Здравствуйте. Есть проблема. У меня два днса на базе named на Linux RH9 Один соответственно первичный, другой вторичный. Проблема возникает на вторичном при перезапуске. Если у зоны серийник меньше, чем на первичном, то вывадивает в лог ошибку, что не может обновить зону и первичный не доступен по 53 порту. Я пингую первичный - все ОК. Включаю tcpdump и вижу, что при попытке обновить зону дается отбой:host 195.х.х.х unreachable - admin prohibited [tos 0xc0]
Выключаю iptables - та же самая картина. В чем может быть проблема.
>Здравствуйте. Есть проблема. У меня два днса на базе named на Linux
>RH9 Один соответственно первичный, другой вторичный. Проблема возникает на вторичном при
>перезапуске. Если у зоны серийник меньше, чем на первичном, то вывадивает
>в лог ошибку, что не может обновить зону и первичный не
>доступен по 53 порту. Я пингую первичный - все ОК. Включаю
проверяйте UDP в первую очередь
nmap -sU -p 53 первичный
или netstat на первичном
или dig,host,nslookup.
>tcpdump и вижу, что при попытке обновить зону дается отбой:
>
>host 195.х.х.х unreachable - admin prohibited [tos 0xc0]
>
>Выключаю iptables - та же самая картина. В чем может быть проблема.
>
собственно а где лог бинда?
Проверьте разрешено ли на первичном, забирать зону вторичному.
маловато инфы для конеретного ответа1) используй notify
2) разреши вторичному забирать зону
3) открой tcp 53 на первичномесли не поможет, детализируй лог, разбив его на channel&