Re: vserver: Problem mit Namesauflsung

2003-12-25 Diskussionsfäden Carsten Wenske
Hallo Reinhold,

Wednesday, December 24, 2003, 2:43:05 PM, you wrote:

RP Das Ganze heisst für mich, das vserver keinen Kontakt über Port 53
RP bekommt, irgendwer steht da auf der Leitung.

RP Schau mal mit tcpdump an etho, eth0:vs1 und ppp0, was dort vom 
RP vserver beim [nslookup|host] name ankommt.
RP Vielleicht wird es dann klarer, wo die Pakete hängenbleiben.

also ein nslookup auf spiegel.de ergab folgendes:

vs1:/tmp# tcpdump -i ppp0
tcpdump: WARNING: ppp0: no IPv4 address assigned
tcpdump: listening on ppp0
21:01:43.021376 vs1.spunkzone.1126  213.191.74.18.domain:  28042+ A? spiegel.de. (28) 
(DF)
21:01:43.026135 vs1.spunkzone.1127  213.191.74.18.domain:  6569+ PTR? 
18.74.191.213.in-addr.arpa. (44) (DF)
21:01:44.031326 vs1.spunkzone.1128  213.191.74.19.domain:  28042+ A? spiegel.de. (28) 
(DF)
21:01:46.030876 vs1.spunkzone.1129  213.191.74.19.domain:  6569+ PTR? 
18.74.191.213.in-addr.arpa. (44) (DF)
21:01:50.051013 vs1.spunkzone.1126  213.191.74.18.domain:  28042+ A? spiegel.de. (28) 
(DF)
21:01:51.060982 vs1.spunkzone.1128  213.191.74.19.domain:  28042+ A? spiegel.de. (28) 
(DF)
21:01:52.041182 vs1.spunkzone.1130  213.191.74.18.domain:  6569+ PTR? 
18.74.191.213.in-addr.arpa. (44) (DF)
21:01:55.050835 vs1.spunkzone.1131  213.191.74.19.domain:  6569+ PTR? 
18.74.191.213.in-addr.arpa. (44) (DF)
21:02:01.063170 vs1.spunkzone.1131  213.191.74.18.domain:  6570+ PTR? 
19.74.191.213.in-addr.arpa. (44) (DF)
21:02:04.070888 vs1.spunkzone.1132  213.191.74.19.domain:  6570+ PTR? 
19.74.191.213.in-addr.arpa. (44) (DF)
21:02:10.081163 vs1.spunkzone.1133  213.191.74.18.domain:  6570+ PTR? 
19.74.191.213.in-addr.arpa. (44) (DF)
21:02:13.090835 vs1.spunkzone.1134  213.191.74.19.domain:  6570+ PTR? 
19.74.191.213.in-addr.arpa. (44) (DF)
12 packets received by filter
0 packets dropped by kernel

vs1:/tmp# tcpdump -i eth0:vs1
tcpdump: listening on eth0:vs1
21:04:00.598546 vs1.spunkzone.ssh  192.168.0.10.1076: P 1731509150:1731509202(52) ack 
1739820095 win 8576 (DF) [tos 0x10]
21:04:00.598974 vs1.spunkzone.ssh  192.168.0.10.1076: P 52:136(84) ack 1 win 8576 
(DF) [tos 0x10]
21:04:00.599195 192.168.0.10.1076  vs1.spunkzone.ssh: . ack 136 win 63260 (DF)
21:04:00.599511 192.168.0.10.1076  vs1.spunkzone.ssh: P 1:53(52) ack 136 win 63260 
(DF)
21:04:00.599572 vs1.spunkzone.ssh  192.168.0.10.1076: . ack 53 win 8576 (DF) [tos 
0x10]
21:04:00.599924 192.168.0.10.1076  vs1.spunkzone.ssh: P 53:105(52) ack 136 win 63260 
(DF)
21:04:00.599985 vs1.spunkzone.ssh  192.168.0.10.1076: . ack 105 win 8576 (DF) [tos 
0x10]
21:04:00.605021 PPPoE  [ses 0x1254] IP 73: vs1.spunkzone.1134  213.191.74.18.domain:  
28033+ PTR? 10.0.168.192.in-addr.arpa. (43) (DF)
21:04:01.878254 PPPoE  [ses 0x1254] IP 62:
9 packets received by filter
0 packets dropped by kernel

