免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3605 | 回复: 5
打印 上一主题 下一主题

[DNS] DNS主辅服务器同步的端口问题(已解决) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-10-31 21:05 |只看该作者 |倒序浏览
请问我做了两台DNS服务器,一台主,另一台辅,如果关掉主DNS的防火墙(IPTABLES),当更新主DNS服务器时,在辅DNS上用rndc reload zone可以同步修改的ZONE,但主DNS开启防火墙后就不能正常同步了,目前主DNS防火墙已经打开了53端口,请问还需要打开哪些端口?是否能DNS指定同步端口?

还有一个问题,在设置辅DNS时,配置文件如下:
zone "xxx.com" {
        type slave;
       masters { ip; };
        file "master/any/xxx.com.db";
};

在每个zone里都需要指定masters吗?


谢谢各位,打开53的UDP端口就OK了,原来我只打开了TCP的端口

[ 本帖最后由 wab830 于 2009-11-2 10:12 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-11-01 00:16 |只看该作者
貌似DNS的zone同步走得是TCP的53端口

论坛徽章:
0
3 [报告]
发表于 2009-11-01 08:45 |只看该作者
我已经打开53端口了,可还是不能同步

论坛徽章:
0
4 [报告]
发表于 2009-11-01 09:53 |只看该作者
一、TCPDUMP抓包看;
二、启动BIND的时候不要带daemon的参数,直接看调试信息。然后多rndc reload 几次

论坛徽章:
0
5 [报告]
发表于 2009-11-01 11:43 |只看该作者
确认防火墙开启了UDP 53;TCP 53端口。

确认主DNS的named.conf中配置了allow-transfer。

确认从DNS的每个ZONE中都配置了master服务器地址。

论坛徽章:
0
6 [报告]
发表于 2009-11-01 20:32 |只看该作者
抓包看,主从服务器有没有通信?

打开bind的日志。很久没用了,我也不太记得如何打开了。我记得原来我调试的时候是用非daemon模式去启动服务器的,貌似是-d level参数可以查看bind状态信息(不确定哦,我现在也没有服务器测试了,重新自己安装bind也挺麻烦的)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP