Estou com um problema de dns reverso com a brasil telecom que está me
deixando de cabelos brancos, alguem porderia me dar uma ajuda na
configuração de dns reverso de uma rede /29 com 8 ips validos e como
proceder com a brasil telecom. Derrepente me mandar os arquivos de
configuração que estão funcionando para eu poder comparar com os meus.
Pois entro em contato com eles e me dizem que a parte deles eles
fizeram que o resto é no meu servidor, só que não funciona de jeito
nenhum, já configurei da várias maneiras e não tem jeito, outra coisa
pedi para eles para saber o ip do servidor deles que devo liberar para
transferir as zonas do meu servidor e não me reponderam.
O que será que acontece que é tão complicado configurar isto?
Atensiosamente:
Junior
Sua rede tem algum roteador anunciando este range de IPs? Se os IPs
pertencerem à BRT, DNS reverso é com eles.
Em 11/04/08, Júnior Bohn<jun...@fbnet.com.br> escreveu:
--
"Há uma ingenuidade na mentira que é o indício da boa fé" - F. Nietzsche.
Sim é um roteador cisco 1720 com esta range /29, onde tenho 8 ips, só
que eles me informam que redirecionam as requisições de dns reverso
para o meu ip, isto é correto ou estão me enrolando?
On 4/11/08, Gustavo Moreira <lis...@milenar.net> wrote:
Francisco
On Fri, Apr 11, 2008 at 11:44:57AM -0300, =?ISO-8859-1?Q?J=FAnior_Bohn_ wrote:
> Date: Fri, 11 Apr 2008 11:44:57 -0300
> From: Júnior Bohn <jun...@fbnet.com.br>
> To: debian-user...@lists.debian.org
> Subject: DNS reverso com brasil telecom é possivel?
--
FRANCISCO APARECIDO DA SILVA
-------------------------------------
GNU/Linux user:239412 GPG ID:01BC73D6
Home Page http://silva.eti.br
E-mail: fran...@silva.eti.br
-------------------------------------
zone "178.197.10.189.in-addr.arpa" {
type master;
file "/var/named/189.10.197.178.rev";
notify yes;
};
e no arquivo 189.10.197.178.rev
$ttl 38400
178.197.10.189.in-addr.arpa. IN SOA
ns1.folhadomate.com.br. junior.folhadomate.com.br. (
1207050711
10800
3600
604800
38400 )
178.197.10.189.in-addr.arpa. IN NS ns1.folhadomate.com.br.
178.197.10.189.in-addr.arpa. IN PTR server.folhadomate.com.br.
mx.folhadomate.com.br. IN CNAME server.folhadomate.com.br.
Esta é a ultima configuração que coloquei para ver se ia funcionar.
Se alguem puder me ajudar, fico muito agradecido.
Junior
PaTricK
Júnior Bohn escreveu:
--
To UNSUBSCRIBE, email to debian-user-por...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listm...@lists.debian.org
http://www.rfc-editor.org/rfc/rfc2181.txt
10.3. MX and NS records
*_ The domain name used as the value of a NS resource record, or part of
the value of a MX resource record must not be an alias._* Not only is
the specification clear on this point, but using an alias in either
of these positions neither works as well as might be hoped, nor well
fulfills the ambition that may have led to this approach. This
domain name must have as its value one or more address records.
Currently those will be A records, however in the future other record
types giving addressing information may be acceptable. It can also
have other RRs, but never a CNAME RR.
=)
PaTricK
patrick escreveu:
Me envie os endereços de sua rede que te ajudo. (de onde a onde ela vai)
Att
--
Rodolfo Barbosa
Lunar Consultoria
Sendo o ip 189.10.197.177 meu gateway e o ip 189.10.197.178 é o que uso.
Sendo que 189.10.197.176 indentifica a rede e 189.10.197.184 o broadcast.
Pelo menos é o que a brasil telecom me passou.