vs1:/tmp# tcpdump -i eth0
tcpdump: WARNING: eth0: no IPv4 address assigned
tcpdump: listening on eth0
21:05:01.011291 vs1.spunkzone.ssh  192.168.0.10.1076: P 1731510718:1731510786(68) ack 
1739821083 win 8576 (DF) [tos 0x10]
21:05:01.012027 192.168.0.10.1076  vs1.spunkzone.ssh: P 1:53(52) ack 68 win 63464 (DF)
21:05:01.029965 PPPoE  [ses 0x1254] IP 73: vs1.spunkzone.1146  213.191.74.18.domain:  
10030+ PTR? 10.0.168.192.in-addr.arpa. (43) (DF)
21:05:01.030994 vs1.spunkzone.ssh  192.168.0.10.1076: P 68:168(100) ack 53 win 8576 
(DF) [tos 0x10]
21:05:01.031757 192.168.0.10.1076  vs1.spunkzone.ssh: P 53:105(52) ack 168 win 63364 
(DF)
21:05:01.070730 vs1.spunkzone.ssh  192.168.0.10.1076: . ack 105 win 8576 (DF) [tos 
0x10]
21:05:04.041102 PPPoE  [ses 0x1254] IP 73:
7 packets received by filter
0 packets dropped by kernel

Daraus kann ich allerdings ehrlich gesagt nicht viel ersehen.

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vserver: Problem mit Namesauflsung

2003-12-24 Diskussionsfäden Reinhold Plew


Carsten Wenske schrieb:

Hallo Ralf,

Tuesday, December 23, 2003, 11:52:05 PM, you wrote:

RE Hast Du mal ein 'host www.heise.de ip-des-dns' ausprobiert, also ob
RE die in resolv.conf eingetragenen Nameserver überhaupt auf Deine Anfrage
RE reagieren?
das ergibt folgendes:

-
auf dem vserver:
vs1:~# host www.heise.de 213.191.74.18
;; connection timed out; no servers could be reached
auf dem Hostsystem:

vserver1:~# host www.heise.de 213.191.74.18
Using domain server:
Name: 213.191.74.18
Address: 213.191.74.18#53
Aliases:
www.heise.de has address 193.99.144.71
-
bin mittlerweile noch ratloser als am Anfang :-/

lass Dir mal mit traceroute 213.191.74.18 anzeigen, welche Route 
eigentlich benutzt wird, da müsste mindestens die IP vom Hostsystem 
(wahrscheinlich die externe) auftauchen.



--
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)


Re[2]: vserver: Problem mit Namesauflsung

2003-12-24 Diskussionsfäden Carsten Wenske
Hallo Reinhold,

Wednesday, December 24, 2003, 11:37:40 AM, you wrote:


RP lass Dir mal mit traceroute 213.191.74.18 anzeigen, welche Route 
RP eigentlich benutzt wird, da müsste mindestens die IP vom Hostsystem
RP (wahrscheinlich die externe) auftauchen.

traceroute vom vserver auf den nameserver:
---
traceroute to 213.191.74.18 (213.191.74.18), 30 hops max, 38 byte packets
 1  213.191.84.200 (213.191.84.200)  23.920 ms  24.745 ms  24.779 ms
 2  213.191.75.141 (213.191.75.141)  22.933 ms  20.364 ms  22.626 ms
 3  213.191.75.141 (213.191.75.141)  23.764 ms !A  26.484 ms !A *
---

ifconfig auf dem vserver:

vs1:~# vs1:~# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:E0:7D:EA:F2:CD
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:60165 errors:0 dropped:0 overruns:0 frame:0
  TX packets:72511 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:100
  RX bytes:6315128 (6.0 MiB)  TX bytes:8701198 (8.2 MiB)
  Interrupt:11 Base address:0x1c00

eth0:vs1  Link encap:Ethernet  HWaddr 00:E0:7D:EA:F2:CD
  inet addr:192.168.0.20  Bcast:192.168.0.255  Mask:255.255.255.0
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Interrupt:11 Base address:0x1c00

loLink encap:Local Loopback
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:30 errors:0 dropped:0 overruns:0 frame:0
  TX packets:30 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:2438 (2.3 KiB)  TX bytes:2438 (2.3 KiB)

ppp0  Link encap:Point-to-Point Protocol
  UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
  RX packets:1301 errors:0 dropped:0 overruns:0 frame:0
  TX packets:1320 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:3
  RX bytes:69793 (68.1 KiB)  TX bytes:59451 (58.0 KiB)


und traceroute vom Hostsystem auf den nameserver:
-
vserver1:~# traceroute 213.191.74.18
traceroute to 213.191.74.18 (213.191.74.18), 30 hops max, 38 byte packets
 1  lo1.BRUN-0048-04-01.hh.hansenet.net (213.191.84.200)  24.534 ms  99.364 ms  24.076 
ms
 2  213.191.75.141 (213.191.75.141)  26.094 ms  22.261 ms  24.115 ms
 3  213.191.75.141 (213.191.75.141)  22.591 ms !A *  22.589 ms !A
-

