tachtler:dns_isc_bind_centos_6_-_master-slave_und_tsig
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
tachtler:dns_isc_bind_centos_6_-_master-slave_und_tsig [2012/08/06 14:42] – [Log-Datei des Zonen-Transfers] klaus | tachtler:dns_isc_bind_centos_6_-_master-slave_und_tsig [2012/12/19 13:15] (aktuell) – [Konstellationsbeschreibung] klaus | ||
---|---|---|---|
Zeile 17: | Zeile 17: | ||
< | < | ||
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
- | | + | |
</ | </ | ||
Zeile 1132: | Zeile 1132: | ||
... | ... | ||
</ | </ | ||
+ | |||
+ | ==== Fehlersuche ==== | ||
Falls ein Fehler, wie nachfolgend dargestellt (**nur relevanter Ausschnitt**), | Falls ein Fehler, wie nachfolgend dargestellt (**nur relevanter Ausschnitt**), | ||
Zeile 1142: | Zeile 1144: | ||
in der Log-Datei auftreten sollte und der **Zonen-Transfer**, | in der Log-Datei auftreten sollte und der **Zonen-Transfer**, | ||
- Ist der generierte Schlüssel korrekt erstellt worden? | - Ist der generierte Schlüssel korrekt erstellt worden? | ||
- | - Ist der **Name** des generierten Schlüssels (hier z.B. '' | + | - Ist der **Name** des generierten Schlüssels (hier z.B. **intra.**), auch so in der Konfigurationsdatei konfiguriert? |
- Sind die **Views** korrekt konfiguriert? | - Sind die **Views** korrekt konfiguriert? | ||
- z.B. Zone - **ohne** - TSIG, wie z.B. '' | - z.B. Zone - **ohne** - TSIG, wie z.B. '' | ||
- | - **'' | + | - < |
- | - **'' | + | - < |
- z.B. Zone - **mit** - TSIG, wie z.B. '' | - z.B. Zone - **mit** - TSIG, wie z.B. '' | ||
- | - **'' | + | - < |
- | - **'' | + | - < |
- | - **Master**-Server -> **'' | + | - **Master**-Server -> < |
- | - **Slave**-Server -> **'' | + | - **Slave**-Server -> < |
+ | |||
+ | ===== Zonen-Transfer über NAT-Firewall ===== | ||
+ | |||
+ | Um einen **Zonen-Transfer** über eine Firewall, welche z.B. bei alle ausgehenden Verbindungen, | ||
+ | * :!: **VOR** :!: | ||
+ | der **MASQUERADING**-Regel einzufügen: | ||
+ | |||
+ | Um die aktuellen | ||
+ | < | ||
+ | # iptables -t nat -nvL --line-numbers | ||
+ | Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes) | ||
+ | num pkts bytes target | ||
+ | |||
+ | Chain POSTROUTING (policy ACCEPT 980 packets, 82233 bytes) | ||
+ | num pkts bytes target | ||
+ | 1 | ||
+ | |||
+ | Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes) | ||
+ | num pkts bytes target | ||
+ | </ | ||
+ | |||
+ | Nachfolgende Befehle, fügen folgende '' | ||
+ | * < | ||
+ | * < | ||
+ | * < | ||
+ | * < | ||
+ | |||
+ | und hier die Befehle: | ||
+ | < | ||
+ | # iptables -I POSTROUTING 1 -s 192.168.1.1/ | ||
+ | # iptables -I POSTROUTING 1 -s 192.168.1.1/ | ||
+ | # iptables -I OUTPUT 1 -s 192.168.1.1/ | ||
+ | # iptables -I OUTPUT 1 -s 192.168.1.1/ | ||
+ | </ | ||
+ | |||
+ | Ein erneute Abfrage des '' | ||
+ | < | ||
+ | # iptables -t nat -nvL --line-numbers | ||
+ | Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes) | ||
+ | num pkts bytes target | ||
+ | |||
+ | Chain POSTROUTING (policy ACCEPT 980 packets, 82233 bytes) | ||
+ | num pkts bytes target | ||
+ | 1 | ||
+ | 2 82 10989 ACCEPT | ||
+ | 3 | ||
+ | |||
+ | Chain OUTPUT (policy ACCEPT 3598 packets, 294K bytes) | ||
+ | num pkts bytes target | ||
+ | 1 | ||
+ | 2 82 10989 ACCEPT | ||
+ | </ | ||
+ | |||
+ | Die neuen Zeilen sind an **Position 1** und **Postition 2** zu sehen, hier nachfolgend zur Verdeutlichung noch einmal dargestellt (**nur relevanter Ausschnitt**): | ||
+ | < | ||
+ | ... | ||
+ | 1 | ||
+ | 2 82 10989 ACCEPT | ||
+ | ... | ||
+ | 1 | ||
+ | 2 82 10989 ACCEPT | ||
+ | ... | ||
+ | </ | ||
+ | |||
+ | Um diese '' | ||
+ | < | ||
+ | # service iptables save | ||
+ | iptables: Saving firewall rules to / | ||
+ | </ | ||
tachtler/dns_isc_bind_centos_6_-_master-slave_und_tsig.1344256965.txt.gz · Zuletzt geändert: 2012/08/06 14:42 von klaus