Martin
Schmitt An: [EMAIL PROTECTED]
<martin@schmi Kopie:
tt.li> Thema: Re: [PUG] DNS/BIND9 - timeouts!?
Gesendet von:
talk-admin@pu
g.org
10.08.2002
20:02
Bitte
antworten an
talk
* [EMAIL PROTECTED] wrote/schrieb:
>> Habe hier unter woody3 soweit alles eingerichtet f�r eine Dom�ne
DOMAIN.de.
>> Server l�uft soweit ganz gut, nur total langsam. Der braucht "einige"
Zeit,
>> bis er aus Anfragen Antworten macht. Aber er macht sie wenigstens.
>Bitte named.conf, das Zonenfile und die resolv.conf des Rechners zeigen.
So, einmal named.conf (current)
<snip>
// This is the primary configuration file for the BIND DNS server named.
options {
directory "/var/cache/bind";
// query-source address * port 53;
forwarders { 192.168.2.250; dns.des.isp; };
// 0.0.0.0;
// };
auth-nxdomain no; # conform to RFC1035
host-statistics yes;
};
//cache . db.root
//primary 0.0.127.in-addr.arpa db.127.0.0
include "/etc/bind/rndc.key";
// Statistiken und Abfragen protokollieren
logging {
channel my_syslog {
syslog daemon;
severity info;
};
channel my_file {
file "/etc/bind/log.msgs";
severity dynamic;
print-category yes;
print-severity yes;
print-time yes;
};
category default { default_syslog; my_file; };
category queries { my_file; };
};
// Diese Dateien sind nicht zonenspezifisch
zone "." in {
type hint;
file "/etc/bind/db.cache";
};
zone "0.0.127.in-addr.arpa" in {
type master;
file "/etc/bind/db.127.0.0";
};
// Hier stehen die prim�ren Zonendateien
zone "DOMAIN.de" in {
type master;
file "/etc/bind/zones/db.DOMAIN.de";
};
zone "2.168.192.in-addr.arpa" in {
type master;
file "/etc/bind/zones/db.192.168.2";
};
</snip>
Dann kommen jetzt die Zonenfiles:
<snip>
$TTL 3h
2.168.192.in-addr.arpa. IN SOA ns1.DOMAIN.de. hostmaster.DOMAIN.de.
(
2002080702 ; date+serial
3h ; refresh
1h ; retry
1w ; expire
1h ) ; negative caching-TTL
;
; Nameserver
;
2.168.192.in-addr.arpa. IN NS ns1.DOMAIN.de.
;
; Adressen zeigen auf kanonische Namen (CNAME)
;
2.2.168.192.in-addr.arpa. IN PTR ns1
51.2.168.192.in-addr.arpa. IN PTR domino1
20.2.168.192.in-addr.arpa. IN PTR ws001
250.2.168.192.in-addr.arpa. IN PTR sheriff
30.2.168.192.in-addr.arpa. IN PTR ws002
$TTL 3h
DOMAIN.de. IN SOA ns1.DOMAIN.de. hostmaster.DOMAIN.de. (
2002080702 ; date+serial
3h ; refresh
1h ; retry
1w ; expire
1h ) ; negative caching-TTL
DOMAIN.de. IN NS ns1.DOMAIN.de.
;
; Host-Adressen
;
localhost.DOMAIN.de. IN A 127.0.0.1
sheriff.DOMAIN.de. IN A 192.168.2.250
domino1.DOMAIN.de. IN A 192.168.2.51
ws001.DOMAIN.de. IN A 192.168.2.20
ws002.DOMAIN.de. IN A 192.168.2.30
;
; Aliase
;
sh IN CNAME sheriff
d1 IN CNAME domino1
ftp IN CNAME domino1
www IN CNAME domino1
</snip>
Ach ja, der resolver:
<snip>
domain DOMAIN.de
search DOMAIN.de
nameserver 192.168.2.2
nameserver 192.168.2.51 #<-- das ist ein Win2k-DNS Slave! Ist vielleicht
das das Prob, dass der BIND den nicht kennt?
