Назад | Перейти на главную страницу

Bind 9.7.3 не перенаправляет на DNS-сервер интернет-провайдера (успешное только локальное разрешение)

У меня есть привязанный DNS, где я установил SAMBA и сделал его BDC. Я планирую продвинуть его на PDC и убрать сервер AD Win2003, чтобы заменить его Samba.

Bind устанавливается на том же сервере, что и Samba, и внутреннее разрешение работает нормально. Однако пересылка на внешний DNS-сервер по какой-то причине теперь работает.

dig @ 8.8.8.8 google.com дает правильный результат, поэтому я не ожидаю никаких проблем с подключением.

ОС - Ubuntu (2.6.32) и Bind 9.7.3.

Что я пробовал до сих пор,

1) Добавление в named.conf.options

recursion yes;
    allow-recursion { localhost; };

2) Добавление в named.conf.options

recursion yes;
    allow-recursion { localhost; 10.10.14.241; };

3) Добавление в named.conf.local

zone "." {
        type hint;
        file "/etc/bind/root_servers.hosts";
        };

4) Добавление в named.conf.options

forwarders {
            8.8.8.8
            };

5) Добавление в named.conf.local, где сохраняется информация о зоне

zone "DOMAIN.COM" {
        type master;
        file "/var/lib/bind/DOMAIN.COM.hosts";
        check-names ignore;
        forwarders {
        8.8.8.8;
        };
        };

Пока никто не работал,

Пожалуйста посоветуй.

Спасибо.

У меня была аналогичная проблема с последней версией сервера ubuntu (12.04 LTS). Проблема заключалась в том, что для параметра dnssec-validation в /etc7bind/ named.conf.options было установлено значение auto. Я изменил его на нет:

dnssec-validation no;

Это решило мою проблему. На самом деле dnssec пытается проверить сервер пересылки, и это было неудачей для моего сервера пересылки. Вы можете проверить / var / log / syslog на наличие ошибки DNS, подобной следующей:

Aug 31 19:38:06 srv1 named[3208]: error (no valid RRSIG) resolving 'ch/DS/IN': 192.168.1.1#53

(мой экспедитор 192.168.1.1).