Re: Servidor DNS
El día 2 de octubre de 2011 08:54, Rene Vielma renevie...@gmail.com escribió: Y tinydns ? Atte: René Vielma M. -Original Message- From: AngelD ang...@froga.net Sender: linux-boun...@listas.inf.utfsm.cl Date: Sat, 1 Oct 2011 12:42:34 To: Discusion de Linux en Castellanolinux@listas.inf.utfsm.cl Reply-To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl Subject: Re: Servidor DNS Mon, 26 Sep 2011, Roberto Quiñones: Un saludo, les paso a comentar, tengo un pequeño server con 256 mb de ram en el que tengo levantado lighttpd+php5+mysql5+fastcgi+EAccelerator. El punto es que ahora necesito levantar un servidor dns, pero en el caso de bind consumiria muchos recursos, pensaba en usar dnsmasq pero es un servidor dns-cache y dhcp por lo cual lo dejo fuera, buscando encontre MaraDNS pero es aquí el tema, no tengo confianza por que tampoco se mucho de el y he buscado y tampoco hay mucho que diga de experiencias y usos por otros usuarios, entonces mi pregunta va por lo siguiente, Alguien ha levantado un servidor dns con algún soft alternativo a Bind que me permita usarlo en la maquina para tener mi propias dns para alojar unos sitios. En mi caso utilizo [1]maradns. Funciona muy bien, y el consumo de ram es ínfimo. La sintaxis es más sencilla que la de bind, y puedes definir direciones directas e inversas en una sóla tacada [2]FQDN4. [1]http://www.maradns.org/ [2]http://www.maradns.org/tutorial/man.csv2.html -- Saludos --- Angel -- Gracias por sus recomendaciones, marque los correos para tenerlos en consideración, tengo que implementar un nuevo servidor con DNS igual que el anterior, probare con maradns o tinydns. Saludos Cordiales. -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713
Re: Servidor DNS
Y tinydns ? Atte: René Vielma M. -Original Message- From: AngelD ang...@froga.net Sender: linux-boun...@listas.inf.utfsm.cl Date: Sat, 1 Oct 2011 12:42:34 To: Discusion de Linux en Castellanolinux@listas.inf.utfsm.cl Reply-To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl Subject: Re: Servidor DNS Mon, 26 Sep 2011, Roberto Quiñones: Un saludo, les paso a comentar, tengo un pequeño server con 256 mb de ram en el que tengo levantado lighttpd+php5+mysql5+fastcgi+EAccelerator. El punto es que ahora necesito levantar un servidor dns, pero en el caso de bind consumiria muchos recursos, pensaba en usar dnsmasq pero es un servidor dns-cache y dhcp por lo cual lo dejo fuera, buscando encontre MaraDNS pero es aquí el tema, no tengo confianza por que tampoco se mucho de el y he buscado y tampoco hay mucho que diga de experiencias y usos por otros usuarios, entonces mi pregunta va por lo siguiente, Alguien ha levantado un servidor dns con algún soft alternativo a Bind que me permita usarlo en la maquina para tener mi propias dns para alojar unos sitios. En mi caso utilizo [1]maradns. Funciona muy bien, y el consumo de ram es ínfimo. La sintaxis es más sencilla que la de bind, y puedes definir direciones directas e inversas en una sóla tacada [2]FQDN4. [1]http://www.maradns.org/ [2]http://www.maradns.org/tutorial/man.csv2.html -- Saludos --- Angel
Re: Servidor DNS
El día 27 de septiembre de 2011 11:15, Javier Garay javierzga...@gmail.com escribió: Mientras no te ocupe swap para eso no veo cual es el problema. El 26 de septiembre de 2011 18:30, Germán Póo-Caamaño g...@calcifer.orgescribió: On Mon, 2011-09-26 at 17:12 -0300, Roberto Quiñones wrote: [...] Les comento, es un vps con 256 en ram, ahora he instalado bind y subio el servicio sin problema, solo que el drama es que al estar up como demonio el recurso de ram baja quedando solo disponible entre 50 a 45 mb de ram, creo que con esto podria llegar el server a tener saturación cuando comience a recibir trafico. Por ello buscaba una alternativa a bins que me permitiera tener en la misma maquina mis dns y zonas por que el server cuenta con 3 ip fijas donde puedo tener mis NS1 y NS2 con la otra ip manejo los dominios. De momento sólo has indicado que lo instalas o desintalas, pero no de su configuración. Por ejemplo, no has indicado si intentaste configurar una de las cosas que te sugirió Aldrin: desactivar las consultas recursivas. Sí o sí tienes que revisar la configuración y definir valores para el tamaño máximo de los datos, tamaño del caché, si aceptará consultas recursivas, cuantos clientes, etc. Probablemente lo que tienes es la configuración predeterminada. Otra alternativa es pagar por un servicio de DNS (por ejemplo, ultradns). Puedes querer revisar la documentación de bind: http://www.bind9.net/manuals Saludos, -- Germán Póo-Caamaño http://calcifer.org/ -- Atte, Javier Garay G. Ingeniero de Sistemas Plug And Play Net S.A. Tel. (56 - 45) 943 160 Cel. (56 - 9) 6834 4088 -- Estoy trabajando sobre bind en estos momento por lo cual necesito que funcione no importando la memoria que me deje disponible al subir el demonio, luego me preocupare de si hay forma de optimizar mejor los recursos para el servidor, el problema y creo estar cometiendo un error en crear las zonas o en el named.conf es que al subir el bind me esta arrojando un error. pero creo saber donde tengo mi problema. Saludos Cordiales. -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713
Re: Servidor DNS
2011/9/27 Roberto Quiñones robe...@acshell.net El día 27 de septiembre de 2011 11:15, Javier Garay javierzga...@gmail.com escribió: Mientras no te ocupe swap para eso no veo cual es el problema. El 26 de septiembre de 2011 18:30, Germán Póo-Caamaño g...@calcifer.orgescribió: On Mon, 2011-09-26 at 17:12 -0300, Roberto Quiñones wrote: [...] Les comento, es un vps con 256 en ram, ahora he instalado bind y subio el servicio sin problema, solo que el drama es que al estar up como demonio el recurso de ram baja quedando solo disponible entre 50 a 45 mb de ram, creo que con esto podria llegar el server a tener saturación cuando comience a recibir trafico. Por ello buscaba una alternativa a bins que me permitiera tener en la misma maquina mis dns y zonas por que el server cuenta con 3 ip fijas donde puedo tener mis NS1 y NS2 con la otra ip manejo los dominios. De momento sólo has indicado que lo instalas o desintalas, pero no de su configuración. Por ejemplo, no has indicado si intentaste configurar una de las cosas que te sugirió Aldrin: desactivar las consultas recursivas. Sí o sí tienes que revisar la configuración y definir valores para el tamaño máximo de los datos, tamaño del caché, si aceptará consultas recursivas, cuantos clientes, etc. Probablemente lo que tienes es la configuración predeterminada. Otra alternativa es pagar por un servicio de DNS (por ejemplo, ultradns). Puedes querer revisar la documentación de bind: http://www.bind9.net/manuals Saludos, -- Germán Póo-Caamaño http://calcifer.org/ -- Atte, Javier Garay G. Ingeniero de Sistemas Plug And Play Net S.A. Tel. (56 - 45) 943 160 Cel. (56 - 9) 6834 4088 -- Estoy trabajando sobre bind en estos momento por lo cual necesito que funcione no importando la memoria que me deje disponible al subir el demonio, luego me preocupare de si hay forma de optimizar mejor los recursos para el servidor, el problema y creo estar cometiendo un error en crear las zonas o en el named.conf es que al subir el bind me esta arrojando un error. pero creo saber donde tengo mi problema. Y el error sería...? Saludos Cordiales. -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713 -- Rodrigo Valenzuela
Re: Servidor DNS
El día 27 de septiembre de 2011 13:51, Rodrigo Valenzuela rvalenzu...@gmail.com escribió: 2011/9/27 Roberto Quiñones robe...@acshell.net El día 27 de septiembre de 2011 11:15, Javier Garay javierzga...@gmail.com escribió: Mientras no te ocupe swap para eso no veo cual es el problema. El 26 de septiembre de 2011 18:30, Germán Póo-Caamaño g...@calcifer.orgescribió: On Mon, 2011-09-26 at 17:12 -0300, Roberto Quiñones wrote: [...] Les comento, es un vps con 256 en ram, ahora he instalado bind y subio el servicio sin problema, solo que el drama es que al estar up como demonio el recurso de ram baja quedando solo disponible entre 50 a 45 mb de ram, creo que con esto podria llegar el server a tener saturación cuando comience a recibir trafico. Por ello buscaba una alternativa a bins que me permitiera tener en la misma maquina mis dns y zonas por que el server cuenta con 3 ip fijas donde puedo tener mis NS1 y NS2 con la otra ip manejo los dominios. De momento sólo has indicado que lo instalas o desintalas, pero no de su configuración. Por ejemplo, no has indicado si intentaste configurar una de las cosas que te sugirió Aldrin: desactivar las consultas recursivas. Sí o sí tienes que revisar la configuración y definir valores para el tamaño máximo de los datos, tamaño del caché, si aceptará consultas recursivas, cuantos clientes, etc. Probablemente lo que tienes es la configuración predeterminada. Otra alternativa es pagar por un servicio de DNS (por ejemplo, ultradns). Puedes querer revisar la documentación de bind: http://www.bind9.net/manuals Saludos, -- Germán Póo-Caamaño http://calcifer.org/ -- Atte, Javier Garay G. Ingeniero de Sistemas Plug And Play Net S.A. Tel. (56 - 45) 943 160 Cel. (56 - 9) 6834 4088 -- Estoy trabajando sobre bind en estos momento por lo cual necesito que funcione no importando la memoria que me deje disponible al subir el demonio, luego me preocupare de si hay forma de optimizar mejor los recursos para el servidor, el problema y creo estar cometiendo un error en crear las zonas o en el named.conf es que al subir el bind me esta arrojando un error. pero creo saber donde tengo mi problema. Y el error sería...? Saludos Cordiales. -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713 -- Rodrigo Valenzuela -- En el syslog, el mensaje es el siguiente. Sep 27 23:57:45 ircnode named[10068]: loading configuration from '/etc/bind/named.conf' Sep 27 23:57:45 ircnode named[10068]: /etc/bind/named.conf.local:15: zone 'midominio.org': already exists previous definition: /etc/bind/named.con$ Sep 27 23:57:45 ircnode named[10068]: loading configuration: failure mi archivo de named.conf.local es el siguiente. zone midominio.org { type master; file /etc/bind/zones/master.midominio.org; also-notify { 78.46.169.162; }; }; zone underc0de.org { type slave; file /etc/bind/zones/slave.midominio.org; masters { 78.46.169.161; }; allow-notify { 78.46.169.161; }; }; Alguna sugerencia. Saludos Cordiales -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713
Re: Servidor DNS
A mi bind me funciona perfecto en un tarro que tiene 128 mb de ram. No veo el por que no debiera rendir bien si no vas a tener un alto número de resoluciones o demanda. Saludos. El 26 de septiembre de 2011 12:36, Roberto Quiñones robe...@acshell.netescribió: Estimados, Un saludo, les paso a comentar, tengo un pequeño server con 256 mb de ram en el que tengo levantado lighttpd+php5+mysql5+fastcgi+EAccelerator. El punto es que ahora necesito levantar un servidor dns, pero en el caso de bind consumiria muchos recursos, pensaba en usar dnsmasq pero es un servidor dns-cache y dhcp por lo cual lo dejo fuera, buscando encontre MaraDNS pero es aquí el tema, no tengo confianza por que tampoco se mucho de el y he buscado y tampoco hay mucho que diga de experiencias y usos por otros usuarios, entonces mi pregunta va por lo siguiente, Alguien ha levantado un servidor dns con algún soft alternativo a Bind que me permita usarlo en la maquina para tener mi propias dns para alojar unos sitios. Saludos -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713 -- Atte, Javier Garay G. Ingeniero de Sistemas Plug And Play Net S.A. Tel. (56 - 45) 943 160 Cel. (56 - 9) 6834 4088
Re: Servidor DNS
