Domains bei schlund registrieren (sec Namensserver)

Bind, PowerDNS
Post Reply
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

Hallo ich habe immer wieder das Problem wenn ich meine domains bei schlund registrieren will bzw die domains auf meinen Namensserver Primair und auf den sec von schlund


Ich nutze beide schlund server ns.schlund und slv2.schlund

Meine etc/Named.conf

Code: Select all

# Copyright (c) 2001-2003 SuSE Linux AG, Nuernberg, Germany.
# All rights reserved.
#
# Author: Frank Bodammer, Lars Mueller <lmuelle@suse.de>
#
# /etc/named.conf
#
# This is a sample configuration file for the name server BIND 9.  It works as
# a caching only name server without modification.
#
# A sample configuration for setting up your own domain can be found in
# /usr/share/doc/packages/bind9/sample-config.
#
# A description of all available options can be found in
# /usr/share/doc/packages/bind9/misc/options.

options {

	# The directory statement defines the name server's working directory
	
	directory "/var/lib/named";

	# Write dump and statistics file to the log subdirectory.  The
	# pathenames are relative to the chroot jail.

	dump-file "/var/log/named_dump.db";
	statistics-file "/var/log/named.stats";

	# The forwarders record contains a list of servers to which queries
	# should be forwarded.  Enable this line and modify the IP address to
	# your provider's name server.  Up to three servers may be listed.

	#forwarders { 10.11.12.13; 10.11.12.14; };

	# Enable the next entry to prefer usage of the name server declared in
	# the forwarders section.

	#forward first;

	# The listen-on record contains a list of local network interfaces to
	# listen on.  Optionally the port can be specified.  Default is to
	# listen on all interfaces found on your system.  The default port is
	# 53.

	#listen-on port 53 { 127.0.0.1; };

	# The listen-on-v6 record enables or disables listening on IPv6
	# interfaces.  Allowed values are 'any' and 'none' or a list of
	# addresses.

	listen-on-v6 { any; };

	# The next three statements may be needed if a firewall stands between
	# the local server and the internet.
	
	#query-source address * port 53;
	#transfer-source * port 53;
	#notify-source * port 53;

	# The allow-query record contains a list of networks or IP addresses
	# to accept and deny queries from. The default is to allow queries
	# from all hosts.

	#allow-query { 127.0.0.1; };

	# If notify is set to yes (default), notify messages are sent to other
	# name servers when the the zone data is changed.  Instead of setting
	# a global 'notify' statement in the 'options' section, a separate
	# 'notify' can be added to each zone definition.

	notify no;
	allow-transfer { 195.20.224.97; 195.20.225.34; 212.227.123.29; ::ffff:195.20.224.97; ::ffff:195.20.225.34; ::ffff:212.227.123.29; }; 
	allow-query {any;  };
};

# To configure named's logging remove the leading '#' characters of the
# following examples.
#logging {
#	# Log queries to a file limited to a size of 100 MB.
#	channel query_logging {
#		file "/var/log/named_querylog"
#			versions 3 size 100M;
#		print-time yes;			// timestamp log entries
#	};
#	category queries {
#		query_logging;
#	};
#
#	# Or log this kind alternatively to syslog.
#	channel syslog_queries {
#		syslog user;
#		severity info;
#	};
#	category queries { syslog_queries; };
#
#	# Log general name server errors to syslog.
#	channel syslog_errors {
#		syslog user;
#		severity error;
#	};
#	category default { syslog_errors;  };
#
#	# Don't log lame server messages.
#	category lame-servers { null; };
#};

# The following zone definitions don't need any modification.  The first one
# is the definition of the root name servers.  The second one defines
# localhost while the third defines the reverse lookup for localhost.

zone "localhost" in {
	type master;
	file "localhost.zone";
};

zone "0.0.127.in-addr.arpa" in {
	type master;
	file "127.0.0.zone";
};

zone "17.214.85.in-addr.arpa" in {
        type master;
	file "85.214.17.zone";
};

zone "." in {
	type hint;
	file "root.hint";
};

			
# Include the meta include file generated by SuSEconfig.named.  This includes
# all files as configured in NAMED_CONF_INCLUDE_FILES from
# /etc/sysconfig/named

include "/etc/named.conf.include";

# You can insert further zone records for your own domains below or create
# single files in /etc/named.d/ and add the file names to
# NAMED_CONF_INCLUDE_FILES.
# See /usr/share/doc/packages/bind/README.SuSE for more details.
## CONFIXX
Include "/etc/named.confixx";
## /CONFIXX

Meine Zone

Code: Select all

$TTL 1W
@		IN SOA	ns.wspcon.de    hostmaster@wspcon.de  (
				2005053002	; serial (d. adams)
				8H		; refresh
				2H		; retry
				1W		; expiry
				12H )		; minimum

		IN NS		ns.wspcon.de.
		IN NS		slv2.schlund.de.
		IN A		85.214.17.166
*		IN A		85.214.17.166
www		IN A		85.214.17.166
schlund schreibt mir

The domain mavcity.de has NOT been updated. The following errors were detected: == SERVER ns.wspcon.de. == Server: wspcon.de Address: 85.214.17.166 Query about mavcity.de for record types ANY Trying mavcity.de ... Nameserver wspcon.de not responding mavcity.de ANY record not found at wspcon.de, try again ns.wspcon.de.: NOT AUTHORITATIVE for the zone mavcity.de == END == == SERVER slv2.schlund.de. == Server: slv2.schlund.de Address: 212.227.123.29 Query about mavcity.de for record types ANY Trying mavcity.de ... Query failed, 0 answers, status: server failure mavcity.de ANY record not found at slv2.schlund.de, server failure slv2.schlund.de.: NOT AUTHORITATIVE for the zone mavcity.de == END == The servers don''t have all the same primary! Server ns.wspcon.de. is not authoritative! Server slv2.schlund.de. is not authoritative!


wo habe ich da den fehler drin ?
pfalzpower
Posts: 90
Joined: 2003-10-28 22:37
Location: Karlsruhe
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by pfalzpower »

Wo ist der Bezug der Domain aufs Zonefile in deiner named.conf?
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

mh erlich gesagt k.a. die named steht oben und mehr ist da nicht drin
wie müsste diese denn aussehen ?
chris76
Posts: 1878
Joined: 2003-06-27 14:37
Location: Germering
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by chris76 »

Gruß Christian

BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

hallo nein das hatte ich nicht drin habe es nun eingefügt in der named.conf nur wenn ich Named restarte kommt folgendes in der log

Code: Select all

May 31 15:09:23 hxxxxxxx named[16135]: starting BIND 9.2.2 -t /var/lib/named -u named
May 31 15:09:23 hxxxxxxx named[16135]: using 1 CPU
May 31 15:09:23 hxxxxxxx named[16137]: loading configuration from '/etc/named.conf'
May 31 15:09:23 hxxxxxxx named[16137]: listening on IPv6 interfaces, port 53
May 31 15:09:23 hxxxxxxx named[16137]: listening on IPv4 interface lo, 127.0.0.1#53
May 31 15:09:23 hxxxxxxx named[16137]: binding TCP socket: address in use
May 31 15:09:23 hxxxxxxx named[16137]: listening on IPv4 interface eth0, 85.214.17.166#53
May 31 15:09:23 hxxxxxxx named[16137]: binding TCP socket: address in use
May 31 15:09:23 hxxxxxxx named[16137]: zone 0.0.127.in-addr.arpa/IN: loaded serial 42
May 31 15:09:23 hxxxxxxx named[16137]: zone 17.214.85.in-addr.arpa/IN: loaded serial 2005053101
May 31 15:09:23 hxxxxxxx named[16137]: dns_master_load: /var/lib/named/mavcity.de.zone:12: unknown RR type '*'
May 31 15:09:23 hxxxxxxx named[16137]: zone mavcity.de/IN: loading master file /var/lib/named/mavcity.de.zone: unknown class/type
May 31 15:09:23 hxxxxxxx named[16137]: dns_master_load: /var/lib/named/wspcon.de.zone:12: unknown RR type 'mail'
May 31 15:09:23 hxxxxxxx named[16137]: zone wspcon.de/IN: loading master file /var/lib/named/wspcon.de.zone: unknown class/type
May 31 15:09:23 hxxxxxxx named[16137]: zone localhost/IN: loaded serial 42
May 31 15:09:23 hxxxxxxx named[16137]: running

die mavcity.de.zone sieht so aus

Code: Select all

@ IN SOA ns.wspcon.de. hostmaster.wspcon.de. (
2005053102 ; serial
8H ; refresh
2H ; retry
1W ; expiry
12h) ; minimum

    IN NS ns.wspcon.de.
    IN NS slv2.schlund.de.
    IN A 85.214.17.166
    * IN A 85.214.17.166
www IN A 85.214.17.166
und wspcon.de.zone

Code: Select all

$TTL 1W
@ IN SOA ns.wspcon.de. hostmaster.wspcon.de. (
2005053104 ; serial
8H ; refresh
2H ; retry
1W ; expiry
12h) ; minimum

    IN NS ns.wspcon.de.
    IN NS ns.schlund.de.
    In A 85.214.17.166
    mail IN A 85.214.17.166
    ns IN A 85.214.17.166
    * IN A 85.214.17.166
wgot
Posts: 1675
Joined: 2003-07-06 02:03
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by wgot »

Hallo,
maverick0901 wrote:/var/lib/named/mavcity.de.zone:12: unknown RR type '*'
der * steht in der Position für den Resource Record, ist aber keiner.

