Re: jail und DNS

From: Matthias Teege <matthias(at)mteege.de>
Date: Tue, 25 Dec 2001 11:29:21 +0100

On Mon, Dec 24, 2001 at 12:46:31PM +0100, Bjoern Engels wrote:
> On Sunday, 23. December 2001 22:35, Matthias Teege wrote:
>
> > Deshalb trug ich die IP Adresse des DNS jails in die resolv.conf
> > der übrigen jails ein. Ein nslookup brachte aber nur die Mitteilung,
> > daß kein passender Name gefunden wurde.
>
> Das wird an der Konfigurationliegen, wahrscheinlich hast Du keinen

Das denke ich auch.

> A-Record für den Nameserver erstellt. "nslookup" macht zunächst
> einen Reverse-Lookup auf die Adresse des Nameservers und stellt
> dir Arbeit ein, wenn es keinen Namen zurückbekommt.
>
> deine.zone. IN NS ns.deine.zone.
> ns.deine.zone IN A 1.2.3.4

Das steht eigentlich in meiner Konfiguration. Ein nslookup von einem
externen Server ist auch erfolgreich. Sowohl ein nslookup
name.des.rechners als auch ein nslookup ip.adresse liefern die
richtigen Ergebnisse. Wie gesagt, nur von externen Rechnern. Eine
Anfrage aus den jails oder vom "host" system liefert immer nur ein
"Can't find serve name for address ip.adresse: Timed out".

> > Ist diese Art der Kommunikation generell durch die Verwendung von
> > Aliases ausgeschlossen oder ist das nur ein Konfigurationsproblem?
>
> Was meinst Du hier mir Aliases ? Falls ein Jail gemeint ist - bei mir

Ich meine die Zuordnung weiterer IP Adressen zu einem Interface.
Ich stellte mir die Frage, ob es vielleicht nicht möglich ist,
Anfragen zwischen diesen Aliases auszutauschen. Dann machte das
aber sicher wenig Sinn.

> läuft der BIND auch in einem Jail, das geht ohne Probleme, in der
> named.conf muß lediglich drinstehen, daß der named sich
> ausschließlich an die Adresse des Jails zu binden hat.

Ich habe jetz noch folgende Zeilen in meine named.conf eingefügt:

options {
        listen-on port 53 {
                ip.addr.desjails;
                127.0.0.1;
        };
};

Das brachte allerdings auch keine Verbesserung.

Bis dann
Matthias

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 25 Dec 2001 - 11:37:48 CET

search this site