El día 26 de septiembre de 2011 14:03, Christian Pedreros christian.pedre...@tribuffer.com escribió: Así es. Bind tiene muy poco consumo, hasta hace poco habia un primario y secundario con 256 meguitas y han funcionado impeque desde hace años. Saludos! El 26/09/2011 11:51, Javier Garay escribió: A mi bind me funciona perfecto en un tarro que tiene 128 mb de ram. No veo el por que no debiera rendir bien si no vas a tener un alto número de resoluciones o demanda. Saludos. El 26 de septiembre de 2011 12:36, Roberto Quiñones robe...@acshell.netescribió: Estimados, Un saludo, les paso a comentar, tengo un pequeño server con 256 mb de ram en el que tengo levantado lighttpd+php5+mysql5+fastcgi+EAccelerator. El punto es que ahora necesito levantar un servidor dns, pero en el caso de bind consumiria muchos recursos, pensaba en usar dnsmasq pero es un servidor dns-cache y dhcp por lo cual lo dejo fuera, buscando encontre MaraDNS pero es aquí el tema, no tengo confianza por que tampoco se mucho de el y he buscado y tampoco hay mucho que diga de experiencias y usos por otros usuarios, entonces mi pregunta va por lo siguiente, Alguien ha levantado un servidor dns con algún soft alternativo a Bind que me permita usarlo en la maquina para tener mi propias dns para alojar unos sitios. Saludos -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713 -- Mira, cuando instale debian (lenny) en este equipo hace unos días bind me estaba arrojando unos errores y no subia como demonio, estuve probando con otras distro y al final retorne a lenny y ahora si sube sin dar error, pero al subir el servicio el consumo de memoria sube dejandome solo 35 mb libre y pienso que al momento de comenzar a servir los sites por el lighttp comenzaran mis problemas de consumo. Quedo atento a sus comentarios. Saludos. -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713
Re: Servidor DNS
2011/9/26 Roberto Quiñones robe...@acshell.net Estimados, Un saludo, les paso a comentar, tengo un pequeño server con 256 mb de ram en el que tengo levantado lighttpd+php5+mysql5+fastcgi+EAccelerator. El punto es que ahora necesito levantar un servidor dns, pero en el caso de bind consumiria muchos recursos, El bind para ipv6 creo que consume más recursos, pero el ipv4 no, como dicen, lo he tenido corriendo sobre tarritos y responde bien. pensaba en usar dnsmasq pero es un servidor dns-cache y dhcp por lo cual lo dejo fuera, buscando encontre MaraDNS pero es aquí el tema, no tengo confianza por que tampoco se mucho de el y he buscado y tampoco hay mucho que diga de experiencias y usos por otros usuarios, entonces mi pregunta va por lo siguiente, Alguien ha levantado un servidor dns con algún soft alternativo a Bind que me permita usarlo en la maquina para tener mi propias dns para alojar unos sitios. Hace algún tiempo en las listas de Debian se comentaba del djbdns, podrías mirar por ahí. Saludos -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713 -- Rodrigo Valenzuela
Re: Servidor DNS
2011/9/26 Roberto Quiñones robe...@acshell.net El día 26 de septiembre de 2011 14:03, Christian Pedreros christian.pedre...@tribuffer.com escribió: Así es. Bind tiene muy poco consumo, hasta hace poco habia un primario y secundario con 256 meguitas y han funcionado impeque desde hace años. Saludos! El 26/09/2011 11:51, Javier Garay escribió: A mi bind me funciona perfecto en un tarro que tiene 128 mb de ram. No veo el por que no debiera rendir bien si no vas a tener un alto número de resoluciones o demanda. Saludos. El 26 de septiembre de 2011 12:36, Roberto Quiñones robe...@acshell.netescribió: Estimados, Un saludo, les paso a comentar, tengo un pequeño server con 256 mb de ram en el que tengo levantado lighttpd+php5+mysql5+fastcgi+EAccelerator. El punto es que ahora necesito levantar un servidor dns, pero en el caso de bind consumiria muchos recursos, pensaba en usar dnsmasq pero es un servidor dns-cache y dhcp por lo cual lo dejo fuera, buscando encontre MaraDNS pero es aquí el tema, no tengo confianza por que tampoco se mucho de el y he buscado y tampoco hay mucho que diga de experiencias y usos por otros usuarios, entonces mi pregunta va por lo siguiente, Alguien ha levantado un servidor dns con algún soft alternativo a Bind que me permita usarlo en la maquina para tener mi propias dns para alojar unos sitios. Saludos -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713 -- Mira, cuando instale debian (lenny) en este equipo hace unos días bind me estaba arrojando unos errores y no subia como demonio, estuve probando con otras distro y al final retorne a lenny y ahora si sube sin dar error, pero al subir el servicio el consumo de memoria sube dejandome solo 35 mb libre no será otra cosa? nunca me ha gastado tanto un bind, aunque sea tarro la máquina hace bien poco... y pienso que al momento de comenzar a servir los sites por el lighttp comenzaran mis problemas de consumo. Quedo atento a sus comentarios. Saludos. -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713 -- Rodrigo Valenzuela
Re: Servidor DNS
On Sep 26, 2011, at 12:36 PM, Roberto Quiñones wrote: Un saludo, les paso a comentar, tengo un pequeño server con 256 mb de ram en el que tengo levantado lighttpd+php5+mysql5+fastcgi+EAccelerator. El punto es que ahora necesito levantar un servidor dns, pero en el caso de bind consumiria muchos recursos, pensaba en usar dnsmasq pero es un servidor dns-cache y dhcp por lo cual lo dejo fuera, buscando encontre MaraDNS pero es aquí el tema, no tengo confianza por que tampoco se mucho de el y he buscado y tampoco hay mucho que diga de experiencias y usos por otros usuarios, entonces mi pregunta va por lo siguiente, Alguien ha levantado un servidor dns con algún soft alternativo a Bind que me permita usarlo en la maquina para tener mi propias dns para alojar unos sitios. Hola Roberto, bind consumirá recursos si los dejas como un recursive resolver. Esto significa que usas ese bind como servidor DNS para tus clientes. Si lo configuras para que sólo haga el trabajo de ser primario o secundario, estás sobrado de memoria. Si necesitas un servidor resolver, te recomiendo pdnsd. Puedes dejar bind en la interfaz WAN y pdnsd en la LAN. Hay que configurar y hacerlo bien, pero funciona perfecto en bajos en recursos. Atte, Aldrin. http://aldrin.martoq.cl/
Re: Servidor DNS
El día 26 de septiembre de 2011 14:40, Aldrin Martoq A. amar...@dcc.uchile.cl escribió: On Sep 26, 2011, at 12:36 PM, Roberto Quiñones wrote: Un saludo, les paso a comentar, tengo un pequeño server con 256 mb de ram en el que tengo levantado lighttpd+php5+mysql5+fastcgi+EAccelerator. El punto es que ahora necesito levantar un servidor dns, pero en el caso de bind consumiria muchos recursos, pensaba en usar dnsmasq pero es un servidor dns-cache y dhcp por lo cual lo dejo fuera, buscando encontre MaraDNS pero es aquí el tema, no tengo confianza por que tampoco se mucho de el y he buscado y tampoco hay mucho que diga de experiencias y usos por otros usuarios, entonces mi pregunta va por lo siguiente, Alguien ha levantado un servidor dns con algún soft alternativo a Bind que me permita usarlo en la maquina para tener mi propias dns para alojar unos sitios. Hola Roberto, bind consumirá recursos si los dejas como un recursive resolver. Esto significa que usas ese bind como servidor DNS para tus clientes. Si lo configuras para que sólo haga el trabajo de ser primario o secundario, estás sobrado de memoria. Si necesitas un servidor resolver, te recomiendo pdnsd. Puedes dejar bind en la interfaz WAN y pdnsd en la LAN. Hay que configurar y hacerlo bien, pero funciona perfecto en bajos en recursos. Atte, Aldrin. http://aldrin.martoq.cl/ -- Les comento, es un vps con 256 en ram, ahora he instalado bind y subio el servicio sin problema, solo que el drama es que al estar up como demonio el recurso de ram baja quedando solo disponible entre 50 a 45 mb de ram, creo que con esto podria llegar el server a tener saturación cuando comience a recibir trafico. Por ello buscaba una alternativa a bins que me permitiera tener en la misma maquina mis dns y zonas por que el server cuenta con 3 ip fijas donde puedo tener mis NS1 y NS2 con la otra ip manejo los dominios. Saludos. -- Roberto Quiñones Owner - Service Manager and System ACShell.NET – Internet Services robe...@acshell.net - www.acshell.net San Martin #311 Santiago – CL (Chile) +560981361713
Re: Servidor DNS
On Mon, 2011-09-26 at 17:12 -0300, Roberto Quiñones wrote: [...] Les comento, es un vps con 256 en ram, ahora he instalado bind y subio el servicio sin problema, solo que el drama es que al estar up como demonio el recurso de ram baja quedando solo disponible entre 50 a 45 mb de ram, creo que con esto podria llegar el server a tener saturación cuando comience a recibir trafico. Por ello buscaba una alternativa a bins que me permitiera tener en la misma maquina mis dns y zonas por que el server cuenta con 3 ip fijas donde puedo tener mis NS1 y NS2 con la otra ip manejo los dominios. De momento sólo has indicado que lo instalas o desintalas, pero no de su configuración. Por ejemplo, no has indicado si intentaste configurar una de las cosas que te sugirió Aldrin: desactivar las consultas recursivas. Sí o sí tienes que revisar la configuración y definir valores para el tamaño máximo de los datos, tamaño del caché, si aceptará consultas recursivas, cuantos clientes, etc. Probablemente lo que tienes es la configuración predeterminada. Otra alternativa es pagar por un servicio de DNS (por ejemplo, ultradns). Puedes querer revisar la documentación de bind: http://www.bind9.net/manuals Saludos, -- Germán Póo-Caamaño http://calcifer.org/
Re: Servidor DNS en un Debian virtualizado
Si lo que quieres es tener tu Maquina Virtual corriendo servicios, lo más sano es dejar la tarjeta de red del guest configurada en Bridged networking[1] esto emula que la máquina virtual esté conectada físicamente a la red (como un computador real conectado a la red), de ese modo todas las máquinas podrán tener acceso a los servicios instalados en el servidor virtual (www, DNS, File Server, Mail Server, etc). En caso contrario, y si sólo quieres acceso desde el host al guest lo que indicó tomás de dejar la tarjeta configurada como Host-only networking[2] bastará Saludos. [1] http://www.virtualbox.org/manual/ch06.html#idp11556512 [2] http://www.virtualbox.org/manual/ch06.html#network_hostonly 2011/4/17 Tomás Hermosilla J. thermosi...@gmail.com: ¿Probaste añadiendo una segunda tarjeta de red a la maquina virtual, en modo host-only? Tendrías que rearmar las redirecciones, pero puede que te solucione el problema A todo esto ¿Para qué necesitas el NAT? Saludos -- Tomás Hermosilla J. skype: thermosilla http://www.linkedin.com/in/thermosilla www.twitter.com/thermosilla 2011/4/17 angeld ang...@froga.net Sat, 16 Apr 2011, Gonzalo Diaz Cruz: Hace tiempo trabajaba mis cosas en mi máquina local, con Kubuntu. Pero decidí por varias razones mover los servicios que utilizo para desarrollo (web, base de datos, ssh, ...) aun máquina virtual con Debian Squeeze. Estoy usando Virtualbox 4.0 con la red en modo NAT. Cada servicio cuenta con una redirección de puerto (o port forward). Con ninguno de estos servicios he tenido problema, salvo con el el servicio de DNS. Por ejemplo, uso HTTP en 8080 (host) - 80 (guest), SSH en (host) - 22 (guest). Bind9 lo tengo con redirección así: 5353 (host) - 53 (guest). El servidor funciona, dentro de la máquina virtual resuelve los nombres que le tengo configurado y retorna resultados correctos (lo he probado con dig, nslookup, ...). Todos lo puertos los uso por sobre 1024 para no tener que correr la VM como root. El problema es que hasta ahora no he logrado acceder al servicio DNS desde la máquina host. Mi intención es agregarle una entrada permanente (al resolv.conf o equivalente) del