Bienvenido(a) a Alcance Libre 30/01/2023, 11:35

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Servidor DNS esclavo no responde
Tópico anterior Tópico siguiente
   
al-serv
 02/21/18 07:50AM (Leído 2,322 veces)  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 03/01/08
Mensajes: 641
Localización:Cataluña
buenas!
estoy creando un servidor esclavo de DNS, en el master he permitido que pueda trasmitir al esclavo y así lo hace correctamente e internamente si pongo la ip en mis dns del equipo, la ip del esclavo, funciona bien
el problema es cuando desde el exterior hago un test y me pone que no se puede conectar

tengo iptables con INPUT abierto TCP y UDP del 53

el Router esta con DMZ hacia mi servidor esclavo...

Por donde empiezo a mirar?

Tengo publicado los dos NS en mi registrador de nombre correctamente

 
Profile Email Website
 Quote
al-serv
 02/21/18 09:22AM  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 03/01/08
Mensajes: 641
Localización:Cataluña
he hecho un test y veo que el 53 udp no esta abierto.. en el iptables lo tengo input 53 udp accept... en el router un DMZ y también desviado manualmente este puerto.... que puedo mirar más? ya que tendría que ser el servicio quien abra ese puerto no?
 
Profile Email Website
 Quote
Joel Barrios Dueñas
 02/21/18 03:10PM  

Admin

Estado: desconectado
Site Admin

Identificado: 02/17/07
Mensajes: 1761
Localización:Mexico
Tanto maestro como esclavo deben tener abierto el puerto 53 por tcp y udp.

Por favor, publica un extracto de la la sección 'options' de configuración de /etc/named.conf de ambos servidores.

De ser posible, también una copia de la configuración de cortafuegos de ambos.
 
Profile Email Website
 Quote
Joel Barrios Dueñas
 02/22/18 11:45AM  

Admin

Estado: desconectado
Site Admin

Identificado: 02/17/07
Mensajes: 1761
Localización:Mexico
Si tienes SELinux activo, debes usar 'setsebool -P named_write_master_zones=1'.
 
Profile Email Website
 Quote
al-serv
 02/22/18 11:56AM  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 03/01/08
Mensajes: 641
Localización:Cataluña
el selinux lo tengo deshabilitado en los 2 mientras hago pruebas
en el esclavo conecta, en los dos servidores llego al UDP desde el exterior.

El fichero named.conf:

options {
listen-on port 53 { any; };
listen-on-v6 port 53 { any; };
allow-query {
any;
};
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
version " ";
allow-recursion { trusted-servers; };
allow-query-cache { trusted-servers; };

dnssec-enable yes;
dnssec-validation yes;
dnssec-lookaside auto;

/* Path to ISC DLV key */
bindkeys-file "/etc/named.iscdlv.key";
forwarders {
8.8.8.8;
8.8.4.4;
};
allow-transfer {
trusted-servers;
};
};
 
Profile Email Website
 Quote
al-serv
 03/07/18 03:52AM  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 03/01/08
Mensajes: 641
Localización:Cataluña
No he averiguado el problema pero he levantado otro servidor esclavo en una ADSL de una compañia distinta y funciona, algo tiene la compañía que utilizo en el servidor principal que no deja que funcione un servidor DNS
Joel mil gracias por todo tu asesoramiento!
 
Profile Email Website
 Quote
sofia
 06/21/18 08:12PM  

Nuevo

Estado: desconectado
Forum User

Identificado: 06/22/18
Mensajes: 1
Hola Como estan?

Les comento que me ha pasado exactamente lo mismo con el dns esclavo, responde en la red interna pero desde internet no.

Esta publicado, y tiene el puerto 53 abierto. Se realizan las transferencias de las zonas sin problemas.

Necesito ayuda porfa!
 
Profile Email
 Quote
Anónimo: : armen
 06/27/18 02:03AM  
DELETE DELETE DELETE DELETE DELETE DELETE DELETE DELETE
 
 Quote
Anónimo: : armen
 06/27/18 02:05AM  
DELETE DELETE DELETE DELETE DELETE DELETE DELETE DELETE
 
 Quote
Anónimo: : armen
 06/27/18 02:06AM  
VPn es un software que cambia su dirección IP. Puede obtener acceso a los sitios prohibidos en su país o en este juego exacto. Puede leer una explicación explícita aquí bestvpnrating.com.
 
 Quote
Contenido generado en: 0.20 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 11:35 AM.
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado