外部とつながっていない閉じた環境内でDNSサーバの構築を試しています。
DNSサーバはBIND9.7にて作成しています。
さて、BINDの設定が一通り終わったのですが、クライアント端末からnslookupをしても
「Can't find server name for address AAA.AAA.AAA.AAA: Time out」となってしまいます。
クライアント端末(Windows)では、TCP/IPのプロパティでDNSサーバのアドレスAAA.AAA.AAA.AAA
を指定しています。pingも通ります。
おそらくBINDの設定に誤りがあると思うのですが、何が間違っているのか特定できません。
named-checkconf -z で文法的な誤りは無くしています。
上記の状況で、何か私が間違っていそうな設定箇所がお分かりになりますでしょうか。
是非ともご指摘頂きたいと思います。
No.4ベストアンサー
- 回答日時:
iptablesの設定変更でいままで遮断されていた通信が出来るようになったのでエラー内容が変わったようですね。
>「Can’t find server name for address AAA.AAA.AAA.AAA: Non-existent domain」
こちらのエラーは逆引きの問題で発生するエラーです。
BINDの逆引きゾーンの内容を確認して下さい。
IPアドレス AAA.AAA.AAA.AAA に対するPTRレコードが無いとこのエラーになります。
ご回答ありがとうございました!
逆引き設定のファイルを確認したところ、記述の誤りを発見しました。
IPアドレス:AAA.BBB.CCC.DDD
$ORIGIN BBB.AAA.in-addr.arpa.
であって、
(誤)CCC.DDD IN PTR ホスト名
でした。これを改めまして、
(正)DDD.CCC IN PTR ホスト名
としました。
ポカミスですね。大変助かりました。ありがとうございました!
No.3
- 回答日時:
ANo.1 のm-take0220さんが回答された内容の追記になりますがDNSサーバのIP アドレスに対する PTR レコードは有りますか?
DNSサーバで
$ nslookup DNSサーバのIP アドレス
でDNSサーバ名は得られますか?
No.2
- 回答日時:
>「Can't find server name for address AAA.AAA.AAA.AAA: Time out」
このエラーはDNSサーバに到達出来ないなど、DNSサーバからの応答が無くタイムアウトした時に出るエラーです。
>DNSサーバはBIND9.7にて作成しています。
OSが不明ですが、pingはOKのようですので、
・iptablesやパーソナルファイアウォールなどでDNSの通信(UDP 53)が遮断されている
・named.confの設定でクライアントのIPアドレスからqueryを許可する設定となっていない
・namedのプロセスが実行されていない
この辺に問題がありそうに思います。
ご回答ありがとうございました。
>iptablesやパーソナルファイアウォールなどでDNSの通信(UDP 53)が遮断されている
あ!と思い見てみたところ、見事に忘れていました。
しかしiptablesに設定を追加したところ、エラー内容が変わりました。
「Can’t find server name for address AAA.AAA.AAA.AAA: Non-existent domain」
通信は通りましたが、名前解決できていないようです。
また、DNSサーバ上ではnslookupで名前解決できましたので、ゾーン設定はできていると思うのですが…。
>named.confの設定でクライアントのIPアドレスからqueryを許可する設定となっていない
named.confのoptions内で、「allow-query {any;};」と設定しています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Gmail SPFレコードとDNSサーバーについて、gmailを設定できるかどうか 2 2023/06/10 23:55
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- Gmail gmailに弾かれて困っています。SPFレコードについて、これは詰んでいるでしょうか 3 2023/06/10 13:08
- Visual Basic(VBA) VBA。複数のChangeイベントをまとめる方法 2 2022/03/31 12:03
- JavaScript 指定したパスが現URLに含まれていたら特定要素を削除するJavascriptのコードを教えてください 2 2023/04/27 17:58
- Perl perl このテキストファイルを簡単に配列に入れるには? 2 2022/04/27 20:24
- Excel(エクセル) Powershell エクセル検索 完全一致の方法 1 2022/06/05 20:19
- Excel(エクセル) ¥マークを含むパスの処理について(マクロ、または関数) 2 2022/12/25 02:11
- Excel(エクセル) Excel VBA 3 2023/04/22 10:46
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
MACアドレス 00:E0:C3 SAKAI って
-
エクセルで#N/Aを含めた平均値...
-
アウトルックで送信時に「名前...
-
ドメインに参加しようとするとD...
-
エクセルVBAでメッセージボック...
-
.NETでActiveXコントロールを使う
-
応答を解析できません
-
循環参照にならない方法があっ...
-
公開しているHPの一部を非公開...
-
エクセルのセルの書式設定→表示...
-
Applestoreでのアカウント設定 ...
-
URL接続を確認できる無料ツール...
-
android studioエラー
-
android studioエラー
-
EP805A 無線LAN接続
-
検索をかけた時、ページを開け...
-
監視カメラシステム PCフリー...
-
【iOS】アイコンサイズとエラー...
-
VBAで入力規則 エラーでも入れ...
-
BASIC認証エラー時の表示HTML指定
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
エクセルで#N/Aを含めた平均値...
-
循環参照にならない方法があっ...
-
ドメインに参加しようとするとD...
-
アウトルックで送信時に「名前...
-
エクセルVBA 関数エラー箇所を...
-
検索をかけた時、ページを開け...
-
MACアドレス 00:E0:C3 SAKAI って
-
MacでKCFErrorDomainCFNetwork ...
-
応答を解析できません
-
.NETでActiveXコントロールを使う
-
android studioエラー
-
「キャスフィ」に入れない
-
【QnapNAS】不良HDDと診断され...
-
/var/log/messagesエラー出力
-
マクロでのエラーについて
-
vsftpd 大量転送で時たま途中で...
-
エクセル #N/Aを印刷時に表示...
-
WSUSインストール時に設定ウィ...
-
ワイヤーボンディングのスパー...
-
プロファイルエラー
おすすめ情報