine eigene IP hat RP und von daher könnte doch auf vs1 auch eine FW existieren (wie RP gesagt, gehe hier gerade theoretisch ran, da keine Ahnung vom vserver) RP Kannst Du denn ein telnet zu einer externen IP durchführen? Also eine FW gibt es auf vs1 und auch auf dem Hostsaystem nicht. Und Telnet bzw. ssh nach draussen geht nicht. Auf das Hostsystem kann ich allerdings per ssh zugreifen. -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re[2]: vserver: Problem mit Namesauflsung
Hallo Sylvio, vielen Dank für die mail erst einmal! Tuesday, December 23, 2003, 9:06:33 PM, you wrote: SR Kann man nur sagen : SR http://www.paul.sladen.org/vserver/faq/ SR S_CAPS=CAP_NET_RAW CAP_SYS_RESOURCE CAP_SYS_RAWIO hmm... Also ich hab mir die faq durchgelesen und auch versucht diese Sache mit den capabilities zu verstehen. Ist mir allerdings nicht ganz gelungen, ehrlich gesagt. Ich bin auch nicht das was ich als einen Linux Experten bezeichnen würde. Also habe ich die obenstehende Zeile einfach mal ausgeführt, sowohl auf dem Host als auch auf dem V, leider ohne den gewünschten Effekt. Muss diese Zeile in irgendein Script? Sorry, aber ich bin noch recht neu in der Branche... -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
Carsten Wenske schrieb: Hallo Reinhold, Tuesday, December 23, 2003, 10:08:20 PM, you wrote: RP Deswegen ja die Frage nach einer FW. Der vserver vs1 ist doch ein RP eigenständiges System und kommuniziert mit der Aussenwelt über den RP Host? Also denke ich, das vs1 wahrscheinlich auch eine eigene IP hat RP und von daher könnte doch auf vs1 auch eine FW existieren (wie RP gesagt, gehe hier gerade theoretisch ran, da keine Ahnung vom vserver) RP Kannst Du denn ein telnet zu einer externen IP durchführen? Also eine FW gibt es auf vs1 und auch auf dem Hostsaystem nicht. Und Telnet bzw. ssh nach draussen geht nicht. Auf das Hostsystem kann ich allerdings per ssh zugreifen. da versteh ich jetzt allerdings nicht, warum ein ping (icmp) geht und ein telnet (ip) nicht? vs1 weiss ja, wie er rauskommt, also sollte ein telnet funktionieren ausser, jemand verhindert Traffic über Port 23. ich hab hier nur die Doku 'German HowTo VServer unter Debian 3.0R1(R2)', die beschreibt so die generelle Installation, kann ich Dir schicken wenn Du sie nicht hast. Da steht aber nichts von Deinem Problem :-( Gruss Reinhold -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re[2]: vserver: Problem mit Namesauflsung
Hallo Reinhold, Tuesday, December 23, 2003, 10:56:58 PM, you wrote: RP Carsten Wenske schrieb: Hallo Reinhold, Tuesday, December 23, 2003, 10:08:20 PM, you wrote: RP Deswegen ja die Frage nach einer FW. Der vserver vs1 ist doch ein RP eigenständiges System und kommuniziert mit der Aussenwelt über den RP Host? Also denke ich, das vs1 wahrscheinlich auch eine eigene IP hat RP und von daher könnte doch auf vs1 auch eine FW existieren (wie RP gesagt, gehe hier gerade theoretisch ran, da keine Ahnung vom vserver) RP Kannst Du denn ein telnet zu einer externen IP durchführen? Also eine FW gibt es auf vs1 und auch auf dem Hostsaystem nicht. RP da versteh ich jetzt allerdings nicht, warum ein ping (icmp) geht RP und ein telnet (ip) nicht? vs1 weiss ja, wie er rauskommt, also RP sollte ein telnet funktionieren ausser, jemand verhindert Traffic RP über Port 23. RP ich hab hier nur die Doku RP 'German HowTo VServer unter Debian 3.0R1(R2)', RP die beschreibt so die generelle Installation, kann ich Dir schicken RP wenn Du sie nicht hast. RP Da steht aber nichts von Deinem Problem :-( Nach der Doku bin ich vorgegagen... Aber trotzdem Danke für das Angebot. Irgendwann werd ichs wohl hinkriegen hoffe ich :-) -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
Hallo Sylvio, Tuesday, December 23, 2003, 10:59:34 PM, you wrote: SR S_CAPS=CAP_NET_RAW CAP_SYS_RESOURCE CAP_SYS_RAWIO genau so hab ichs ja jetzt drin... SR CAP_SYS_RESOURCE ist z.b.fuer den Bind im vserver. SR Eigentlich sollte damit ping usw. gehen; machts hier zumindest ;) hier leider nicht.. *grr* Inzwischen überlege ich schon komplett von vorn anzufangen vielleicht verschwindet das Problem dann ja auf wundersame Weise. Schön wärs ja ;) -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Re[2]: vserver: Problem mit Namesauflsung
hi vielen Dank f=FCr die mail erst einmal! Tuesday, December 23, 2003, 9:06:33 PM, you wrote: SR Kann man nur sagen : SR http://www.paul.sladen.org/vserver/faq/ SR S_CAPS=3DCAP_NET_RAW CAP_SYS_RESOURCE CAP_SYS_RAWIO hmm... Also ich hab mir die faq durchgelesen und auch versucht diese Sache mit den capabilities zu verstehen. Ist mir allerdings nicht ganz gelungen, ehrlich gesagt. Ich bin auch nicht das was ich als einen Linux Experten bezeichnen w=FCrde. Also habe ich die obenstehende Zeile einfach mal ausgef=FChrt, sowohl auf dem Host als auch auf dem V, leider ohne den gew=FCnschten Effekt. Muss diese Zeile in irgendein Script? Sorry, aber ich bin noch recht neu in der Branche... die zeile muß in die jeweilige vserver.conf rein. Per default sind RAW-Zugriffe auf das Netzinterface verboten im verver. S. -- ... Instant human: just add coffee. -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
Carsten Wenske wrote: SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die SL Namensauflösung für mich. Brauche ich doch aber normalerweise nicht wenn ich schon einen funktionierenden DNS in der resolv.conf habe. Hast Du mal ein 'host www.heise.de ip-des-dns' ausprobiert, also ob die in resolv.conf eingetragenen Nameserver überhaupt auf Deine Anfrage reagieren? Ralf -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: vserver: Problem mit Namesauflsung
Hallo Ralf, Tuesday, December 23, 2003, 11:52:05 PM, you wrote: RE Hast Du mal ein 'host www.heise.de ip-des-dns' ausprobiert, also ob RE die in resolv.conf eingetragenen Nameserver überhaupt auf Deine Anfrage RE reagieren? das ergibt folgendes: - auf dem vserver: vs1:~# host www.heise.de 213.191.74.18 ;; connection timed out; no servers could be reached auf dem Hostsystem: vserver1:~# host www.heise.de 213.191.74.18 Using domain server: Name: 213.191.74.18 Address: 213.191.74.18#53 Aliases: www.heise.de has address 193.99.144.71 - bin mittlerweile noch ratloser als am Anfang :-/ -- greetz, Carsten mailto:[EMAIL PROTECTED] -- http://www.againsttcpa.com/ -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)