Martin                                                             
                                                       
                    Schmitt              An:     [EMAIL PROTECTED]                          
                                                       
                    <martin@schmi        Kopie:                                        
                                                       
                    tt.li>               Thema:  Re: [PUG] DNS/BIND9 - timeouts!?      
                                                       
                    Gesendet von:                                                      
                                                       
                    talk-admin@pu                                                      
                                                       
                    g.org                                                              
                                                       
                                                                                       
                                                       
                                                                                       
                                                       
                    10.08.2002                                                         
                                                       
                    20:02                                                              
                                                       
                    Bitte                                                              
                                                       
                    antworten an                                                       
                                                       
                    talk                                                               
                                                       
                                                                                       
                                                       
                                                                                       
                                                       








* [EMAIL PROTECTED] wrote/schrieb:

>> Habe hier unter woody3 soweit alles eingerichtet f�r eine Dom�ne
DOMAIN.de.
>> Server l�uft soweit ganz gut, nur total langsam. Der braucht "einige"
Zeit,
>> bis er aus Anfragen Antworten macht. Aber er macht sie wenigstens.

>Bitte named.conf, das Zonenfile und die resolv.conf des Rechners zeigen.

So, einmal named.conf (current)

<snip>

// This is the primary configuration file for the BIND DNS server named.

options {
  directory "/var/cache/bind";

  // query-source address * port 53;

  forwarders { 192.168.2.250; dns.des.isp; };
  //   0.0.0.0;
  // };

  auth-nxdomain no;    # conform to RFC1035
  host-statistics yes;

};
//cache     .    db.root
//primary   0.0.127.in-addr.arpa      db.127.0.0

  include "/etc/bind/rndc.key";


// Statistiken und Abfragen protokollieren

logging {
    channel my_syslog {
    syslog daemon;
    severity info;
    };
    channel my_file {
    file "/etc/bind/log.msgs";
    severity dynamic;
    print-category yes;
    print-severity yes;
    print-time yes;
    };
    category default { default_syslog; my_file; };
    category queries { my_file; };
};


// Diese Dateien sind nicht zonenspezifisch

zone "." in {
  type hint;
  file "/etc/bind/db.cache";
};

zone "0.0.127.in-addr.arpa" in {
  type master;
  file "/etc/bind/db.127.0.0";
};


// Hier stehen die prim�ren Zonendateien

zone "DOMAIN.de" in {
  type master;
  file "/etc/bind/zones/db.DOMAIN.de";
};

zone "2.168.192.in-addr.arpa" in {
  type master;
  file "/etc/bind/zones/db.192.168.2";
};
</snip>

Dann kommen jetzt die Zonenfiles:

<snip>

$TTL 3h
2.168.192.in-addr.arpa.    IN   SOA   ns1.DOMAIN.de. hostmaster.DOMAIN.de.
(
                      2002080702      ; date+serial
                      3h        ; refresh
                      1h        ; retry
                      1w        ; expire
                      1h )      ; negative caching-TTL
;
; Nameserver
;
2.168.192.in-addr.arpa.    IN   NS    ns1.DOMAIN.de.

;
; Adressen zeigen auf kanonische Namen (CNAME)
;
2.2.168.192.in-addr.arpa.  IN   PTR   ns1
51.2.168.192.in-addr.arpa. IN   PTR   domino1
20.2.168.192.in-addr.arpa. IN   PTR   ws001
250.2.168.192.in-addr.arpa.     IN    PTR  sheriff
30.2.168.192.in-addr.arpa. IN   PTR   ws002

$TTL 3h
DOMAIN.de.  IN   SOA  ns1.DOMAIN.de. hostmaster.DOMAIN.de. (
                 2002080702     ; date+serial
                 3h        ; refresh
                 1h        ; retry
                 1w        ; expire
                 1h )      ; negative caching-TTL

DOMAIN.de.  IN   NS   ns1.DOMAIN.de.