sistema host, para que este resuelva cuando esté trabajando con la VM encendida (sino que use otro DNS). Lo he intentado con dig haciendo lo siguiente: dig -p 5353 @127.0.0.1 nombre.dev Sin resultado. Me arroja que no hubo conexión: hope:~ gon$ dig -p 5353 127.0.0.1 nombre.dev ; DiG 9.6.0-P1 -p 5353 127.0.0.1 nombre.dev ; (1 server found) ;; global options: +cmd ;; connection timed out; no servers could be reached En ninguno de los sistemas tengo firewall, la única barrera es el modo NAT de la máquina virtual. Si es la única barrera, será donde está el problema. El NAT que realizas no consigue redirigir correctamente el puerto deseado. La verdad es que soy algo inexperto con este tipo de servicio. Por lo que leí, la redirección debía ser por UDP en vez de TCP. También lo probé, pero resultado es el mismo. Entonces aprovecho de preguntar sobre el servicio y el cliente. Sip, el DNS normalmente es un servicio UDP. Primero, ¿que estoy olvidando (o que no sepa) configurar para poder acceder al DNS virtualizado desde la máquina host hacia la VM? ¿La consulta que estoy haciendo con dig está correcta? Creo que estás olvidando que el DNS, por lo general, es un servicio UDP. :-) ¿En el resolv.conf (host) puedo añadir un puerto alternativo para una entrada de servidor dns? No, que yo sepa. por ejemplo de la forma: ip#puerto como 127.0.0.1#5353, en caso contrario, igual estoy pensando utilizar un tunel ssh en el puerto 53. Todavía no se pueden realizar túneles UDP con ssh, por lo que no es una solución. Si lo que quieres es que el servicio de DNS de la máquina virtual esté disponible puedes o asignar una IP dentro del rango de tu red a la misma, o redirigir el puerto 53/udp de la máquina host al 53/udp de la máquina virtual. -- Saludos --- Angel -- Reinaldo García Zuñiga
Re: Servidor DNS en un Debian virtualizado
Sat, 16 Apr 2011, Gonzalo Diaz Cruz: Hace tiempo trabajaba mis cosas en mi máquina local, con Kubuntu. Pero decidí por varias razones mover los servicios que utilizo para desarrollo (web, base de datos, ssh, ...) aun máquina virtual con Debian Squeeze. Estoy usando Virtualbox 4.0 con la red en modo NAT. Cada servicio cuenta con una redirección de puerto (o port forward). Con ninguno de estos servicios he tenido problema, salvo con el el servicio de DNS. Por ejemplo, uso HTTP en 8080 (host) - 80 (guest), SSH en (host) - 22 (guest). Bind9 lo tengo con redirección así: 5353 (host) - 53 (guest). El servidor funciona, dentro de la máquina virtual resuelve los nombres que le tengo configurado y retorna resultados correctos (lo he probado con dig, nslookup, ...). Todos lo puertos los uso por sobre 1024 para no tener que correr la VM como root. El problema es que hasta ahora no he logrado acceder al servicio DNS desde la máquina host. Mi intención es agregarle una entrada permanente (al resolv.conf o equivalente) del sistema host, para que este resuelva cuando esté trabajando con la VM encendida (sino que use otro DNS). Lo he intentado con dig haciendo lo siguiente: dig -p 5353 @127.0.0.1 nombre.dev Sin resultado. Me arroja que no hubo conexión: hope:~ gon$ dig -p 5353 127.0.0.1 nombre.dev ; DiG 9.6.0-P1 -p 5353 127.0.0.1 nombre.dev ; (1 server found) ;; global options: +cmd ;; connection timed out; no servers could be reached En ninguno de los sistemas tengo firewall, la única barrera es el modo NAT de la máquina virtual. Si es la única barrera, será donde está el problema. El NAT que realizas no consigue redirigir correctamente el puerto deseado. La verdad es que soy algo inexperto con este tipo de servicio. Por lo que leí, la redirección debía ser por UDP en vez de TCP. También lo probé, pero resultado es el mismo. Entonces aprovecho de preguntar sobre el servicio y el cliente. Sip, el DNS normalmente es un servicio UDP. Primero, ¿que estoy olvidando (o que no sepa) configurar para poder acceder al DNS virtualizado desde la máquina host