ifconfig des Hostsystems:
---
vserver1:~# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:E0:7D:EA:F2:CD
  inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:59613 errors:0 dropped:0 overruns:0 frame:0
  TX packets:71871 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:100
  RX bytes:6259272 (5.9 MiB)  TX bytes:8639653 (8.2 MiB)
  Interrupt:11 Base address:0x1c00

eth0:vs1  Link encap:Ethernet  HWaddr 00:E0:7D:EA:F2:CD
  inet addr:192.168.0.20  Bcast:192.168.0.255  Mask:255.255.255.0
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Interrupt:11 Base address:0x1c00

loLink encap:Local Loopback
  inet addr:127.0.0.1  Mask:255.0.0.0
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:30 errors:0 dropped:0 overruns:0 frame:0
  TX packets:30 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:2438 (2.3 KiB)  TX bytes:2438 (2.3 KiB)

ppp0  Link encap:Point-to-Point Protocol
  inet addr:80.171.1.232  P-t-P:213.191.84.200  Mask:255.255.255.255
  UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
  RX packets:1224 errors:0 dropped:0 overruns:0 frame:0
  TX packets:1242 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:3
  RX bytes:65529 (63.9 KiB)  TX bytes:56045 (54.7 KiB)
-


Die externe IP ders Hostsystems taucht scheinbar nicht im traceroute
auf. Auch die interne nicht. Vielmehr sieht es so aus als ob es direkt
rausgeht. Allerdings dauert der traceroute vom vserver _wesentlich_
länger als vom Hostsystem.

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem 

Re: vserver: Problem mit Namesauflsung

2003-12-24 Diskussionsfäden Reinhold Plew
Hi Carsten,

Carsten Wenske schrieb:

Hallo Reinhold,

Wednesday, December 24, 2003, 11:37:40 AM, you wrote:

RP lass Dir mal mit traceroute 213.191.74.18 anzeigen, welche Route 
RP eigentlich benutzt wird, da müsste mindestens die IP vom Hostsystem
RP (wahrscheinlich die externe) auftauchen.

traceroute vom vserver auf den nameserver:
---
traceroute to 213.191.74.18 (213.191.74.18), 30 hops max, 38 byte packets
 1  213.191.84.200 (213.191.84.200)  23.920 ms  24.745 ms  24.779 ms
 2  213.191.75.141 (213.191.75.141)  22.933 ms  20.364 ms  22.626 ms
 3  213.191.75.141 (213.191.75.141)  23.764 ms !A  26.484 ms !A *
---
ok, kommt raus, aber nur IP-Adressen werden gelistet

ifconfig auf dem vserver:

vs1:~# vs1:~# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:E0:7D:EA:F2:CD
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:60165 errors:0 dropped:0 overruns:0 frame:0
  TX packets:72511 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:100
  RX bytes:6315128 (6.0 MiB)  TX bytes:8701198 (8.2 MiB)
  Interrupt:11 Base address:0x1c00
eth0:vs1  Link encap:Ethernet  HWaddr 00:E0:7D:EA:F2:CD
  inet addr:192.168.0.20  Bcast:192.168.0.255  Mask:255.255.255.0
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Interrupt:11 Base address:0x1c00
loLink encap:Local Loopback
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:30 errors:0 dropped:0 overruns:0 frame:0
  TX packets:30 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:2438 (2.3 KiB)  TX bytes:2438 (2.3 KiB)
ppp0  Link encap:Point-to-Point Protocol
  UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
  RX packets:1301 errors:0 dropped:0 overruns:0 frame:0
  TX packets:1320 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:3
  RX bytes:69793 (68.1 KiB)  TX bytes:59451 (58.0 KiB)

und traceroute vom Hostsystem auf den nameserver:
-
vserver1:~# traceroute 213.191.74.18
traceroute to 213.191.74.18 (213.191.74.18), 30 hops max, 38 byte packets
 1  lo1.BRUN-0048-04-01.hh.hansenet.net (213.191.84.200)  24.534 ms  99.364 ms  24.076 
ms
 2  213.191.75.141 (213.191.75.141)  26.094 ms  22.261 ms  24.115 ms
 3  213.191.75.141 (213.191.75.141)  22.591 ms !A *  22.589 ms !A
-
ok, kommt auch raus, kann aber IP-Hostname