Junior
Tente a seguinte configuração.
|NO NAMED.CONF.OPTIONS|
allow-transfer {
201.10.124.26;
200.255.125.214;
};
|NO NAMED.CONF.LOCAL|
zone "176-184.197.10.189.in-addr.arpa" {
type master;
file "/var/named/189.10.197.176-184.rev";
notify yes;
};
|NO 189.10.197.176-184.REV|
$ttl 38400
176-184.197.10.189.in-addr.arpa. IN SOA
ns1.folhadomate.com.br. junior.folhadomate.com.br. (
1207050711
10800
3600
604800
38400 )
176-184.197.10.189.in-addr.arpa. IN NS ns1.folhadomate.com.br.
176-184.197.10.189.in-addr.arpa. IN NS ns03-bsa.brasiltelecom.net.br.
179 IN PTR ns1.folhadomate.com.br.
178 IN PTR server.folhadomate.com.br.
----------------------------------FIM--------------------------
Cada novo endereço que você for adicionar, você copia a linha acima e
acrescenta as devidas alterações.
No reverso, não acrescentamos a entrada CNAME. Isso só é utilizado no
forward.
Júnior Bohn escreveu:
Bom dia!
Quando coloco a configuração que voce me pediu rodolfo, mesmo no servidor dou um dig -x 189.10.197.178 <http://189.10.197.178> e ele me responde assim:
; <<>> DiG 9.2.3 <<>> -x 189.10.197.178 <http://189.10.197.178>
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 20480
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;178.197.10.189.in-addr.arpa. IN PTR
;; Query time: 428 msec
;; SERVER: 127.0.0.1#53(127.0.0.1) <http://127.0.0.1#53(127.0.0.1)>
;; WHEN: Sat Apr 12 11:50:32 2008
;; MSG SIZE rcvd: 45
e o host assim:
Host 178.197.10.189.in-addr.arpa not found: 2(SERVFAIL)
O que pode ser?
Segue as configurações:
==named.conf===
zone "176-184.197.10.189.in-addr.arpa" {
type master;
file "/var/named/189.10.197.176-184.rev";
allow-transfer {
201.10.124.26 <http://201.10.124.26>;
200.255.125.214 <http://200.255.125.214>;
};
# allow-update {
# 201.10.124.26 <http://201.10.124.26>;
# 200.255.125.214 <http://200.255.125.214>;
# };
notify yes;
};
==189.10.197.176-184.rev ===
ttl 38400
176-184.197.10.189.in-addr.arpa. IN SOA ns1.folhadomate.com.br <http://ns1.folhadomate.com.br>. junior.folhadomate.com.br <http://junior.folhadomate.com.br>. (
1207050711
10800
3600
604800
38400 )
176-184.197.10.189.in-addr.arpa. IN NS ns1.folhadomate.com.br <http://ns1.folhadomate.com.br>.Caro,
179-184.197.10.189.in-addr.arpa. IN NS ns03-bsa.brasiltelecom.net.br <http://ns03-bsa.brasiltelecom.net.br>.
178 IN PTR server.folhadomate.com.br <http://server.folhadomate.com.br>.
Obrigado:
Junior
Qual é aversão do bind que você utiliza?
Bom dia!
A versão do bind é a "9.2.3" rodando em cima de um conectiva linux 10 versão do kernell 2.6.5-63077cl.
Obrigado.
Junior
2008/4/12 Rodolfo Barbosa <barbosa...@lunarconsultoria.com.br <mailto:barbosa...@lunarconsultoria.com.br>>:
Júnior Bohn escreveu:
Bom dia!
Quando coloco a configuração que voce me pediu rodolfo, mesmo no
servidor dou um dig -x 189.10.197.178 <http://189.10.197.178>
<http://189.10.197.178> e ele me responde assim:
; <<>> DiG 9.2.3 <<>> -x 189.10.197.178 <http://189.10.197.178>
<http://189.10.197.178>
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 20480
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;178.197.10.189.in-addr.arpa. IN PTR
;; Query time: 428 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Sat Apr 12 11:50:32 2008
;; MSG SIZE rcvd: 45
e o host assim:
Caro,
Quando você inicializar o bind, execute o seguinte comando e me envie a saída: 'cat /va/log/messages -n 200 |grep named'
Até!