hacia la VM? ¿La consulta que estoy haciendo con dig está correcta? Creo que estás olvidando que el DNS, por lo general, es un servicio UDP. :-) ¿En el resolv.conf (host) puedo añadir un puerto alternativo para una entrada de servidor dns? No, que yo sepa. por ejemplo de la forma: ip#puerto como 127.0.0.1#5353, en caso contrario, igual estoy pensando utilizar un tunel ssh en el puerto 53. Todavía no se pueden realizar túneles UDP con ssh, por lo que no es una solución. Si lo que quieres es que el servicio de DNS de la máquina virtual esté disponible puedes o asignar una IP dentro del rango de tu red a la misma, o redirigir el puerto 53/udp de la máquina host al 53/udp de la máquina virtual. -- Saludos --- Angel
Re: Servidor DNS en un Debian virtualizado
¿Probaste añadiendo una segunda tarjeta de red a la maquina virtual, en modo host-only? Tendrías que rearmar las redirecciones, pero puede que te solucione el problema A todo esto ¿Para qué necesitas el NAT? Saludos -- Tomás Hermosilla J. skype: thermosilla http://www.linkedin.com/in/thermosilla www.twitter.com/thermosilla 2011/4/17 angeld ang...@froga.net Sat, 16 Apr 2011, Gonzalo Diaz Cruz: Hace tiempo trabajaba mis cosas en mi máquina local, con Kubuntu. Pero decidí por varias razones mover los servicios que utilizo para desarrollo (web, base de datos, ssh, ...) aun máquina virtual con Debian Squeeze. Estoy usando Virtualbox 4.0 con la red en modo NAT. Cada servicio cuenta con una redirección de puerto (o port forward). Con ninguno de estos servicios he tenido problema, salvo con el el servicio de DNS. Por ejemplo, uso HTTP en 8080 (host) - 80 (guest), SSH en (host) - 22 (guest). Bind9 lo tengo con redirección así: 5353 (host) - 53 (guest). El servidor funciona, dentro de la máquina virtual resuelve los nombres que le tengo configurado y retorna resultados correctos (lo he probado con dig, nslookup, ...). Todos lo puertos los uso por sobre 1024 para no tener que correr la VM como root. El problema es que hasta ahora no he logrado acceder al servicio DNS desde la máquina host. Mi intención es agregarle una entrada permanente (al resolv.conf o equivalente) del sistema host, para que este resuelva cuando esté trabajando con la VM encendida (sino que use otro DNS). Lo he intentado con dig haciendo lo siguiente: dig -p 5353 @127.0.0.1 nombre.dev Sin resultado. Me arroja que no hubo conexión: hope:~ gon$ dig -p 5353 127.0.0.1 nombre.dev ; DiG 9.6.0-P1 -p 5353 127.0.0.1 nombre.dev ; (1 server found) ;; global options: +cmd ;; connection timed out; no servers could be reached En ninguno de los sistemas tengo firewall, la única barrera es el modo NAT de la máquina virtual. Si es la única barrera, será donde está el problema. El NAT que realizas no consigue redirigir correctamente el puerto deseado. La verdad es que soy algo inexperto con este tipo de servicio. Por lo que leí, la redirección debía ser por UDP en vez de TCP. También lo probé, pero resultado es el mismo. Entonces aprovecho de preguntar sobre el servicio y el cliente. Sip, el DNS normalmente es un servicio UDP. Primero, ¿que estoy olvidando (o que no sepa) configurar para poder acceder al DNS virtualizado desde la máquina host hacia la VM? ¿La consulta que estoy haciendo con dig está correcta? Creo que estás olvidando que el DNS, por lo general, es un servicio UDP. :-) ¿En el resolv.conf (host) puedo añadir un puerto alternativo para una entrada de servidor dns? No, que yo sepa. por ejemplo de la forma: ip#puerto como 127.0.0.1#5353, en caso contrario, igual estoy pensando utilizar un tunel ssh en el puerto 53. Todavía no se pueden realizar túneles UDP con ssh, por lo que no es una solución. Si lo que quieres es que el servicio de DNS de la máquina virtual esté disponible puedes o asignar una IP dentro del rango de tu red a la misma, o redirigir el puerto 53/udp de la máquina host al 53/udp de la máquina virtual. -- Saludos --- Angel