vine-users ML アーカイブ



[vine-users:074185] Re: Vine3.2 でBIND9.2.4

On Sun, 12 Mar 2006 17:41:50 +0900
Katumi Miyao <kattyan@xxxxxxxxxxx> wrote:

> 宮尾です。
> 現在、自宅サーバを構築中でドメインを取得しネームサーバを
> 構築している最中なのですが、localの逆引きと取得ドメインの
> 設定がどうしてもうまくいきません。
> 1ヶ月BINDの設定でひっかかっています。
> vineMLに投稿するのは場違いかも知れませんが、御指導のほど宣しくお願いします
> 
> ルータIPは 192.168.1.1
> サーバIPは 192.168.1.2
外部に公開するのであれば、ルータおよびサーパIPはグローバルアドレスになるはずです。
ルータでNAT機能を使用しているのであればoffにして、それぞれにグローバルIPアドレスを
割り当てて下さい。
また、他の人達が指摘している、内向きの言葉がわからないのなら、当面外部ヘの公開は
中止した方が賢明です。
サーバを外部に公開した途端、アタックが嵐の様に襲って来ます。
レンタルサーバが安いのでそちらにした方が賢明だと思います。
最近は逆に良書が少ないのですが、もう少し勉強されてからの方が
トラブルが少ないと思います。

> [root@wing-server root]# nslookup
> > localhost
> Server:         127.0.0.1
> Address:        127.0.0.1#53
> Name:   localhost
> Address: 127.0.0.1
> > 127.0.0.1
> Server:         127.0.0.1
> Address:        127.0.0.1#53
> 1.0.0.127.in-addr.arpa  name = localhost.
> > wing-server.com
> Server:         127.0.0.1
> Address:        127.0.0.1#53
> ** server can't find wing-server.com: SERVFAIL
> > www.wing-server.com
> Server:         127.0.0.1
> Address:        127.0.0.1#53
> ** server can't find www.wing-server.com: SERVFAIL
> 
> 構文エラは有りません。
ですから、構文エラーではなく、設定方法が基本的に間違っています。
外部にサーバを公開したいのならDNSに割り当てられたグローバルアドレスを割り当てて下さい。
内向きと言うのは、NATで変換した(防火壁内)専用のDNSの設定のことです。
hostsで設定しても良いのですが、場合によっては内部向けのDNSを立てると
後の設定が楽なのです。
内部のプライベートアドレスにwing-server.comを割り当てているので、
プライベートアドレスしか帰って来ないのです。
> [root@wing-server root]# named-checkzone localhost /var/named/localhost.zone
> zone localhost/IN: loaded serial 2005082301
> OK
> [root@wing-server root]# named-checkzone localhost /var/named/0.0.127.in-addr.arpa
> zone localhost/IN: loaded serial 2006022301
> OK
> [root@wing-server root]# named-checkzone wing-server.com /var/named/wing-server.zone
> zone wing-server.com/IN: loaded serial 2006022301
> OK
> [root@wing-server root]# named-checkzone wing-server.com /var/named/wing-server.rev
> zone wing-server.com/IN: loaded serial 2006022301
> OK
> 
> 設定値
> [root@wing-server root]# more /var/named/localhost.zone
> $TTL 1D
> @       IN      SOA     localhost.      root.localhost. (
>         2005082301      ;serial
>         8H      ;slave reflesh
>         4H      ;slave retry
>         1W      ;expire
>         1D      ;default_ttl
>         )
>         IN      NS      localhost.
> localhost.      IN      A       127.0.0.1
> 
> [root@wing-server root]# more /var/named/0.0.127.in-addr.arpa
> $TTL 1D
> @       IN      SOA     localhost.      root.localhost. (
>         2006022301      ;serial
>         8H      ;slave reflesh
>         4H      ;slave retry
>         1W      ;expire
>         1D      ;default_ttl
>         )
>         IN      NS      localhost.
> 1       IN      PTR     localhost.
> 
> [root@wing-server root]# more /var/named/wing-server.zone
> $TTL 1D
> @       IN      SOA     wing-server.com.      root.wing-server.com. (
>         2006022301      ;serial
>         6H      ;slave reflesh
>         4H      ;slave retry
>         1W      ;expiAre
>         1D      ;default_ttl
>         )
>         IN      NS      wing-server.com.
>         IN      A       192.168.1.2
> www     IN      CNAME   wing-server.com.
> 
> [root@wing-server root]# more /var/named/wing-server.rev
> $TTL 1D
> @       IN      SOA     wing-server.com.      root.wing-server.com. (
>         2006022301      ;serial
>         6H      ;slave reflesh
>         4H      ;slave retry
>         1W      ;expire
>         1D      ;default_ttl
>         )
>         IN      NS      wing-server.com.
> 2       IN      PTR     wing-server.com.
> 
> 宣しくお願いします。
> 
> 


-- 
田所 裕之
Hiroyuki Tadokoro

hiroyuki@xxxxxxxxxxxxxxxxxxxxxxxxxxx