probleme de dns dynamique

probleme de dns dynamique - Linux et OS Alternatifs

Marsh Posté le 28-01-2005 à 22:32:06    

Bonsoir tout le monde, ça fait une semaine que je tente de faire une mise a jour dynamique de bind par dhcp, et j'ai toujours ces messages:
- quand j'essaye d'arreter named par un service named stop,j'ai: servicArrêt de named :rndc: connect failed: connection refused
 
- dans /var/log/messages, j'ai lors du démarrage d'un client:
 dhcpd: Unable to add forward map from client.mondomaine.com to 192.168.0.22: timed out
 
- dans var/log/named/security, j'ai: Jan 26 21:18:23.007 security: error: client 127.0.0.1#32823: request has invalid signature: tsig verify failure
 
Cependant, le DNS fonctionne, les zones sont bien chargée, mais si je ping une machine avec machine.mondomaine.com il me répond host unknow.
 
Voila, j'éspère que quelqu'un pourra m'aidr parce que pour l'instant sur le net j'ai rien trouvé.
 
erci beaucoup d'avance

Reply

Marsh Posté le 28-01-2005 à 22:32:06   

Reply

Marsh Posté le 29-01-2005 à 18:02:52    

J'ai deja essayé la methode donnée par ce site, qui est d'ailleurs excellent, ainsi que plein d'autre, mais rien. Je cherche plûtot quelqu'un qui a eu le meme probleme et qui à reussi à le résoudre.
merci tout de meme d'avoir répondu

Reply

Marsh Posté le 29-01-2005 à 18:45:33    

bah tu t'es pas chié sur la clef rndc ?

Reply

Marsh Posté le 29-01-2005 à 22:17:43    

tu as 2 problèmes je pense:
- un problème de clés (erreur tsig)
- un problème de droit (erreur add forward map)
 
Vérifie la config de tes clés ( si tu en utilises) http://ops.ietf.org/dns/dynupd/secure-ddns-howto.html
 
Vérifie également les permissions du user qui fait tourner le démon named, il faut qu'il est le droit de créer un fichier (sur mon bind c'est : nom_de_la_zone.jnl) dans le dossier où tu stockes tes zones

Reply

Marsh Posté le 30-01-2005 à 10:07:09    

Merci de vos réponses:
 

Citation :

tu as 2 problèmes je pense:  
- un problème de clés (erreur tsig)  
- un problème de droit (erreur add forward map)


 
ce serait un problème de droit par rapport à quoi ?
La fameuse clé j'ai verifier dix fois, j'ai essayé de la changer et j'ai essayé de mettre include /etc/rndc.key
et de la mettre en entier ds les fichiers de conf.
La franchement je sais plus quoi faire

Reply

Marsh Posté le 30-01-2005 à 11:23:02    

tchouvince a écrit :


ce serait un problème de droit par rapport à quoi ?


 

Citation :


Vérifie également les permissions du user qui fait tourner le démon named, il faut qu'il est le droit de créer un fichier (sur mon bind c'est : nom_de_la_zone.jnl) dans le dossier où tu stockes tes zones


 ;)

Reply

Marsh Posté le 30-01-2005 à 12:08:13    

Citation :

Vérifie également les permissions du user qui fait tourner le démon named, il faut qu'il est le droit de créer un fichier (sur mon bind c'est : nom_de_la_zone.jnl) dans le dossier où tu stockes tes zones


 
j'ai plus le message d'erreur: security: error: client 127.0.0.1#32823: request has invalid signature: tsig verify failure ,mais j'ai toujours rndc connect failed:connectio refused par rapport à rndc.
En effet, j'ai lu que normallement il y'a un fichier zone.jnl qui doit se créer.
La je l'ai pas. je tente un chown -R named /var/named pour voir ?
merci

Reply

Marsh Posté le 30-01-2005 à 12:16:21    

tiens j'ai aussi ça:
Jan 30 12:14:37.608 general: error: app.c:561: unexpected error:
Jan 30 12:14:37.608 general: error: isc_app_shutdown() pthread_kill: No such process
 
alors la j'ai vraiment aucune idée de cd que c'est

Reply

Marsh Posté le 30-01-2005 à 12:29:05    

que y'a la moitié du serveur qui est déja morte.


---------------
Bitcoin, Magical Thinking, and Political Ideology
Reply

Marsh Posté le 30-01-2005 à 12:29:05   

Reply

Marsh Posté le 30-01-2005 à 12:46:11    

apparement j'ai lu qu'en mettant à jour le kernel ça réglerait le probleme
au point ou j'en suis je test et je vous dit

Reply

Marsh Posté le 30-01-2005 à 17:08:42    

non, tjs rien ...
je crois que ça va se terminer par une réinstall.
j'vais passer de redhat9 à Fedora core 3

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed