PDA

View Full Version : Problema con bind


efewfew
23-02-2012, 14:26
Ciao ragazzi ho una rognetta con un server debian che fà da nameserver slave... praticamente ho notato che non sincronizzava le zone con il primario e quando mi sono connesso per darci un'occhio controllando delle cose con rndc in locale questo mi dava picche. Allora ho dato rndc senza nessuna opzione e ho visto subito nell'ultima riga che non mi riportava una versione corretta, nel senso che la versione di bind installata in realtà è più recente, come confermato con un dpkg -l | grep bind
Praticamente non riesco più ad utilizzare rndc e credo che la mancata sincronizzazione dipenda da questo, perchè ho ricontrollato i file di configurazione e le chiavi ed è tutto corretto. ho provato a riavviare la macchina tanto essendo uno slave... ma niente. avete qualche idea? probabilmente il problema dev'essere nato dopo l'ultimo apt-get upgrade...

eaman
23-02-2012, 15:52
Con l'orologio come sono messi?
Devono avere lo stesso orario: usa ntpdate (ntpdate-debian) per tenere sincronizzati gli orologi.

efewfew
23-02-2012, 16:24
per l'ora ok, c'è l'ntpdate in crontab, per rndc ho scoperto che ci sono due versioni differenti, una in /usr/local/sbin e una in /usr/sbin. Se uso quest'ultima è quella corretta e riesco a comunicare con il server. Solo che adesso mi sono accorto che anche il master ha le due versioni differenti, solo che non me ne ero accorto perchè usa quello giusto per default. Comunque sta cosa è successa dopo l'ultimo aggiornamento. Comunque adesso che ho scoperto l'arcano ci penserò, però resta il fatto che anche se modifico il file di zona nel primario con tutte le accortezze del caso (incrementare il seriale e+ rndc reload) non si replica sul secondario neanche con un reload. ho anche disabilitato iptables per scrupolo

efewfew
27-02-2012, 11:18
semi-risolto, se tolgo la gabbia funziona. dovrò riguardarla anche se mi sembra configurata correttamente...

efewfew
21-03-2012, 16:15
avete idea di come fare un redirect con bind? cioè in un dominio che ha acquisito un secondo TLD sapete come posso fare il redirect di un TLD all'altro senza toccare la configurazione del webserver?