ifconfig des Hostsystems:
---
vserver1:~# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:E0:7D:EA:F2:CD
  inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:59613 errors:0 dropped:0 overruns:0 frame:0
  TX packets:71871 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:100
  RX bytes:6259272 (5.9 MiB)  TX bytes:8639653 (8.2 MiB)
  Interrupt:11 Base address:0x1c00
eth0:vs1  Link encap:Ethernet  HWaddr 00:E0:7D:EA:F2:CD
  inet addr:192.168.0.20  Bcast:192.168.0.255  Mask:255.255.255.0
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Interrupt:11 Base address:0x1c00
loLink encap:Local Loopback
  inet addr:127.0.0.1  Mask:255.0.0.0
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:30 errors:0 dropped:0 overruns:0 frame:0
  TX packets:30 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:2438 (2.3 KiB)  TX bytes:2438 (2.3 KiB)
ppp0  Link encap:Point-to-Point Protocol
  inet addr:80.171.1.232  P-t-P:213.191.84.200  Mask:255.255.255.255
  UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
  RX packets:1224 errors:0 dropped:0 overruns:0 frame:0
  TX packets:1242 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:3
  RX bytes:65529 (63.9 KiB)  TX bytes:56045 (54.7 KiB)
-
Die externe IP ders Hostsystems taucht scheinbar nicht im traceroute
auf. Auch die interne nicht. Vielmehr sieht es so aus als ob es direkt
rausgeht. Allerdings dauert der traceroute vom vserver _wesentlich_
länger als vom Hostsystem.
klar, der vserver kann keine Hostnames auflösen, siehst Du am Output 
vom traceroute, beim vserver kommt nur die IP vom P-t-P und beim 
host wird der Name aufgelöst.
Da vserver versucht, den 

vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Carsten Wenske
Hallo Liste,

Ich habe mir einvserver System auf Basis des Linux Vservers
eingerichtet. www.linux-vserver.org
Allerdings kann ich jetzt von meinen vservern kein ping auf zB
google.de oder ähnliches machen. Auch ein apt-get update scheitert.
das seltsame is, das deim erstellen des vservers die Pakete von einem
Debian mirror runtergeladen wurden (da gings es also noch). Jetzt
allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings
anpingen nur eben keine domainnamen. Wenn ich versuche per wget etwas
herunterzuladen und dabei den doainnamen durch die entsprechende IP
ersetze funktioniert das allerdings auch nicht. Fazit es scheint nur
ping auf IP zu funktionieren.
Die resolve.conf und die sources.list sind auf dem vserver genau die
selben wie auf dem hostsystem (auf dem weiterhin alles wunderbar
funktioniert).

Hat jemand hier erfahrungen damit oder vielleicht schonmal ein
ähnliches Problem gehabt? Habe ich etwas übersehen? Bin für jede
Anregung dankbar :) Ich weiss nämlich nicht wie ich im Moment
weitermachen soll.

ach so das Sytem ist:
debian woody, kernel 2.43, vserver 1.00

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Carsten Wenske
Hallo Jakob,

danke für die Antwort erstmal :)

Tuesday, December 23, 2003, 7:53:58 PM, you wrote:
JL die Datei heißt resolv.conf (nicht resolve.conf).

ups ;)

JL Wenn statt der IP für den Nameserver ein Name (z.B. localhost) angegeben ist,
JL muss dieser Name in /etc/hosts stehen.
JL Kannst du die IP des Nameservers pingen?

Die IP des nameservers lässt sich problemlos anpingen. WIe gasgt
funktionieren die nameserver ja auch beim Hostsystem. Der Fehler muss
irgendwo anders liegen.

JL Inzwischen ist 1.22 stable. Dazu braucht man jedoch das Paket vserver aus
JL unstable.

Ja vielleicht sollte ich die Version mal probieren. Aber warum es
jetzt nicht funktioniert weiss ich dann immer noch nicht. Ich denke
ich werde erst nochmal ein bisschen rumprobieren.

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Steffen Lorch
* (Carsten Wenske) schrieb:

Hallo Carsten,


 Allerdings kann ich jetzt von meinen vservern kein ping auf zB
 google.de oder hnliches machen. Auch ein apt-get update scheitert.

Kannst du die IP anpingen?

Wenn ja, man dnsserver ;)

 das seltsame is, das deim erstellen des vservers die Pakete von einem
 Debian mirror runtergeladen wurden (da gings es also noch). Jetzt
 allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings
 anpingen nur eben keine domainnamen. 

Klarer Fall... ein mgliche, aber nicht empfohlener DNS Server ist
bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die
Namensauflsung fr mich.

 Wenn ich versuche per wget etwas herunterzuladen und dabei den
 doainnamen durch die entsprechende IP ersetze funktioniert das
 allerdings auch nicht. Fazit es scheint nur ping auf IP zu
 funktionieren.  Die resolve.conf und die sources.list sind auf dem
 vserver genau die selben wie auf dem hostsystem (auf dem weiterhin
 alles wunderbar funktioniert).

vielleicht solltest Du in der resolve.conf des vservers einen Konkreten
DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem
Gastrechner einen auf, und gibst den im vserver an.


