[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: dhcpd liefert mir 1 DNS-Server zuviel



On 16.09.05 22:22:26, Andreas Pakulat wrote:
> On 16.09.05 19:25:19, Thomas Antepoth wrote:
> > Aber wenn Du gerade dabei bist, mach' doch eben noch auch jeweils einen:
> 
> Bin momentan bei meinen Eltern und erst Sonntag abend wieder in der
> Wohnung, ich meld mich dann mit den entsprechenden Ausgaben nochmal.
> 
> > dig 1.168.192.in-addr.arpa ns
> > dig 2.168.192.in-addr.arpa ns

Da:
andreas@neo:~>dig 2.168.192.in-addr.arpa ns

; <<>> DiG 9.2.4 <<>> 2.168.192.in-addr.arpa ns
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 24797
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;2.168.192.in-addr.arpa.                IN      NS

;; AUTHORITY SECTION:
168.192.in-addr.arpa.   86400   IN      SOA     neo.apaku.dnsalias.org. root.neo.apaku.dnsalias.org. 11 28800 7200 2419200 86400

;; Query time: 4 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Mon Sep 19 17:06:31 2005
;; MSG SIZE  rcvd: 103

andreas@neo:~>dig 1.168.192.in-addr.arpa ns

; <<>> DiG 9.2.4 <<>> 1.168.192.in-addr.arpa ns
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5280
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;1.168.192.in-addr.arpa.                IN      NS

;; AUTHORITY SECTION:
168.192.in-addr.arpa.   86400   IN      SOA     neo.apaku.dnsalias.org. root.neo.apaku.dnsalias.org. 11 28800 7200 2419200 86400

;; Query time: 5 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Mon Sep 19 17:06:33 2005
;; MSG SIZE  rcvd: 103

Sollte da nicht ne ANSWER Section mit meinem Nameserver sein? Oder ist
hier die AUTHORITY Section ausreichend?

Ahh, mir daemmerts, ich hab ja nur ne Zonendefinition für 192.168
gemacht, damit ich mir was spare... Muss ich also für beide Subnetze
eigene Zonefiles anlegen ja?

> > Wie sieht dein internes LAN den NS für dnsalias.org?
> > 
> > dig dnsalias.org ns
> > 
> > Verwendest Du da eine eigene Zone?
> 
> Nein, ich hab nur meine Lan-Zone und die fuer die Root-Server (aber als
> .... aehm, wie heisst das... faellt mir grad nicht ein, also nicht
> "master").  forwarders habe ich momentan auch nicht, weil ich ja ein
> paar Probleme hatte (siehe anderen Thread mit dhcpd) und dachte erst es
> wuerde daran liegen.
> 
> Ich vermute (aber genau sagen kann ichs erst Sonntag) dass ich bei
> obigem dig den ns1.dyndns.org zurueckbekomme...

So, genau siehts so aus:
root@neo:~>dig dnsalias.org ns

; <<>> DiG 9.2.4 <<>> dnsalias.org ns
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 64184
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 1

;; QUESTION SECTION:
;dnsalias.org.                  IN      NS

;; ANSWER SECTION:
dnsalias.org.           85777   IN      NS      ns1.dyndns.org.
dnsalias.org.           85777   IN      NS      ns2.dyndns.org.
dnsalias.org.           85777   IN      NS      ns3.dyndns.org.
dnsalias.org.           85777   IN      NS      ns4.dyndns.org.
dnsalias.org.           85777   IN      NS      ns5.dyndns.org.

;; ADDITIONAL SECTION:
ns1.dyndns.org.         65844   IN      A       63.208.196.90

;; Query time: 5 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Mon Sep 19 17:12:01 2005
;; MSG SIZE  rcvd: 143

> > > neo.apaku.dnsalias.org. 259200  IN      A       192.168.1.1
> > > neo.apaku.dnsalias.org. 259200  IN      A       192.168.2.1
> > 
> > Die beiden Adressen riechen ein wenig komisch. Ich hätte den beiden 
> > Interfaces unterschiedliche Namen gegeben - aber wenn's auch so 
> > funktioniert... 
> 
> Naja, die werden im Round-Robin-Prinzip ausgegeben. Ich wollte halt den
> Rechner von beiden Seiten gleich nennen. Aber vllt. aendere ich das noch
> - Namen sind ja eh Schall und Rauch...

Hab ich jetzt gemacht, wobei nur noch einer als NS fungiert für die
Forwärtsauflösung der apaku.dnsalias.org Zone, rückwärts geht jeweils
über das Interface das im jeweiligen Subnetz hängt.

Andreas

-- 
You will be held hostage by a radical group.



Reply to: