SLED10 не хочет использовать DNS

Обсуждение технических вопросов по продуктам Novell под Linux, а также *nix систем

SLED10 не хочет использовать DNS

Сообщение Сергей Фисун » 13 май 2007, 11:10

Под VMware (сетевуха в режиме бридж) ставлю свежестянутый с новелла SLED10.
Фаервол при установке отключаю.
Машина адрес по dhcp получает, DNS сервера ей присылают.
ping по ip ходит в обе стороны, nslookup все показывает без проблем,
а ping по имени - unknown host
Если пытаюсь подключить машину к AD - список сетей, которые она видит, пустой, при указании ручками все равно посылает: "невозможно использовать рабочую группу ХХХХ".
в nsswitch.conf строка hosts: file dns есть.
Где я облажался?

Заранее спасибо.
Сергей Фисун
 
Сообщения: 7
Зарегистрирован: 07 июн 2002, 19:19
Откуда: Moscow

Присоединяюсь к вопросу, но такая же хрень

Сообщение Boris Morozov » 13 май 2007, 22:33

в одной конторе на Windows XP. Прямо симптомы один к одному, только что AD там нету.
В той же сетке на 98 работает. Там особо не напрягает, народ пустили через бордюр. Но все таки.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Re: Присоединяюсь к вопросу, но такая же хрень

Сообщение Dimerson » 14 май 2007, 04:55

На SLED я бы глянул :

1. /etc/nsswitch.conf
2. /etc/resolv.conf
3. /etc/hosts

ну и iptables -L -v на всякий случай.
Аватара пользователя
Dimerson
 
Сообщения: 2951
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

а какой доменый суфикс ?

Сообщение skoltogyan » 14 май 2007, 10:40

а какой доменый суфикс ?
skoltogyan
 
Сообщения: 2037
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

Re: а какой доменый суфикс ?

Сообщение Dimerson » 14 май 2007, 13:19

skoltogyan писал(а):а какой доменый суфикс ?


это тоже resolv.conf
на предмет
domain domain.name

;)
Аватара пользователя
Dimerson
 
Сообщения: 2951
Зарегистрирован: 15 сен 2002, 14:39
Откуда: Регион 70

Сообщение Сергей Фисун » 14 май 2007, 14:18

Вчера ушел домой в глубоких раздумьях.
Сегодня с утра, пока доставал и перекидывал конфиги, все ЗАРАБОТАЛО.
Мой домен увиделся, машинка в него вошла...
Всем спасибо за участие.

Дажже удалять жалко :)
nsswith.conf:
-----
hosts: dns files -----> это я уже баловался, местами менял.
networks: files dns
...
-----

resolv.conf :
-----
search firma.local
nameserver 172.16.0.40
nameserver 172.16.0.5
-----

hosts
-----
127.0.0.1 localhost
127.0.0.2 sledtest1.firma.local sledtest1
... там еще про IP v6
-----
Сергей Фисун
 
Сообщения: 7
Зарегистрирован: 07 июн 2002, 19:19
Откуда: Moscow

Сообщение Сергей Фисун » 14 май 2007, 19:06

В общем, не так все просто.
Начал ставить но настоящее железо. Симптомы один в один.
Я своих линуксоидов за жабры, где что меняли. Копались час, весь \etc\ пересмотрели, перегрузили машинку не раз - вроде все одинаково, но не работает. Линуксоид сдался. Я остался по Ясту шарится, вроде ничего не менял, после получаса в общем-то бессмысленного тыканья по кнопкам и перезагрузке - заработала. Я за это время только проксю прописал, ну еще xinetd пощелкал, вроде не менял ничего.
Буду копать.
Сергей Фисун
 
Сообщения: 7
Зарегистрирован: 07 июн 2002, 19:19
Откуда: Moscow

Сообщение Андрей Тр. aka RH » 15 май 2007, 04:03

Может, достаточно просто подождать .. раз оба раза оно само заработало через какое-то время без видимых изменений ?

Не может оно быть связано с DDNS и обновлением записей в нем, соответственно ? А DNS вообще на чем ?
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Сергей Фисун » 15 май 2007, 08:16

Вообще связка DHCP-DDNS живет под линуксом. BIND 9.3 кажись.
Но сам SLED снаружи по имени пингуется сразу, там задержек нет.
Более того, ssh name успешно резольвит это name, а пинг нет.

Попробую поставиться по новой под VMWare, наделать "слепков" и методом тыка отловить, после чего она приходит в норму.
По результатам отпишусь.
Сергей Фисун
 
Сообщения: 7
Зарегистрирован: 07 июн 2002, 19:19
Откуда: Moscow

Сообщение Александр Читалкин » 15 май 2007, 16:33

Возможно, DNS клиент, однажды оценив хост как несуществующий, поставил в кэше соответствующую пометку. Такое бывает. В итоге, какое-то время, даже после того, как все полностью сконфигурировано, ресолвинг на занесенные в "черный список" хосты не работает. А nslookup сам себе DNS клиент - он самостоятельно подключается к днс серверу и работает с ним. Это не солюшен, но я с таким сталкивался. Также может работать сам bind, когда он не forward-only.
Аватара пользователя
Александр Читалкин
 
Сообщения: 112
Зарегистрирован: 13 ноя 2002, 23:29
Откуда: Москва

Сообщение Сергей Дубров » 18 май 2007, 18:10

Александр Читалкин писал(а):Возможно, DNS клиент, однажды оценив хост как несуществующий, поставил в кэше соответствующую пометку. Такое бывает. В итоге, какое-то время, даже после того, как все полностью сконфигурировано, ресолвинг на занесенные в "черный список" хосты не работает. А nslookup сам себе DNS клиент - он самостоятельно подключается к днс серверу и работает с ним. Это не солюшен, но я с таким сталкивался. Также может работать сам bind, когда он не forward-only.

Винда2000/XP/2003 именно так и поступает - negative ответы от DNS кешируются в локальном кеше DNS-клиента, если помню правильно (лень в доки лезть) - на пять минут (или на 15? забыл). Лечится ipconfig /flushdns.
Аватара пользователя
Сергей Дубров
 
Сообщения: 2096
Зарегистрирован: 05 июн 2002, 06:07
Откуда: Новосибирск, ин-т ядерной физики СО РАН

повторю вопрос

Сообщение skoltogyan » 18 май 2007, 18:14

доменный суффикс Вашей машины NLD какой - firma.local ?
skoltogyan
 
Сообщения: 2037
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

Re: повторю вопрос

Сообщение Сергей Фисун » 21 май 2007, 08:34

skoltogyan писал(а):доменный суффикс Вашей машины NLD какой - firma.local ?


Ну, я считаю что указал SLEDу firma.local
в Ясте в "настройке имени хоста и сервера имен" в поле "имя домена" я это вижу.
Но раз уж вопрос поднимается так жестко - какой конфиг выложить, чтоб в этом убедиться?

Про кэширование отрицательных ответов DNS - во первых на это не похоже, во вторых у меня много чего есть попинговать, и я этим пользуюсь.
Сергей Фисун
 
Сообщения: 7
Зарегистрирован: 07 июн 2002, 19:19
Откуда: Moscow

понятно

Сообщение skoltogyan » 21 май 2007, 09:43

понятно
skoltogyan
 
Сообщения: 2037
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

Фисуну

Сообщение skoltogyan » 22 май 2007, 16:01

Сергей - в Ваш ящик письмо отослал с реомендацией - попробуйте аккуратно.
skoltogyan
 
Сообщения: 2037
Зарегистрирован: 12 июл 2002, 19:39
Откуда: Украина, Донецк

След.

Вернуться в *nix

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11

cron