... cu Steff
-- 
BOFH Excuse #408:

Computers under water due to SYN flooding.


pgp0.pgp
Description: PGP signature


Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Carsten Wenske
Hallo Steffen,

Tuesday, December 23, 2003, 5:59:09 PM, you wrote:

SL Kannst du die IP anpingen?

Ja kann ich.

SL Wenn ja, man dnsserver ;)

Ich möchte aber eigentlich gar keinen eigenen dns benutzen im
Moment...

 das seltsame is, das deim erstellen des vservers die Pakete von einem
 Debian mirror runtergeladen wurden (da gings es also noch). Jetzt
 allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings
 anpingen nur eben keine domainnamen. 

SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist
SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die
SL Namensauflösung für mich.

Brauche ich doch aber normalerweise nicht wenn ich schon einen
funktionierenden DNS in der resolv.conf habe.

SL vielleicht solltest Du in der resolve.conf des vservers einen Konkreten
SL DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem
SL Gastrechner einen auf, und gibst den im vserver an.

Genau das habe ich ja getan. Den DNS meines Providers (2 sind es
genau genommen) per IP eingetragen.
Ich kann ja auch vom Hostsystem aus alles erreichen nur eben von dem
vserver aus nicht.

Ich habe auch versucht eine Datei mit wget zu laden per IP und nicht
per domainname. Das hat auch nicht funktioniert obwohl ich die IP
anpingen kann.

Vielleicht sollte ich mir wirklich überlegen das Paket aus unstable zu
installieren und es damit zu versuchen...

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Reinhold Plew


Carsten Wenske schrieb:
Hallo Steffen,

Tuesday, December 23, 2003, 5:59:09 PM, you wrote:

SL Kannst du die IP anpingen?

Ja kann ich.

SL Wenn ja, man dnsserver ;)

Ich möchte aber eigentlich gar keinen eigenen dns benutzen im
Moment...

das seltsame is, das deim erstellen des vservers die Pakete von einem
Debian mirror runtergeladen wurden (da gings es also noch). Jetzt
allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings
anpingen nur eben keine domainnamen. 
da hattest Du ja noch einen normalen Server, denke ich.



SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist
SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die
SL Namensauflösung für mich.
Brauche ich doch aber normalerweise nicht wenn ich schon einen
funktionierenden DNS in der resolv.conf habe.
SL vielleicht solltest Du in der resolve.conf des vservers einen Konkreten
SL DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem
SL Gastrechner einen auf, und gibst den im vserver an.
Genau das habe ich ja getan. Den DNS meines Providers (2 sind es
genau genommen) per IP eingetragen.
Ich kann ja auch vom Hostsystem aus alles erreichen nur eben von dem
vserver aus nicht.
Jetzt ist Dein normaler Server das Hostsystem und das kann alles 
noch über FQDN?

Ich habe auch versucht eine Datei mit wget zu laden per IP und nicht
per domainname. Das hat auch nicht funktioniert obwohl ich die IP
anpingen kann.
hängt da vielleicht eine FW im Weg (kenn mich mit vserver nicht so aus)?

Vielleicht sollte ich mir wirklich überlegen das Paket aus unstable zu
installieren und es damit zu versuchen...
Gruss
Reinhold


--
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)


Re[2]: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Carsten Wenske
Hallo Reinhold,

Tuesday, December 23, 2003, 9:43:08 PM, you wrote:

das seltsame is, das deim erstellen des vservers die Pakete von einem
Debian mirror runtergeladen wurden (da gings es also noch). Jetzt
allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings
anpingen nur eben keine domainnamen. 

RP da hattest Du ja noch einen normalen Server, denke ich.

naja den habe ich ja jetzt immer noch. Eben als Hostsystem.
 
 SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist
 SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die
 SL Namensauflösung für mich.
 
 Brauche ich doch aber normalerweise nicht wenn ich schon einen
 funktionierenden DNS in der resolv.conf habe.
 
 SL vielleicht solltest Du in der resolve.conf des vservers einen Konkreten
 SL DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem
 SL Gastrechner einen auf, und gibst den im vserver an.
 
 Genau das habe ich ja getan. Den DNS meines Providers (2 sind es
 genau genommen) per IP eingetragen.
 Ich kann ja auch vom Hostsystem aus alles erreichen nur eben von dem
 vserver aus nicht.

RP Jetzt ist Dein normaler Server das Hostsystem und das kann alles 
RP noch über FQDN?

Genau so sieht es aus. Er kann das alles noch. Nur sobald ich mich auf
dem vserver einlogge (vserver vs1 enter) gehts von dort aus nicht mehr.
Von daher denke ich das es irgendwo in der vserver configuration
hängen muss aber ich finde einfach nichts darüber...

 
 Ich habe auch versucht eine Datei mit wget zu laden per IP und nicht
 per domainname. Das hat auch nicht funktioniert obwohl ich die IP
 anpingen kann.

RP hängt da vielleicht eine FW im Weg (kenn mich mit vserver nicht so aus)?

Also das Hostsystem war ein frisches woody minimal System und hat
nicht als Router oder ähnliches gedient. Und die ganze Kiste hängt
direkt am DSL. Ich hatte schon überlegt ob ich für den vserver noch
die dsl software (rp-pppoe) installieren müsste aber das kann ja kaum
sein. Schliesslich kann ich ja nach draussen pingen.

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Reinhold Plew


Carsten Wenske schrieb:

Hallo Reinhold,

Tuesday, December 23, 2003, 9:43:08 PM, you wrote:


das seltsame is, das deim erstellen des vservers die Pakete von einem
Debian mirror runtergeladen wurden (da gings es also noch). Jetzt
allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings
anpingen nur eben keine domainnamen. 


RP da hattest Du ja noch einen normalen Server, denke ich.

naja den habe ich ja jetzt immer noch. Eben als Hostsystem.

SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist
SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die
SL Namensauflösung für mich.
Brauche ich doch aber normalerweise nicht wenn ich schon einen
funktionierenden DNS in der resolv.conf habe.
SL vielleicht solltest Du in der resolve.conf des vservers einen Konkreten
SL DNS angeben, z.B. den deines Providers ;)... oder du setzt auf Deinem
SL Gastrechner einen auf, und gibst den im vserver an.
Genau das habe ich ja getan. Den DNS meines Providers (2 sind es
genau genommen) per IP eingetragen.
Ich kann ja auch vom Hostsystem aus alles erreichen nur eben von dem
vserver aus nicht.


RP Jetzt ist Dein normaler Server das Hostsystem und das kann alles 
RP noch über FQDN?

Genau so sieht es aus. Er kann das alles noch. Nur sobald ich mich auf
dem vserver einlogge (vserver vs1 enter) gehts von dort aus nicht mehr.
Von daher denke ich das es irgendwo in der vserver configuration
hängen muss aber ich finde einfach nichts darüber...

Ich habe auch versucht eine Datei mit wget zu laden per IP und nicht
per domainname. Das hat auch nicht funktioniert obwohl ich die IP
anpingen kann.


RP hängt da vielleicht eine FW im Weg (kenn mich mit vserver nicht so aus)?

Also das Hostsystem war ein frisches woody minimal System und hat
nicht als Router oder ähnliches gedient. Und die ganze Kiste hängt
direkt am DSL. Ich hatte schon überlegt ob ich für den vserver noch
die dsl software (rp-pppoe) installieren müsste aber das kann ja kaum
sein. Schliesslich kann ich ja nach draussen pingen.
Deswegen ja die Frage nach einer FW. Der vserver vs1 ist doch ein 
eigenständiges System und kommuniziert mit der Aussenwelt über den 
Host? Also denke ich, das vs1 wahrscheinlich auch eine eigene IP hat 
und von daher könnte doch auf vs1 auch eine FW existieren (wie 
gesagt, gehe hier gerade theoretisch ran, da keine Ahnung vom vserver)

Kannst Du denn ein telnet zu einer externen IP durchführen?

Gruss
Reinhold


--
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)


Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Jakob Lell
On Tuesday 23 December 2003 17:28, Carsten Wenske wrote:
 Hallo Liste,

 Ich habe mir einvserver System auf Basis des Linux Vservers
 eingerichtet. www.linux-vserver.org
 Allerdings kann ich jetzt von meinen vservern kein ping auf zB
 google.de oder ähnliches machen. Auch ein apt-get update scheitert.
 das seltsame is, das deim erstellen des vservers die Pakete von einem
 Debian mirror runtergeladen wurden (da gings es also noch). Jetzt
 allerdings funktioniert es nicht mehr. IP Adressen kann ich allerdings
 anpingen nur eben keine domainnamen. Wenn ich versuche per wget etwas
 herunterzuladen und dabei den doainnamen durch die entsprechende IP
 ersetze funktioniert das allerdings auch nicht. Fazit es scheint nur
 ping auf IP zu funktionieren.
 Die resolve.conf und die sources.list sind auf dem vserver genau die
 selben wie auf dem hostsystem (auf dem weiterhin alles wunderbar
 funktioniert).
Hallo,
die Datei heißt resolv.conf (nicht resolve.conf).
Wenn statt der IP für den Nameserver ein Name (z.B. localhost) angegeben ist, 
muss dieser Name in /etc/hosts stehen.
Kannst du die IP des Nameservers pingen?

