免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6584 | 回复: 5
打印 上一主题 下一主题

[DNS] bind 服务器 :failed to connect: connection refused [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-09-13 16:24 |只看该作者 |倒序浏览
利用freebsd5.3配置了两个bind服务器(9.3.0):
主DNS:        IP地址:192.168.1.53        主机名:pridns
辅DNS:        IP地址:192.168.1.153        主机名:secdns
域名:        movie.edu

主DNS配置如下:

/etc/namedb/named.conf

options {
        directory        "/etc/namedb";
        pid-file        "/var/run/named/pid";
        dump-file        "/var/dump/named_dump.db";
        statistics-file        "/var/stats/named.stats";

        listen-on        { 127.0.0.1; };
};

zone "." in {
        type hint;
        file "named.root";
};

zone "0.0.127.in-addr.arpa" in {
        type master;
        file "master/db.127.0.0";
};

zone "movie.edu" in {
        type master;
        file "master/db.movie.edu";
};

zone "1.168.192.in-addr.arpa" in {
        type master;
        file "master/db.192.168.1";
};

------------------------------------------------------------

/etc/namedb/master/db.127.0.0

$TTL 3h
@ IN SOA pridns.movie.edu. root.movie.edu. (
                        2010090900        ; serial
                        3h                ; refresh after 3 hours
                        1h                ; retry after 1 hour
                        1w                ; expire after 1 week
                        1h )                ; negative caching TTL for 1 hour


                IN NS        pridns.movie.edu.
                IN NS        secdns.movie.edu.


1                IN PTR        localhost.movie.edu.

--------------------------------------------------------------

/etc/namedb/master/db.movie.edu

$TTL 3h
@ IN SOA pridns.movie.edu. root.movie.edu. (
                2010090900        ; serial
                3h                ; refresh after 3 hours
                1h                ; retry after 1 hour
                1w                ; expire after 1 week
                1h )                ; negative caching TTL for 1 hour

;
; name servers
;
                IN NS        pridns.movie.edu.
                IN NS        secdns.movie.edu.

;
; addresses for the canonical names
;
localhost        IN A        127.0.0.1
pridns                IN A        192.168.1.53
secdns                IN A         192.168.1.153
liugang                IN A        192.168.1.103

;
; aliases
;
mail                IN CNAME        pridns
www                IN CNAME        secdns

;
; interface specific name
;
prispec                IN A        192.168.1.53
secspec                IN A        192.168.1.153

---------------------------------------------------------------

/etc/namedb/master/db.192.168.1

$TTL 3h
@ IN SOA pridns.movie.edu. root.movie.edu. (
                        2010090900        ; serial
                        3h                ; refresh after 3 hours
                        1h                ; retry after 1 hour
                        1w                ; expire after 1 week
                        1h )                ; negative caching TTL for 1 hour

;
; name servers
;
                IN NS        pridns.movie.edu.
                IN NS        secdns.movie.edu.

;
; addresses point to canonical name
;
53                IN PTR        pridns.movie.edu.
153                IN PTR        secdns.movie.edu.
103                IN PTR        liugang.movie.edu.

---------------------------------------------------------------

配置之后,利用nslookup,都正常。


辅助DNS配置如下:

/etc/namedb/named.conf

options {
        directory        "/etc/namedb";
        pid-file        "/var/run/named/pid";
        dump-file        "/var/dump/named_dump.db";
        statistics-file        "/var/stats/named.stats";

        listen-on        { 127.0.0.1; };
};

zone "." in {
        type hint;
        file "named.root";
};

zone "0.0.127.in-addr.arpa" in {
        type master;
        file "master/db.127.0.0";
};

zone "movie.edu" in {
        type slave;
        file "slave/db.movie.edu";
        masters { 192.168.1.53; };
};

zone "1.168.192.in-addr.arpa" in {
        type slave;
        file "slave/db.192.168.1";
        masters { 192.168.1.53; };
};

--------------------------------------------------------------

/etc/namedb/master/db.127.0.0

$TTL 3h
@ IN SOA pridns.movie.edu. root.movie.edu. (
                        2010090900        ; serial
                        3h                ; refresh after 3 hours
                        1h                ; retry after 1 hour
                        1w                ; expire after 1 week
                        1h )                ; negative caching TTL for 1 hour


                IN NS        pridns.movie.edu.
                IN NS        secdns.movie.edu.


1                IN PTR        localhost.movie.edu.

配置之后,rndc reload后成功运行,而且这个辅助DNS能够利用nslookup查询外网,说明根服务器配置没有问题。但是却提示:

Sep 13 15:54:55 secdns named[292]: transfer of 'movie.edu/IN' from 192.168.1.53#53: failed to connect: connection refused
Sep 13 15:54:55 secdns named[292]: transfer of '1.168.192.in-addr.arpa/IN' from 192.168.1.53#53: failed to connect: connection refused

此问题,我认为是连接被拒绝了,但是两台主机能够ping通。主要问题似乎应该在DNS层面。我试着在主DNS的named.conf上加入:allow-transfer { 192.168.1.153;};  之后故

障依旧。所以,请教大家,多谢了!

论坛徽章:
0
2 [报告]
发表于 2010-09-14 16:03 |只看该作者
如果要做权威DNS,在options段落加上:

recursion yes ;
allow-query-cache { none; };
allow-query { any; };

论坛徽章:
0
3 [报告]
发表于 2010-09-15 09:37 |只看该作者
我按这位兄弟说的试过了,还是不行。但是,我这样改了一下:etc/namedb/named.conf

options {
        directory        "/etc/namedb";
        pid-file        "/var/run/named/pid";
        dump-file        "/var/dump/named_dump.db";
        statistics-file        "/var/stats/named.stats";

        listen-on        { 127.0.0.1; 192.168.1.53; };
};

把所监听的IP地址增加了一个本机IP:192.168.1.53。然后重新启动,就可以把主DNS上的数据库文件传过来了,而且测试也成功。不知道这样是否有其他的问题。

论坛徽章:
0
4 [报告]
发表于 2010-09-25 17:16 |只看该作者
回复 3# legend2001


你设置的方法是正确的。

论坛徽章:
0
5 [报告]
发表于 2010-10-04 11:47 |只看该作者

论坛徽章:
0
6 [报告]
发表于 2012-05-29 15:48 |只看该作者
我也遇到这个问题,老是不能同步,目录权限都是777了也不行,后来测试发现是53端口连不上。listen-on port 53 { 127.0.0.1; 192.168.100.101; };我是这样改的就OK了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP