Привязка 9.7.3 не пересылается на DNS-сервер ISP (успешное только локальное разрешение)
У меня есть связанный DNS, где я установил SAMBA и сделал его BDC. Я планирую продвинуть это к PDC и вынуть сервер Win2003 AD, чтобы заменить это на Samba.
Bind установлен на том же сервере, что и Samba, и внутреннее разрешение работает нормально. Однако пересылка на внешний DNS-сервер по какой-то причине теперь работает.
dig @ 8.8.8.8 google.com выдает правильный вывод, поэтому я не ожидаю проблем с подключением.
ОС Ubuntu (2.6.32) и Bind 9.7.3.
Что я пробовал до сих пор,
1) Добавление к named.conf.options
recursion yes;
allow-recursion { localhost; };
2) Добавление к named.conf.options
recursion yes;
allow-recursion { localhost; 10.10.14.241; };
3) Добавление к named.conf.local
zone "." {
type hint;
file "/etc/bind/root_servers.hosts";
};
4) Добавление к named.conf.options
forwarders {
8.8.8.8
};
5) Добавление к named.conf.local, где сохраняется информация о зоне
zone "DOMAIN.COM" {
type master;
file "/var/lib/bind/DOMAIN.COM.hosts";
check-names ignore;
forwarders {
8.8.8.8;
};
};
Никто не работал до сих пор,
Пожалуйста посоветуй.
Благодарю.
1 ответ
У меня была похожая проблема с последней версией сервера Ubuntu (12.04 LTS). Проблема заключалась в том, что для параметра dnssec-validation в /etc7bind/named.conf.options было установлено значение auto. Я изменил это на нет:
dnssec-validation no;
Это решило мою проблему. На самом деле dnssec пытается проверить экспедитор, и это не помогло моему экспедитору. Вы можете проверить в / var / log / syslog ошибку DNS, похожую на:
Aug 31 19:38:06 srv1 named[3208]: error (no valid RRSIG) resolving 'ch/DS/IN': 192.168.1.1#53
(мой экспедитор 192.168.1.1).