 Hat jemand hier erfahrungen damit oder vielleicht schonmal ein
 ähnliches Problem gehabt? Habe ich etwas übersehen? Bin für jede
 Anregung dankbar :) Ich weiss nämlich nicht wie ich im Moment
 weitermachen soll.

 ach so das Sytem ist:
 debian woody, kernel 2.43, vserver 1.00
Inzwischen ist 1.22 stable. Dazu braucht man jedoch das Paket vserver aus 
unstable.

Gruß
 Jakob

 --
 greetz,
  Carsten
 mailto:[EMAIL PROTECTED]
 --
 http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re[2]: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Carsten Wenske
Hallo Reinhold,

Tuesday, December 23, 2003, 10:08:20 PM, you wrote:

RP Deswegen ja die Frage nach einer FW. Der vserver vs1 ist doch ein 
RP eigenständiges System und kommuniziert mit der Aussenwelt über den
RP Host? Also denke ich, das vs1 wahrscheinlich auch eine eigene IP hat
RP und von daher könnte doch auf vs1 auch eine FW existieren (wie 
RP gesagt, gehe hier gerade theoretisch ran, da keine Ahnung vom vserver)

RP Kannst Du denn ein telnet zu einer externen IP durchführen?

Also eine FW gibt es auf vs1 und auch auf dem Hostsaystem nicht.
Und Telnet bzw. ssh nach draussen geht nicht. Auf das Hostsystem
kann ich allerdings per ssh zugreifen.

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re[2]: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Carsten Wenske
Hallo Sylvio,

vielen Dank für die mail erst einmal!

Tuesday, December 23, 2003, 9:06:33 PM, you wrote:

SR Kann man nur sagen :
SR http://www.paul.sladen.org/vserver/faq/

SR S_CAPS=CAP_NET_RAW CAP_SYS_RESOURCE CAP_SYS_RAWIO

hmm... Also ich hab mir die faq durchgelesen und auch versucht diese
Sache mit den capabilities zu verstehen. Ist mir allerdings nicht ganz
gelungen, ehrlich gesagt. Ich bin auch nicht das was ich als einen Linux
Experten bezeichnen würde. Also habe ich die obenstehende Zeile einfach
mal ausgeführt, sowohl auf dem Host als auch auf dem V, leider ohne
den gewünschten Effekt. Muss diese Zeile in irgendein Script? Sorry,
aber ich bin noch recht neu in der Branche...
-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Reinhold Plew


Carsten Wenske schrieb:

Hallo Reinhold,

Tuesday, December 23, 2003, 10:08:20 PM, you wrote:

RP Deswegen ja die Frage nach einer FW. Der vserver vs1 ist doch ein 
RP eigenständiges System und kommuniziert mit der Aussenwelt über den
RP Host? Also denke ich, das vs1 wahrscheinlich auch eine eigene IP hat
RP und von daher könnte doch auf vs1 auch eine FW existieren (wie 
RP gesagt, gehe hier gerade theoretisch ran, da keine Ahnung vom vserver)

RP Kannst Du denn ein telnet zu einer externen IP durchführen?

Also eine FW gibt es auf vs1 und auch auf dem Hostsaystem nicht.
Und Telnet bzw. ssh nach draussen geht nicht. Auf das Hostsystem
kann ich allerdings per ssh zugreifen.
da versteh ich jetzt allerdings nicht, warum ein ping (icmp) geht 
und ein telnet (ip) nicht? vs1 weiss ja, wie er rauskommt, also 
sollte ein telnet funktionieren ausser, jemand verhindert Traffic 
über Port 23.
ich hab hier nur die Doku
'German HowTo VServer unter Debian 3.0R1(R2)',
die beschreibt so die generelle Installation, kann ich Dir schicken 
wenn Du sie nicht hast.
Da steht aber nichts von Deinem Problem :-(

Gruss
Reinhold


--
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)


Re[2]: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Carsten Wenske
Hallo Reinhold,

Tuesday, December 23, 2003, 10:56:58 PM, you wrote:



RP Carsten Wenske schrieb:

 Hallo Reinhold,
 
 Tuesday, December 23, 2003, 10:08:20 PM, you wrote:
 
 RP Deswegen ja die Frage nach einer FW. Der vserver vs1 ist doch ein
 RP eigenständiges System und kommuniziert mit der Aussenwelt über den
 RP Host? Also denke ich, das vs1 wahrscheinlich auch eine eigene IP hat
 RP und von daher könnte doch auf vs1 auch eine FW existieren (wie 
 RP gesagt, gehe hier gerade theoretisch ran, da keine Ahnung vom vserver)
 
 RP Kannst Du denn ein telnet zu einer externen IP durchführen?
 
 Also eine FW gibt es auf vs1 und auch auf dem Hostsaystem nicht.
RP da versteh ich jetzt allerdings nicht, warum ein ping (icmp) geht
RP und ein telnet (ip) nicht? vs1 weiss ja, wie er rauskommt, also 
RP sollte ein telnet funktionieren ausser, jemand verhindert Traffic 
RP über Port 23.
RP ich hab hier nur die Doku
RP 'German HowTo VServer unter Debian 3.0R1(R2)',
RP die beschreibt so die generelle Installation, kann ich Dir schicken
RP wenn Du sie nicht hast.
RP Da steht aber nichts von Deinem Problem :-(

Nach der Doku bin ich vorgegagen... Aber trotzdem Danke für das
Angebot. Irgendwann werd ichs wohl hinkriegen hoffe ich :-)

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Carsten Wenske
Hallo Sylvio,

Tuesday, December 23, 2003, 10:59:34 PM, you wrote:

SR  S_CAPS=CAP_NET_RAW CAP_SYS_RESOURCE CAP_SYS_RAWIO

genau so hab ichs ja jetzt drin...

SR CAP_SYS_RESOURCE ist z.b.fuer den Bind im vserver.
SR Eigentlich sollte damit ping usw. gehen; machts hier zumindest ;)

hier leider nicht.. *grr*

Inzwischen überlege ich schon komplett von vorn anzufangen vielleicht
verschwindet das Problem dann ja auf wundersame Weise. Schön wärs ja
;)

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: Re[2]: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Sylvio Runge
hi

 
 vielen Dank f=FCr die mail erst einmal!
 
 Tuesday, December 23, 2003, 9:06:33 PM, you wrote:
 
 SR Kann man nur sagen :
 SR http://www.paul.sladen.org/vserver/faq/
 
 SR S_CAPS=3DCAP_NET_RAW CAP_SYS_RESOURCE CAP_SYS_RAWIO
 
 hmm... Also ich hab mir die faq durchgelesen und auch versucht diese
 Sache mit den capabilities zu verstehen. Ist mir allerdings nicht ganz
 gelungen, ehrlich gesagt. Ich bin auch nicht das was ich als einen Linux
 Experten bezeichnen w=FCrde. Also habe ich die obenstehende Zeile einfach
 mal ausgef=FChrt, sowohl auf dem Host als auch auf dem V, leider ohne
 den gew=FCnschten Effekt. Muss diese Zeile in irgendein Script? Sorry,
 aber ich bin noch recht neu in der Branche...
die zeile muß in die jeweilige vserver.conf rein. Per default sind
RAW-Zugriffe auf das Netzinterface verboten im verver.

 S.




-- 
... Instant human: just add coffee.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Ralf Ebeling
Carsten Wenske wrote:
SL Klarer Fall... ein mögliche, aber nicht empfohlener DNS Server ist
SL bind. Ich nutzt den, der bei fli4l dabei ist... die Diskette macht die
SL Namensauflösung für mich.
Brauche ich doch aber normalerweise nicht wenn ich schon einen
funktionierenden DNS in der resolv.conf habe.
Hast Du mal ein 'host www.heise.de ip-des-dns' ausprobiert, also ob
die in resolv.conf eingetragenen Nameserver überhaupt auf Deine Anfrage
reagieren?
Ralf

--
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)


Re: vserver: Problem mit Namesauflsung

2003-12-23 Diskussionsfäden Carsten Wenske
Hallo Ralf,

Tuesday, December 23, 2003, 11:52:05 PM, you wrote:

RE Hast Du mal ein 'host www.heise.de ip-des-dns' ausprobiert, also ob
RE die in resolv.conf eingetragenen Nameserver überhaupt auf Deine Anfrage
RE reagieren?

das ergibt folgendes:

-
auf dem vserver:

vs1:~# host www.heise.de 213.191.74.18
;; connection timed out; no servers could be reached

auf dem Hostsystem:

vserver1:~# host www.heise.de 213.191.74.18
Using domain server:
Name: 213.191.74.18
Address: 213.191.74.18#53
Aliases:
www.heise.de has address 193.99.144.71
-

bin mittlerweile noch ratloser als am Anfang :-/

-- 
greetz,
 Carsten  
mailto:[EMAIL PROTECTED]
--
http://www.againsttcpa.com/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)