Пытаюсь настроить связку win2k3+bind 9.3.0,
делал по доке
http://babs.its.yale.edu/yalead/ddns.asp 10.1.0.6 - freebsd 5.4 primary dns
10.1.0.162 - win2k3 AD
клиенты получают от dhcp сервер имен 10.1.0.6
проблема: после настройки, не отрабатывает nslookup (значит зона не делегируется?)
# nslookup
> _msdcs.domen.ru
Server: dns.domen.ru
Address: 10.1.0.6
*** dns.domen.ru can't find _mscds.domen.ru: Non-existent domain
С ad01.domen.ru всё отрабатывает, соответственно не поменяв на клиенте днс сервер с 10.1.0.6 на 10.1.0.41 в домен не пускает....
Если поставить в named.conf recursion false; или убрать forwarders,
То nslookup c клиентов отрабатывает
> set type=ns
> _udp.domen.ru
Server: dns.domen.ru
Address: 10.1.0.6
_udp.domen.ru nameserver = ad01.domen.ru
ad01.domen.ru internet address = 10.1.0.162
> _msdcs.domen.ru
Server: dns.domen.ru
Address: 10.1.0.6
_msdcs.domen.ru nameserver = ad01.domen.ru
ad01.domen.ru internet address = 10.1.0.162
Почему запросы уходят на forwarders, а не на делегируемую зону?
как быть?
конфиги:
named.conf
key "rndc-key" {
algorithm hmac-md5;
secret "*********";
};
controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
acl "net" { 10.1.0.0/16; 127.0.0.1; };
acl "ad" {10.1.0.162; };
options {
directory "/etc/namedb";
version "NONE OF YOUR BUSINESS";
allow-query { "net"; };
forwarders { xxx.xxx.xxx.xxx; };
zone "." {
type hint;
file "named.root";
};
zone "0.0.127.in-addr.arpa" {
type master;
file "master/localhost.rev";
notify no;
};
zone "domain.ru" {
type master;
file "master/domen.ru";
check-names ignore;
allow-transfer { net; };
};
zone "1.10.in-addr.arpa" {
type master;
file "master/10";
allow-transfer { net; };
};
файл зоны..
$TTL 86400
@ IN SOA dns.domen.ru. admin.domen.ru. (
2005120704 ; serial, todays date + todays serial
3600 ; refresh, seconds
900 ; retry, seconds
3600000 ; expire, seconds
3600 ) ; minimum, seconds
IN NS dns.domen.ru.
IN NS bind.domen.ru.
_msdcs IN NS ad01.domen.ru.
_tcp IN NS ad01.domen.ru.
_udp IN NS ad01.domen.ru.
_sites IN NS ad01.domen.ru.
ForestDNSZones IN NS ad01.domen.ru.
DomainDNSZones IN NS ad01.domen.ru.
MX 10 mail.domen.ru.
localhost IN A 127.0.0.1
ad01 IN A 10.1.0.162
dns IN A 10.1.0.6
bind IN A 10.1.0.7
mail IN A 10.1.0.25