• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] Probleme beim LDAP Server einrichten (bind-Problem)

Knappe

Hacker
Hallo,

bin kein Guru und kein Expert, aber eigentlich hätte es trotzdem klappen müssen :

Habe nach dieser Anleitung hier zunächst mal den bind-Server eingerichtet.

Gab auch keine Fehlermeldungen (/var/log/messages) und habe daher die Prozedur gemäß WORKSHOP bis zum Einrichten des phpldspadmin durchgeführt.

Allerdings bin ich dann auf einige Probleme gestossen. Eines davon ist, das keine Namensauflösung stattfindet - also eigentlich der bind-Server nicht ordnungsemäß konfiguriert ist.
Ich habe meine config-Dateien mehrfach durchsucht, aber keine Fehler gefunden -> ich muß "Tomaten" auf den Augen haben.

Hier meine named.conf (im Verzeichnis /etc/) :
Zitat:

options {

# The directory statement defines the name server's working directory

directory "/var/lib/named";

# Write dump and statistics file to the log subdirectory. The
# pathenames are relative to the chroot jail.

dump-file "/var/log/named_dump.db";
statistics-file "/var/log/named.stats";

# The forwarders record contains a list of servers to which queries
# should be forwarded. Enable this line and modify the IP address to
# your provider's name server. Up to three servers may be listed.

#forwarders { 192.0.2.1; 192.0.2.2; };
forwarders {
192.168.1.11;
};
# Enable the next entry to prefer usage of the name server declared in
# the forwarders section.

#forward first;

# The listen-on record contains a list of local network interfaces to
# listen on. Optionally the port can be specified. Default is to
# listen on all interfaces found on your system. The default port is
# 53.

listen-on port 53 { 127.0.0.1; 192.168.1.11; };

# The listen-on-v6 record enables or disables listening on IPv6
# interfaces. Allowed values are 'any' and 'none' or a list of
# addresses.

#listen-on-v6 { any; };

# The next three statements may be needed if a firewall stands between
# the local server and the internet.

#query-source address * port 53;
#transfer-source * port 53;
#notify-source * port 53;

# The allow-query record contains a list of networks or IP addresses
# to accept and deny queries from. The default is to allow queries
# from all hosts.

#allow-query { 127.0.0.1; };

# If notify is set to yes (default), notify messages are sent to other
# name servers when the the zone data is changed. Instead of setting
# a global 'notify' statement in the 'options' section, a separate
# 'notify' can be added to each zone definition.

notify no;
};

zone "home.otto" in {
type master;
file "db.home.otto";
};

zone "1.168.192.in-addr.arpa" in {
type master;
file "db.0.1.168.192";
};

zone "." in {
type hint;
file "root.hint";
};

zone "localhost" in {
type master;
file "localhost.zone";
};

Dann die db.home.otto (/var/lib/named/):
$TTL 1800
@ IN SOA ldapasterix.home.otto. root.ldapasterix.home.otto. (
2005071300
600
200
604800
1800 )
; Namen der Nameserver der Zone
IN NS ldapasterix.home.otto.

; Mail exchanger
@ IN MX 5 ldapasterix.home.otto.

; Host-Adressen
localhost IN A 127.0.0.1
ldapasterix IN A 192.168.1.11

; Alias
mail IN CNAME ldapasterix.home.otto

Und zuletzt die db.0.1.168.192 (/var/lib/named/) :
; otto db.192.168.1.0
$TTL 1800
@ IN SOA ldapasterix.home.otto. root.ldapasterix.home.otto. (
2005071300
600
200
604800
1800 )

;Nameserver
IN NS ldapasterix.home.otto.

;Hosts
200 IN PTR ldapasterix.home.otto.

;Hosts
;200 IN PTR ldapserver.home.stka.

Weder ein Ping auf "ldapasterix.home.otto" noch "home.otto" noch "mail" bringen irgendetwas (ja konnte host nicht finden, mehr nicht); Ping auf 192.168.1.11 geht ! In der "/etc/hosts" ist KEINE Eintragung von " ldapasterix.home.otto" !

Der Server hat definitv die IP 192.168.1.11 (und nur Eine).

Das in der obigen "named-config" enthaltene Statistik-File und Dump-file exisitert nicht im Ordner "/var/log".

Der bind-Server läuft ("rcnamed status" mit number of zones = 3).
Laut netstat -natp "horcht" der bind-Server auch auf 127.0.0.1:53 und 192.168.1.11.

Habe jetzt keine Idee mehr.

Kann mir da jemand weiterhelfen ?
 
OP
K

Knappe

Hacker
Da fehlt hinten ein Punkt...
Nur hier - im Original ist der Punkt vorhanden !

Habe jetzt aber gerade den Fehler gefunden :

Unter
--> Netzwerkkarte
--> Hostname und Namensserver
--> Namensserver 1
war bei mir eine falsche IP-Adresse eingetragen.

Nach der Korrektur läuft es jetzt.
 
Oben