Code: Select all

    * IN A 85.214.17.166
Er gehört in die Position für die Subdomain, und das ist der Zeilenanfang ohne Leerzeichen oder TAB davor:

Code: Select all

* IN A 85.214.17.166
Entsprechend mail und ns im zweiten Zonefile.

Gruß, Wolfgang
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

haqb ich getan aber leider ohne erfolg schlund sagt nun

The domain mavcity.de has NOT been updated. The following errors were detected: == SERVER ns.wspcon.de. == Server: wspcon.de Address: 85.214.17.166 Query about mavcity.de for record types ANY Trying mavcity.de ... Nameserver wspcon.de not responding mavcity.de ANY record not found at wspcon.de, try again ns.wspcon.de.: NOT AUTHORITATIVE for the zone mavcity.de == END == == SERVER slv2.schlund.de. == Server: slv2.schlund.de Address: 212.227.123.29 Query about mavcity.de for record types ANY Trying mavcity.de ... Query failed, 0 answers, status: server failure mavcity.de ANY record not found at slv2.schlund.de, server failure slv2.schlund.de.: NOT AUTHORITATIVE for the zone mavcity.de == END == The servers don''t have all the same primary! Server ns.wspcon.de. is not authoritative! Server slv2.schlund.de. is not authoritative!
kawfy
Posts: 307
Joined: 2002-08-08 23:45
 

Nameserver treten

Post by kawfy »

maverick0901 wrote:haqb ich getan aber leider ohne erfolg schlund sagt nun
:!: Schlundtech sagt das nur indirekt, der Text kommt von der Denic.

:arrow: Dein Nameserver ns.wspcon.de (85.214.17.166) beantwortet keine DNS-Abfragen. Ã?ndere das bitte als allererstes.
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

hallo ich habe es nun geändert leider klapt das update aber immer noch nicht schlund schreibt nun

The domain mavcity.de has NOT been updated. The following errors were detected: == SERVER ns.wspcon.de. == Server: wspcon.de Address: 85.214.17.166 Query about mavcity.de for record types ANY Trying mavcity.de ... Nameserver wspcon.de not responding mavcity.de ANY record not found at wspcon.de, try again ns.wspcon.de.: NOT AUTHORITATIVE for the zone mavcity.de == END == == SERVER slv2.schlund.de. == Server: slv2.schlund.de Address: 212.227.123.29 Query about mavcity.de for record types ANY Trying mavcity.de ... Query failed, 0 answers, status: server failure mavcity.de ANY record not found at slv2.schlund.de, server failure slv2.schlund.de.: NOT AUTHORITATIVE for the zone mavcity.de == END == The servers don''t have all the same primary! Server ns.wspcon.de. is not authoritative! Server slv2.schlund.de. is not authoritative!
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by Roger Wilco »

maverick0901 wrote:hallo ich habe es nun geändert leider
Nö, ist immer noch nicht für DNS-Anfragen verfügbar.
Und solange er das nicht ist, kann der Secondary von Schlund keinen Zonetransfer durchführen und du kannst ns.wspcon.de nicht als Nameserver eintragen...
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

hm und wie schaffe ich das bzw welcher einrag ist es ?
wgot
Posts: 1675
Joined: 2003-07-06 02:03
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by wgot »

Hallo,
maverick0901 wrote:welcher eintrag ist es ?
der dritte von rechts. :roll:

Wenn Bind nicht startet steht der Grund in den Logfiles. Wenn er läuft und trotzdem nicht von außen erreichbar ist liegt das üblicherweise an einer sogenannten Firewall.

Gruß, Wolfgang
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

wgot wrote:Hallo,
maverick0901 wrote:welcher eintrag ist es ?
der dritte von rechts. :roll:
naja damit kann ich mal wieder nicht viel anfangen das er von aussen nicht erreichbar ist kann aber eigendlich nicht sein da meine firewall den port 53 offen hat und dig @ .......... gibt mir auch ne ausgabe

Code: Select all

;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 40263
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1

;; QUESTION SECTION:
;mavcity.de.                    IN      ANY

;; ANSWER SECTION:
mavcity.de.             604800  IN      SOA     ns.wspcon.de. hostmaster.wspcon.de. 2005060203 28800 7200 604800 43200
mavcity.de.             604800  IN      NS      slv2.schlund.de.
mavcity.de.             604800  IN      NS      ns.wspcon.de.
mavcity.de.             604800  IN      A       85.214.17.166

;; ADDITIONAL SECTION:
ns.wspcon.de.           604800  IN      A       85.214.17.166

;; Query time: 1 msec
;; SERVER: 85.214.17.166#53(ns.wspcon.de)
;; WHEN: Fri Jun  3 12:57:32 2005
;; MSG SIZE  rcvd: 158
wgot
Posts: 1675
Joined: 2003-07-06 02:03
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by wgot »

Hallo,
maverick0901 wrote:
wgot wrote:Hallo,
maverick0901 wrote:welcher eintrag ist es ?
der dritte von rechts. :roll:
naja damit kann ich mal wieder nicht viel anfangen
Meine Antwort war exakt so sinnvoll wie die Frage :roll:
meine firewall
ich hab's befürchtet
den port 53 offen hat
UDP oder TCP?

Gruß, Wolfgang
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

alle da ich seid ich versuche die domain zu updaten die firewall aus habe
wgot
Posts: 1675
Joined: 2003-07-06 02:03
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by wgot »

Hallo,

gestern Abend war dein NS nicht erreichbar (Beitrag von 19:51), jetzt ist er erreichbar. Was hast Du geändert?
maverick0901 wrote:mavcity.de. 604800 IN SOA ns.wspcon.de. hostmaster.wspcon.de. 2005060203 28800 7200 604800 43200
mavcity.de. 604800 IN NS slv2.schlund.de.
warum bekomme ich dann ns2.schlund.de und Serial 2005060202?

Bind stoppen und mit ps aux kontrollieren ob wirklich kein Bind mehr läuft, falls doch killen und Bind wieder starten.

Gruß, Wolfgang
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

hallo was ich getan habe ?
erlich gesagt mittlerweile weiß ich es nimmer habe heute nur die named.conf geändert

allow-transfer { 195.20.224.97; 195.20.225.34; 212.227.123.29; ::ffff:195.20.224.97; ::ffff:195.20.225.34; ::ffff:212.227.123.29; };
allow-query {any; };

in

allow-transfer { 195.20.224.97; 195.20.225.34; 212.227.123.29; 212.227.123.29; };
allow-query {any; };

habe bind gestopt und kontrolliert und dann wieder neu gestartet
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

so die meldung von schlund (dnic) ist nun etwas kürzer aber was muss ich nun machen damit die fehler behoben werden ?

The domain mavcity.de has NOT been updated. The following errors were detected: == SERVER slv2.schlund.de. == Server: slv2.schlund.de Address: 212.227.123.29 Query about mavcity.de for record types ANY Trying mavcity.de ... Query failed, 0 answers, status: server failure mavcity.de ANY record not found at slv2.schlund.de, server failure slv2.schlund.de.: NOT AUTHORITATIVE for the zone mavcity.de == END == Server slv2.schlund.de. is not authoritative!
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by Roger Wilco »

Jetzt beschwert sich die Denic, dass slv2.schlund.de nicht authoritiv für deine Domain ist. Einfach ein bisschen warten, bis der Zonetransfer durch ist und dann nochmal probieren.
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

hallo ich habe bis heute morgen gewartet und dann erneut ein update versucht aber immernoch die gleiche meldung
kawfy
Posts: 307
Joined: 2002-08-08 23:45
 

notify

Post by kawfy »

@maverick0901:

Code: Select all

notify no;
-- bitte auf "yes" stellen. Dann wird slv2.schlund.de von Ã?nderungen an deinen Zonen aktiv informiert.
maverick0901
Posts: 57
Joined: 2004-02-29 14:08
 

Re: Domains bei schlund registrieren (sec Namensserver)

Post by maverick0901 »

bevor ich nun etwas falsches mache ich soll in der named.conf das notify no; auf notify yes; setzen ?
kawfy
Posts: 307
Joined: 2002-08-08 23:45
 

notify

Post by kawfy »

-- ja. dadurch werden bei deinen master-Zonen die jeweiligen secondaries informiert (NOTIFY), wenn sich bei dir die Zone geändert hat.
Post Reply