このスレッドは解決済です(未解決に戻す場合はこちら)
<<戻る

[BIND] LAN内のマシンからのリクエスト失敗 このメッセージに返信する
日時: 2012/03/02 14:05
名前: まくわ
URL:
■ 環境
(1) 192.168.0.1 ルーター(Aterm WR8150N ATERM-FFC086)

(2) 192.168.0.2 CentOS 5.7 BIND 9.3.6-P1-RedHat-9.3.6-16.P1.el5_7.1

(3) 192.168.0.6 Windows xp

■ やりたいこと
(2)のマシンに hogehoge.net の外向けDNSの構築。

■ 状況
(2)のマシンに bind をインストールし,(下記参考にしたページを見ながら)設定ファイルを編集した。

(2)のマシンから nslookup コマンドを実行した結果は以下の通り正常。
----------------------------------------------------------------------
# nslookup hogehoge.net
Server: 127.0.0.1
Address: 127.0.0.1#53

Name: hogehoge.net
Address: 192.168.0.2
----------------------------------------------------------------------

(3)のマシンから nslookup コマンドを実行した結果がおかしい。
----------------------------------------------------------------------
C:\WINDOWS\system32>nslookup hogehoge.net 192.168.0.2
DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.0.2: Timed out
Server: UnKnown
Address: 192.168.0.2

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out
----------------------------------------------------------------------

■ 自分なりの考察
結果を見る限り bind の設定がおかしいというよりかは
単純に(3)から(2)にリクエストが送れていないだけだと思う。

■ 質問
自分の考察があっているのかどうか,およびその原因が bind の設定の方にあるのか,
ネットワークの設定のほうにあるのか判断に困っているので教示願いたいです。
よろしくお願いします。

■ 参考にしたページ
http://centossrv.com/bind-centos5.shtml
記事編集 編集
Re: [BIND] LAN内のマシンからのリクエスト失敗 このメッセージに返信する
日時: 2012/03/02 14:37
名前: stranger
URL: http://ja.528p.com/
iptablesで制御している場合
デフォルトの外部からの新しい接続は
pingとssh接続しか許可していないように思うけど?
その点はクリアしていますか

サーバでコマンドを実行し確認してみる

service iptables status
(これは/etc/rc.d/init.d/iptablesのオプション)

iptables -L -n -v
(これはiptablesコマンドを直接実行)

記事編集 編集
Re: [BIND] LAN内のマシンからのリクエスト失敗 このメッセージに返信する
日時: 2012/03/02 15:08
名前: まくわ
URL:
早速のお返事ありがとうございます。

実はたった今解決した所です。

ご指摘の通りファイアウォール関係でした。

UDPも必要なことを見落としていました。
TCPのみだった53番にUDPを加えたら動きました。

ありがとうございます。
記事編集 編集
件名※必須
名前※必須
URL
任意のパスワード (投稿後のコメント修正・削除時に使用)
画像認証※必須 投稿キー(画像で表示されている数字を入力)
コメント※必須

※質問を投稿後に自己解決された場合は、原因と行った対処を具体的に書き込み下さるよう、よろしくお願いします。

- WEB PATIO -