[Risolto]Bind, "forward only" e wiki
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- robbybby
- Linux 4.x

- Messaggi: 1223
- Iscritto il: sab 16 dic 2006, 10:48
- Slackware: 13.1 / 64 bit
- Kernel: 3.3.x
- Desktop: KDE 4.4.5
- Località: Fra Trantor e Terminus
[Risolto]Bind, "forward only" e wiki
Ciao a tutti.
Ho provato a seguire il wiki, con utilizzando la Slackware 12.2, per configurare bind in modalita' caching only / forwarding, in modo che faccia solo da cache verso i DNS del provider, tanto per giocare un po'. Purtroppo non sono riuscito a farlo funzionare. Le stesse istruzioni si trovano, piu' o meno, anche in altre guide sulla rete.
Poi ho avviato dnsmasq (come suggerito dalla guida), in configurazione di default (in questo momento sto usando quello) e tutto sembra funzionare.
La prima richiesta a un DNS viene servita in 50/80 ms, mentre le successive, per lo stesso indirizzo, vengono servite, al max, in 1 ms.
Le istruzioni del wiki funzionano perfettamente per un caching only utilizzando i root server.
Ho provato a seguire il wiki, con utilizzando la Slackware 12.2, per configurare bind in modalita' caching only / forwarding, in modo che faccia solo da cache verso i DNS del provider, tanto per giocare un po'. Purtroppo non sono riuscito a farlo funzionare. Le stesse istruzioni si trovano, piu' o meno, anche in altre guide sulla rete.
Poi ho avviato dnsmasq (come suggerito dalla guida), in configurazione di default (in questo momento sto usando quello) e tutto sembra funzionare.
La prima richiesta a un DNS viene servita in 50/80 ms, mentre le successive, per lo stesso indirizzo, vengono servite, al max, in 1 ms.
Le istruzioni del wiki funzionano perfettamente per un caching only utilizzando i root server.
Ultima modifica di robbybby il gio 30 lug 2009, 18:51, modificato 1 volta in totale.
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Bind, "forward only" e wiki
a me funziona regolarmente, sto usando proprio questa modalità
il mio named.conf
la vista puoi anche toglierla
il mio named.conf
Codice: Seleziona tutto
$ cat /etc/named.conf
key "rndc-key" {
algorithm hmac-md5;
secret "xxxxxxxxxx";
};
controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
options {
directory "/etc/named";
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
#query-source address * port 53;
datasize 5M;
#max-cache-size 1M;
recursive-clients 5;
dnssec-enable yes;
forward only;
forwarders {
# Interbusiness
85.37.17.10;
151.99.125.1;
# # Alice
# 62.211.69.50;
# 212.48.4.15;
};
allow-query {
localhost;
localnets;
};
allow-recursion {
localhost;
localnets;
};
listen-on {
127.0.0.1;
192.168.0.101;
};
};
logging {
category notify { null; };
category lame-servers { null; };
category default { null; };
};
view "intranet" {
match-clients { any; };
zone "." IN {
type hint;
file "named.ca";
};
zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
zone "blank.home" IN {
type master;
file "blank.home";
allow-update { none; };
};
zone "0.168.192.in-addr.arpa" IN {
type master;
file "192.168.0";
allow-update { none; };
};
};- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
Re: Bind, "forward only" e wiki
dobbiamo tirare a indovinare o ci fornisci anche informazioni utili?robbybby ha scritto:Purtroppo non sono riuscito a farlo funzionare.
- robbybby
- Linux 4.x

- Messaggi: 1223
- Iscritto il: sab 16 dic 2006, 10:48
- Slackware: 13.1 / 64 bit
- Kernel: 3.3.x
- Desktop: KDE 4.4.5
- Località: Fra Trantor e Terminus
Re: Bind, "forward only" e wiki
Ho preso il named.conf di default e ho aggiunto in testa, tra le "options"
I DNS sono quelli che uso normalmente.
Ho provato sia con che senza le righe
E anche a mettere e togliere
In cache, non forward funziona tutto. Funzionava anche sulla Slack 11, che usavo fino a qualche settimana fa.
Diciamo che, per l'uso che ne faccio adesso, e' meglio usare dnsmasq.
Se invece volgio saltare i DNS del provider, allora attivo bind in cache only, usando i root server.
Codice: Seleziona tutto
forward only;
forwarders {
151.99.125.5;
151.99.125.3;
};
Ho provato sia con che senza le righe
Codice: Seleziona tutto
datasize 5M;
max-cache-size 1M;
recursive-clients 5;
dnssec-enable yes;
Codice: Seleziona tutto
allow-query {
localhost;
localnets;
};
allow-recursion {
localhost;
localnets;
};
Diciamo che, per l'uso che ne faccio adesso, e' meglio usare dnsmasq.
Se invece volgio saltare i DNS del provider, allora attivo bind in cache only, usando i root server.
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: Bind, "forward only" e wiki
il primo non risponde alle query (refused) da qui forse l'inghippo
Codice: Seleziona tutto
conraid@asus:~$ dig google.com @151.99.125.5
; <<>> DiG 9.6.1 <<>> google.com @151.99.125.5
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 40510
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available
;; QUESTION SECTION:
;google.com. IN A
;; Query time: 49 msec
;; SERVER: 151.99.125.5#53(151.99.125.5)
;; WHEN: Tue Jul 28 18:27:56 2009
;; messaggio SIZE rcvd: 28
conraid@asus:~$ dig google.com @151.99.125.3
; <<>> DiG 9.6.1 <<>> google.com @151.99.125.3
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5528
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;google.com. IN A
;; ANSWER SECTION:
google.com. 273 IN A 74.125.45.100
google.com. 273 IN A 74.125.127.100
google.com. 273 IN A 74.125.67.100
;; Query time: 49 msec
;; SERVER: 151.99.125.3#53(151.99.125.3)
;; WHEN: Tue Jul 28 18:27:59 2009
;; messaggio SIZE rcvd: 76
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
Re: Bind, "forward only" e wiki
ripeto: senza informazioni utili e' impossibile darti una mano; "non funziona" non significa nulla.
Non parte? parte ma muore poco dopo? parte, ma se provi a fare un dig @localhost www.google.it succede qualcosa (cosa?) di diverso da quel che deve succedere? nei log hai provato a guardare? hai provato a lasciarlo in foreground e ad aumentare la verbosita' ( -f, -g e -d )? ecc..
Non parte? parte ma muore poco dopo? parte, ma se provi a fare un dig @localhost www.google.it succede qualcosa (cosa?) di diverso da quel che deve succedere? nei log hai provato a guardare? hai provato a lasciarlo in foreground e ad aumentare la verbosita' ( -f, -g e -d )? ecc..
- robbybby
- Linux 4.x

- Messaggi: 1223
- Iscritto il: sab 16 dic 2006, 10:48
- Slackware: 13.1 / 64 bit
- Kernel: 3.3.x
- Desktop: KDE 4.4.5
- Località: Fra Trantor e Terminus
Re: Bind, "forward only" e wiki
Scusa, pensavo di essermi spiegato: non funziona = non risolve.masalapianta ha scritto:ripeto: senza informazioni utili e' impossibile darti una mano; "non funziona" non significa nulla
Bind parte e vive. Lo posso avviare, riavviare, e stoppare senza problemi. Pero' non risolve. Adesso riprovo con gli utlimi suggeriementi.
Se faccio, per esempio,
Codice: Seleziona tutto
dig www.google.it- robbybby
- Linux 4.x

- Messaggi: 1223
- Iscritto il: sab 16 dic 2006, 10:48
- Slackware: 13.1 / 64 bit
- Kernel: 3.3.x
- Desktop: KDE 4.4.5
- Località: Fra Trantor e Terminus
Re: Bind, "forward only" e wiki
Hai ragione. Il problema era li'.conraid ha scritto:il primo non risponde alle query (refused) da qui forse l'inghippo
Ho cambiato il nameserver incriminato, e adesso fuzniona.
Ottimo: adesso conosco due modi per fare il caching dei dns.
Grazie a tutti.