#nameserver xxx.xxx.xxx.xxx # DNS des ISP
</snip>
>> PS: Macht einer von Euch irgendwo Web- bzw. Serverhosting? Ich h�tt' mal
>> ein paar Fragen,
>> und w�rde mich freuen, wenn ich den mal anmailen d�rfte...
>Was m�chtest Du denn wissen?
Ui, ne ganze Menge. Aber dazu sp�ter mehr, bist Du ein potentieller
Ansprechpartner?
>> PSS: Thema -weg hier-: ich habe auch mit SuSE angefangen und setze es
auch
>> ein. Debian ebenso...
>> Ich habe aber keine B�cher gefressen und habe mich nie nur auf Linux
>> konzentriert. Was mich dann eher st�rt,
>> sind die, die meinen erstmal nen Spruch zu lassen oder mir nur damit
>> weiterhelfen: lies das oder lies das...
>> Manchmal ben�tigt man schnelle Hilfe und dann kann ich mit diesen
Aussagen
>> auch nix anfangen und ist dann erst mal
>> auch keine Hilfe. Noch schimmer ist es, wenn man gleich ganz ignoriert
>> wird... alles schon vorgekommen.
>> Etwas mehr Verst�ndnis und R�cksichtnahme auf Newbies (...etc.) w�re
doch
>> nicht so schlimm, oder?!
>> Und wer jetzt noch Lust hat, der k�nnte mal schreiben, was an SuSE so
>> schlimm ist und wo dann die Vorteile von Debian (zB) stecken.
>>
>> So, krieg ich jetzt ne Antwort ;-) ????
>Woher glaubst Du denn, da� die Leute hier das genaue Wissen haben sollen,
>wo man wie bei SuSE klicken mu�, um was zu machen?
Ich habe auch noch nie eine Maus an meinen LinuxKisten gehabt :-)
>Wenn ich mir Pat Glanz anschaue, der auf jede RedHat-Frage eine Antwort
hat,
>dann hat der die auch nur, weil er "seiner" Distribution schon seit Jahren
>die Treue h�lt und das ganze noch mit 20 Jahren allgemeiner Erfahrung mit
>EDV-Gefrickel kombiniert. Leider haben wir so jemanden nicht f�r SuSE,
Pech
>f�r Egon.
>Es ist nat�rlich vollkommen legitim, erstmal 'ne Frage zu stellen,
>vielleicht hat ja jemand eine einfache Antwort darauf. Aber wie oft habe
>ich hier schon gefragt und keine Antwort bekommen weil au�er mir z.B. kaum
>jemand richtig ernsthaft mit Perl zu arbeiten scheint. Beschwere ich mich
>deshalb, da� die elit�ren C-Frickler seitenweise �ber das kleinste Problem
>(Pointer? Spinnt ihr? Nehmt gef�lligst eine richtige Programmiersprache!)
>philosophieren k�nnen? Nein. Also, wo ist dann das Problem, wenn das Gros
>der Mitleser besser Debian als SuSE kann? Wenn das so ist, ist das
>schlie�lich kaum auf Willk�r der Nutzer zur�ckzuf�hren, sondern ganz klar
>darauf, da� SuSE irgendwas falschmacht, so da� nur blutige Anf�nger und
>EDV-Entscheider darauf hereinfallen.
Philosophieren, richtig, aber dem IGEL ging es wohl um etwas anderes. Was
da vorher
abgegangen ist, habe ich (auch) nicht verfolgt. Mir ging es um meine
Erfahrungen.
>Auch im "richtigen Leben", bei der Arbeit mit Unix, ist man �brigens
st�ndig
>am Lesen und Rumprobieren, "Patentl�sungen" sind da oft nicht zu haben.
Eben, aber wie Du schon sagtest, man kann evtl. eine kurze Antwort bekommen
und ggf.
ist es auch die "Patentl�sung" f�r einen.
>Ciao,
>-martin (Der besser tippen als klicken kann)
bis sp�ter
axel
>--
>Compatible: Gracefully accepts erroneous data from any source.
>
----------------------------------------------------------------------------
>PUG - Penguin User Group Wiesbaden - http://www.pug.org
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org