[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Problemas con dns



Lista:

Hace una semana tuve en conflicto con mi red.
Sucedio esto:

El equipo que tengo son 2 ruteadores cisco, un 2511 y un 3600, un swicht
cisco 1548,un hub 3com de 8 puertos, 4 servidores pentium desde la version
I hasta la III con linux 4.2, 5.2, 6.0 y Win NT respectivamente, ademas de
4 computadoras en la red interna con win98, el servidor con linux 4.2 lo
tengo como autentificador con xtacacs, el linux 5.2 como web host y el
linux 6.0 como DNS y proporciono el servicio dial-up.

Mi ruteador 3600 acepta 2 direcciones, la Ip valida para internet y una
NAT para mi red interna, el 2511 tiene una direccion NAT y los
servidores... IP's validas en internet, la comunicacion entre servidores,
routers, hub, swicht y estaciones era correcta (por medio de ping's) pero
cuando solicitaba una sesion telnet desde una maquina con direccion NAT a
un servidor (ip valida), la conexion se hacia instantanea, pero de ahi a
que pudiese iniciar la sesion con mi username y password pasaban facil 2
minutos, asi pues mi principal problema era que los usuarios dial-up no
podian autentificarse porque la comunicacion del router 2511 (direccion
NAT) hacia mi server linux 4.2 (direccion de internet valida) tardaba 2
minutos en resolver la autentificacion, al final, no se que paso, de algo
que estoy seguro es que el xtacacs no intervino y sospecho que mi DNS no
esta trabajando bien.

Les envio dos archivos de zonas para 3 dominios y corrijanme si hay algo
incorrecto.
----------------------------------------------------------
OS                   Dir. IP.                      Nombre
-----------------------------------------------------------
+linux 4.2       148.235.132.146        server1.mexline.com
+linux 5.2       148.235.132.152        www.grupo-marpa.com
+linux 6.0       148.235.132.153        dns1.mexline.com

-----------------------------------------------------------
En el archivo /etc/named.boot agrego las siguientes lineas:

[alonso@dns1 /etc]$ more named.boot
;
; a caching only nameserver config
;
directory                              /var/named
cache           .                      named.ca
primary         0.0.127.in-addr.arpa   named.local
primary         132.235.148.in-addr.arpa        148.235.132.rev
primary         mexline.com     mexline.zone
primary         maauad.com      maauad.zone
primary         ferremodelo.com ferremodelo.zone
-----------------------------------------------------------
En /etc/named.conf
options {
        directory "/var/named";
};
zone "." {
        type hint;
        file "named.ca";
};
zone "ferremodelo.com"{
        type master;
        file "ferremodelo.zone";
};
zone "maauad.com"{
        type master;
        file "maauad.zone";
};
zone "mexline.com"{
        type master;
        file "mexline.zone";
}; 
zone "0.0.127.in-addr.arpa"{
        type master;
        file "named.local";
};
zone "153.132.235.148.IN-ADDR.ARPA"{
        type master;
        file "148.235.132.rev";
};
-----------------------------------------------------------
Y aqui estan las 3 zonas respectivas
[alonso@dns1 named]$ cat mexline.zone
@               IN      SOA     dns1.mexline.com.      
root.dns1.mexline.com. (
                        2000020401 ; serial
                        28800 ; refresh
                        14400 ; retry
                        3600000 ; expire
                        86400 ; default_ttl
                        )
mexline.com.            IN      MX      10      server1.mexline.com.
dns1            IN      A       148.235.132.153
@               IN      MX      5       mail.mexline.com.
@               IN      NS      www.mexline.com.
$ORIGIN mexline.com.
www             IN      A       148.235.132.146
server1         IN      A       148.235.132.146
mail            IN      A       148.235.132.146
chat            IN      A       148.235.132.152 
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
[alonso@dns1 named]$ cat ferremodelo.zone
@               IN      SOA     dns1.mexline.com.      
root.dns1.mexline.com. (
                        2000013001 ; serial
                        28800 ; refresh
                        14400 ; retry
                        3600000 ; expire
                        86400 ; default_ttl
                        )
153             IN      NS      dns1.mexline.com.
ferremodelo.com.                IN      A       148.235.132.152
ferremodelo.com.                IN      MX      5       ferremodelo.com.
www             IN      A       148.235.132.152
mail            IN      A       148.235.132.152
@               IN      MX      5       mail.ferremodelo.com.
@               IN      NS      dns1.mexline.com.
$ORIGIN ferremodelo.com.
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
[alonso@dns1 named]$ cat maauad.zone
@               IN      SOA     dns1.mexline.com.      
root.dns1.mexline.com. (
                        2000012702 ; serial
                        28800 ; refresh
                        14400 ; retry
                        3600000 ; expire
                        86400 ; default_ttl
                        )
153             IN      NS      dns1.mexline.com.
maauad.com.             IN      A       148.235.132.151
maauad.com.             IN      MX      5       maauad.com.
www             IN      A       148.235.132.151
$ORIGIN maauad.com.
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
__________________________________________________
Do You Yahoo!?
Talk to your friends online with Yahoo! Messenger.
http://im.yahoo.com
Lista:

Hace una semana tuve en conflicto con mi red.
Sucedio esto:

El equipo que tengo son 2 ruteadores cisco, un 2511 y un 3600, un swicht cisco 1548,un hub 3com de 8 puertos, 4 servidores pentium desde la version I hasta la III con linux 4.2, 5.2, 6.0 y Win NT respectivamente, ademas de 4 computadoras en la red interna con win98, el servidor con linux 4.2 lo tengo como autentificador con xtacacs, el linux 5.2 como web host y el linux 6.0 como DNS y proporciono el servicio dial-up.

Mi ruteador 3600 acepta 2 direcciones, la Ip valida para internet y una NAT para mi red interna, el 2511 tiene una direccion NAT y los servidores... IP's validas en internet, la comunicacion entre servidores, routers, hub, swicht y estaciones era correcta (por medio de ping's) pero cuando solicitaba una sesion telnet desde una maquina con direccion NAT a un servidor (ip valida), la conexion se hacia instantanea, pero de ahi a que pudiese iniciar la sesion con mi username y password pasaban facil 2 minutos, asi pues mi principal problema era que los usuarios dial-up no podian autentificarse porque la comunicacion del router 2511 (direccion NAT) hacia mi server linux 4.2 (direccion de internet valida) tardaba 2 minutos en resolver la autentificacion, al final, no se que paso, de algo que estoy seguro es que el xtacacs no intervino y sospecho que mi DNS no esta trabajando bien.

Les envio dos archivos de zonas para 3 dominios y corrijanme si hay algo incorrecto.
----------------------------------------------------------
OS                   Dir. IP.                      Nombre
-----------------------------------------------------------
+linux 4.2       148.235.132.146        server1.mexline.com
+linux 5.2       148.235.132.152        www.grupo-marpa.com
+linux 6.0       148.235.132.153        dns1.mexline.com

-----------------------------------------------------------
En el archivo /etc/named.boot agrego las siguientes lineas:

[alonso@dns1 /etc]$ more named.boot
;
; a caching only nameserver config
;
directory                              /var/named
cache           .                      named.ca
primary         0.0.127.in-addr.arpa   named.local
primary         132.235.148.in-addr.arpa        148.235.132.rev
primary         mexline.com     mexline.zone
primary         maauad.com      maauad.zone
primary         ferremodelo.com ferremodelo.zone
-----------------------------------------------------------
En /etc/named.conf
options {
        directory "/var/named";
};
zone "." {
        type hint;
        file "named.ca";
};
zone "ferremodelo.com"{
        type master;
        file "ferremodelo.zone";
};
zone "maauad.com"{
        type master;
        file "maauad.zone";
};
zone "mexline.com"{
        type master;
        file "mexline.zone";
}; 
zone "0.0.127.in-addr.arpa"{
        type master;
        file "named.local";
};
zone "153.132.235.148.IN-ADDR.ARPA"{
        type master;
        file "148.235.132.rev";
};
-----------------------------------------------------------
Y aqui estan las 3 zonas respectivas
[alonso@dns1 named]$ cat mexline.zone
@               IN      SOA     dns1.mexline.com.       root.dns1.mexline.com. (
                        2000020401 ; serial
                        28800 ; refresh
                        14400 ; retry
                        3600000 ; expire
                        86400 ; default_ttl
                        )
mexline.com.            IN      MX      10      server1.mexline.com.
dns1            IN      A       148.235.132.153
@               IN      MX      5       mail.mexline.com.
@               IN      NS      www.mexline.com.
$ORIGIN mexline.com.
www             IN      A       148.235.132.146
server1         IN      A       148.235.132.146
mail            IN      A       148.235.132.146
chat            IN      A       148.235.132.152 
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
[alonso@dns1 named]$ cat ferremodelo.zone
@               IN      SOA     dns1.mexline.com.       root.dns1.mexline.com. (
                        2000013001 ; serial
                        28800 ; refresh
                        14400 ; retry
                        3600000 ; expire
                        86400 ; default_ttl
                        )
153             IN      NS      dns1.mexline.com.
ferremodelo.com.                IN      A       148.235.132.152
ferremodelo.com.                IN      MX      5       ferremodelo.com.
www             IN      A       148.235.132.152
mail            IN      A       148.235.132.152
@               IN      MX      5       mail.ferremodelo.com.
@               IN      NS      dns1.mexline.com.
$ORIGIN ferremodelo.com.
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
[alonso@dns1 named]$ cat maauad.zone
@               IN      SOA     dns1.mexline.com.       root.dns1.mexline.com. (
                        2000012702 ; serial
                        28800 ; refresh
                        14400 ; retry
                        3600000 ; expire
                        86400 ; default_ttl
                        )
153             IN      NS      dns1.mexline.com.
maauad.com.             IN      A       148.235.132.151
maauad.com.             IN      MX      5       maauad.com.
www             IN      A       148.235.132.151
$ORIGIN maauad.com.
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*


[Hilos de Discusión] [Fecha] [Tema] [Autor]