OVH Community, your new community space.

Configuracion DNS. Totalmente Desesperado


jaumas
26/11/2009, 07:37
Cita Publicado inicialmente por pgomez
Observando los servicios que están a la escucha mediante netstat -ntlp obtengo que para el servicio de DNS:

tcp 0 0 127.0.0.1:53 0.0.0.0:* ESCUCHAR

No soy un experto, pero esto parece que únicamente esté escuchando en local. ¿COMO SE CONFIGURA PARA 0.0.0.0?

Muchas gracias
Mirad la documentación porque para estos temas de ACLs, Bind tiene unos mecanismos para no permitir consultas desde determinados sitios etc. Por si las moscas como los OpenRelay de DNS etc....

Seguramente esté configurado de esta forma y no escucha desde ninguna otra interfaz que no sea "lo"

Jaime

Julian_LOpez
25/11/2009, 19:58
Estoy contigo compañero. Tengo lo mismo que tú. He echo lo mismo que tú y esto no tira.
Las guias de OVH son muy confusas y sobre webmin... jojojojo... están desfasadisimas, es como poner una guia sobre windows 95.

La cuestión esque esto no tendria que ser tan complicado... es simplemente cambiar ksxxxx.kimsufi.com por una www.midominio.com. !!!!SOLO ES ESO!!!!

Por favor. Admins y gurús de OVH, echadnos una mano por favor, que esto llega a ser muy frustante leyendo tanta guia inutil.

Duke
19/11/2009, 20:26
En el named.conf fijate que dice "listen-on" y ponlo en:

listen-on { any; };

Saludos,

Duke

azazelo
17/11/2009, 19:06
en la configuración de bind (named.conf.options) configura correctamente el parámetro "listen-on" o simplemente bórralo o coméntalo para que el servicio escuche por todas las interfaces.

http://www.zytrax.com/books/dns/ch7/hkpng.html

pgomez
16/11/2009, 23:11
Observando los servicios que están a la escucha mediante netstat -ntlp obtengo que para el servicio de DNS:

tcp 0 0 127.0.0.1:53 0.0.0.0:* ESCUCHAR

No soy un experto, pero esto parece que únicamente esté escuchando en local. ¿COMO SE CONFIGURA PARA 0.0.0.0?

Muchas gracias

pgomez
16/11/2009, 21:21
DEfinitivamente, el único puerto que no se alcanza es el 53, desde el exterior

Puede ser una configuración de bind?



$ttl 38400
veoempleo.com. IN SOA r29309.ovh.net. admin.veoempleo.com. (
1258148887
10800
3600
604800
38400 )
veoempleo.com. IN NS r29309.ovh.net.
veoempleo.com. IN A 87.98.145.249
www.veoempleo.com. IN A 87.98.145.249
mail.veoempleo.com. IN A 87.98.145.249
ftp.veoempleo.com. IN A 87.98.145.249
ns1.veoempleo.com. IN A 87.98.145.249
ns2.veoempleo.com. IN A 87.98.145.249
veoempleo.com. IN NS ns1.veoempleo.com.
veoempleo.com. IN NS ns2.veoempleo.com.
veoempleo.com. IN MX 10 mail.veoempleo.com.

pgomez
16/11/2009, 21:16
Imposible, no hay ninguna regla creada

>>sudo iptables -L

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

jaumas
16/11/2009, 18:39
No incorpora ningún tipo de firewall. Posiblemente el FW seas tu....

pgomez
16/11/2009, 16:39
Totalmente cierto,

no se me había ocurrido comprobarlo, pero el puerto 53 no está visible desde el exterior.

He comprobado:
- que bind está activo y funcionando
tcp 0 0 localhost.locald:domain *:* ESCUCHAR
root 19249 1 0 Nov13 ? 00:00:01 /usr/sbin/named -c /etc/bind/named.conf

- que es accesible de forma local con telnet 53
- que en iptables no hay reglas y el ufw está apagado

ENTONCES???????? PORQUÉ NO ESTÁ ACCESIBLE DESDE FUERA????? OVH INCORPORA UN FIREWALL?????

jaumas
16/11/2009, 16:07
A mi el comando dig no me devuelve nada.
Tampoco el telnet al 53

O tienes el puerto cerrado o alguna configuración mal (algun punto o punto y coma en al bind) y por eso no carga la zona. bastante habitual en bind

copia el fichero de config de bind please
jaime

pgomez
16/11/2009, 05:44
Efectivamente, ninguno de los dos funciona.

También he reiniciado el bind, lo que no se es si para el servidor secundario de ovh hay que realizar alguna acción.

El comando dig veoempleo.com me devuelve:

; <<>> DiG 9.5.0-P2 <<>> veoempleo.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9199
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 2

;; QUESTION SECTION:
;veoempleo.com. IN A

;; ANSWER SECTION:
veoempleo.com. 38400 IN A 87.98.145.249

;; AUTHORITY SECTION:
veoempleo.com. 38400 IN NS ns2.veoempleo.com.
veoempleo.com. 38400 IN NS r29309.ovh.net.
veoempleo.com. 38400 IN NS ns1.veoempleo.com.

;; ADDITIONAL SECTION:
ns1.veoempleo.com. 38400 IN A 87.98.145.249
ns2.veoempleo.com. 38400 IN A 87.98.145.249

;; Query time: 1 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Mon Nov 16 06:49:17 2009
;; MSG SIZE rcvd: 143

icenrg
15/11/2009, 23:39
De hecho ninguno de tus 2 nameservers responde a las peticiones sobre el dominio.

Una pregunta tonta, has reiniciado bind?

pgomez
15/11/2009, 21:03
veoempleo.com

El análisis que he realizado es

http://www.intodns.com/veoempleo.com

Lo que me sorprende es que puede que la configuración del DNS bind del servidor sea incorrecta (aunque el análisis con dig es correcta), pero porqué falla la configuración del servidor secundario de ovh?

Muchísimas gracias

icenrg
15/11/2009, 20:07
Si nos dices tu dominio quizá podamos comprobar cual es el fallo obteniendo un reporte DNS de tu dominio.

Salu2

pgomez
15/11/2009, 19:45
Buenas noches,

Tal y como indica el título, me encuentro totalmente desesperado con la configuración de DNS del servidor RPS.

Durante ya un par de semanas intento realizar la configuración del dominio que actualmente está de la siguiente forma:
1.- El dominio se encuentra alojado en la empresa CDMON, y configurado con las DNS, primaria del servidor RPS y secundaria a través del servidor gratuito de OVH
2.- El servidor secundario a través del manager de OVH se encuentra configurado correctamente
3.- A través de WebAdmin he configurado los parámetros necesarios en el servidor RPS

Con esta configuración, sigo sin alcanzar mi servidor RPS. ¿Por favor, alguna idea?

Muchas gracias