;
; Host-Adressen
;
localhost.DOMAIN.de.  IN   A    127.0.0.1
sheriff.DOMAIN.de.    IN   A    192.168.2.250
domino1.DOMAIN.de.    IN   A    192.168.2.51
ws001.DOMAIN.de. IN   A    192.168.2.20
ws002.DOMAIN.de. IN   A    192.168.2.30

;
; Aliase
;
sh               IN   CNAME     sheriff
d1               IN   CNAME     domino1
ftp              IN   CNAME     domino1
www              IN   CNAME     domino1

</snip>

Ach ja, der resolver:

<snip>

domain DOMAIN.de
search DOMAIN.de
nameserver 192.168.2.2
nameserver 192.168.2.51  #<-- das ist ein Win2k-DNS Slave! Ist vielleicht
das das Prob, dass der BIND den nicht kennt?
#nameserver xxx.xxx.xxx.xxx # DNS des ISP

</snip>

>> PS: Macht einer von Euch irgendwo Web- bzw. Serverhosting? Ich h�tt' mal
>> ein paar Fragen,
>> und w�rde mich freuen, wenn ich den mal anmailen d�rfte...

>Was m�chtest Du denn wissen?

Ui, ne ganze Menge. Aber dazu sp�ter mehr, bist Du ein potentieller
Ansprechpartner?

>> PSS: Thema -weg hier-: ich habe auch mit SuSE angefangen und setze es
auch
>> ein. Debian ebenso...
>> Ich habe aber keine B�cher gefressen und habe mich nie nur auf Linux
>> konzentriert. Was mich dann eher st�rt,
>> sind die, die meinen erstmal nen Spruch zu lassen oder mir nur damit
>> weiterhelfen: lies das oder lies das...
>> Manchmal ben�tigt man schnelle Hilfe und dann kann ich mit diesen
Aussagen
>> auch nix anfangen und ist dann erst mal
>> auch keine Hilfe. Noch schimmer ist es, wenn man gleich ganz ignoriert
>> wird... alles schon vorgekommen.
>> Etwas mehr Verst�ndnis und R�cksichtnahme auf Newbies (...etc.) w�re
doch
>> nicht so schlimm, oder?!
>> Und wer jetzt noch Lust hat, der k�nnte mal schreiben, was an SuSE so
>> schlimm ist und wo dann die Vorteile von Debian (zB) stecken.
>>
>> So, krieg ich jetzt ne Antwort ;-) ????

>Woher glaubst Du denn, da� die Leute hier das genaue Wissen haben sollen,
>wo man wie bei SuSE klicken mu�, um was zu machen?

Ich habe auch noch nie eine Maus an meinen LinuxKisten gehabt :-)

>Wenn ich mir Pat Glanz anschaue, der auf jede RedHat-Frage eine Antwort
hat,
>dann hat der die auch nur, weil er "seiner" Distribution schon seit Jahren

>die Treue h�lt und das ganze noch mit 20 Jahren allgemeiner Erfahrung mit
>EDV-Gefrickel kombiniert. Leider haben wir so jemanden nicht f�r SuSE,
Pech
>f�r Egon.

>Es ist nat�rlich vollkommen legitim, erstmal 'ne Frage zu stellen,
>vielleicht hat ja jemand eine einfache Antwort darauf. Aber wie oft habe
>ich hier schon gefragt und keine Antwort bekommen weil au�er mir z.B. kaum
>jemand richtig ernsthaft mit Perl zu arbeiten scheint. Beschwere ich mich
>deshalb, da� die elit�ren C-Frickler seitenweise �ber das kleinste Problem
>(Pointer? Spinnt ihr? Nehmt gef�lligst eine richtige Programmiersprache!)
>philosophieren k�nnen? Nein. Also, wo ist dann das Problem, wenn das Gros
>der Mitleser besser Debian als SuSE kann? Wenn das so ist, ist das
>schlie�lich kaum auf Willk�r der Nutzer zur�ckzuf�hren, sondern ganz klar
>darauf, da� SuSE irgendwas falschmacht, so da� nur blutige Anf�nger und
>EDV-Entscheider darauf hereinfallen.

Philosophieren, richtig, aber dem IGEL ging es wohl um etwas anderes. Was
da vorher
abgegangen ist, habe ich (auch) nicht verfolgt. Mir ging es um meine
Erfahrungen.

>Auch im "richtigen Leben", bei der Arbeit mit Unix, ist man �brigens
st�ndig
>am Lesen und Rumprobieren, "Patentl�sungen" sind da oft nicht zu haben.

Eben, aber wie Du schon sagtest, man kann evtl. eine kurze Antwort bekommen
und ggf.
ist es auch die "Patentl�sung" f�r einen.

>Ciao,

>-martin (Der besser tippen als klicken kann)

bis sp�ter
axel

>--
>Compatible: Gracefully accepts erroneous data from any source.
>
----------------------------------------------------------------------------

>PUG - Penguin User Group Wiesbaden - http://www.pug.org




----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an