Júnior Bohn escreveu:
Boa tarde!
Fiz o seguinte:
no* named.conf*
/zone "197.10.189.in-addr.arpa" {
type master;
file "/var/named/189.10.197.rev";
allow-transfer {
201.10.124.26 <http://201.10.124.26>;
200.255.125.214 <http://200.255.125.214>;197.10.189.in-addr.arpa. IN SOA server.folhadomate.com.br <http://server.folhadomate.com.br>. junior.folhadomate.com.br <http://junior.folhadomate.com.br>. (
};
notify yes;
};/
e no arquivo *197.10.197.in-addr.arpa*
/$ttl 38400
1208190170
10800
3600
604800
38400 )
176-184.197.10.189.in-addr.arpa. IN NS ns1.folhadomate.com.br <http://ns1.folhadomate.com.br>.
176-184.197.10.189.in-addr.arpa. IN NS ns03-bsa.brasiltelecom.net.br <http://ns03-bsa.brasiltelecom.net.br>.
197.10.189.in-addr.arpa. IN NS ns1.folhadomate.com.br <http://ns1.folhadomate.com.br>.
178.197.10.189.in-addr.arpa. IN PTR server.folhadomate.com.br.dig -x 189.10.197.178 <http://189.10.197.178>
/
*internamente no servidor funciona 100%, mas se rodo externamente ocorre assim:*
; <<>> DiG 9.3.2 <<>> -x 189.10.197.178 <http://189.10.197.178>
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 13544
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;178.197.10.189.in-addr.arpa. IN PTR
;; ANSWER SECTION:
178.197.10.189.in-addr.arpa. 85999 IN CNAME 178.176-183.197.10.189.in-addr.arpa.
;; Query time: 141 msec
;; SERVER: 127.0.0.1#53(127.0.0.1) <http://127.0.0.1#53(127.0.0.1)>
;; WHEN: Mon Apr 14 13:41:30 2008
;; MSG SIZE rcvd: 71
*mas se coloco assim:dig -x 189.10.197.178 <http://189.10.197.178> @189.10.197.178 <http://189.10.197.178>*
; <<>> DiG 9.3.2 <<>> -x 189.10.197.178 <http://189.10.197.178> @189.10.197.178 <http://189.10.197.178>
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41015
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1
;; QUESTION SECTION:
;178.197.10.189.in-addr.arpa. IN PTR
;; ANSWER SECTION:
178.197.10.189.in-addr.arpa. 38400 IN PTR server.folhadomate.com.br <http://server.folhadomate.com.br>.
;; AUTHORITY SECTION:
197.10.189.in-addr.arpa. 38400 IN NS ns1.folhadomate.com.br <http://ns1.folhadomate.com.br>.
;; ADDITIONAL SECTION:
ns1.folhadomate.com.br <http://ns1.folhadomate.com.br>. 38400 IN A 189.10.197.178 <http://189.10.197.178>
;; Query time: 107 msec
;; SERVER: 189.10.197.178#53(189.10.197.178) <http://189.10.197.178#53(189.10.197.178)>
;; WHEN: Mon Apr 14 13:41:55 2008
;; MSG SIZE rcvd: 118
*e o comando host 189.10.197.178 <http://189.10.197.178>*
Host 178.197.10.189.in-addr.arpa not found: 3(NXDOMAIN)
continua dando erro, mas pergunto: demora um tempo para os servidores de brasil telecom atualizarem?
Obrigado.
Junior
Junior,
Você já checou com a BrasilTelecom se o seu servidor está sincronizado com o deles? Após configurar o seu servidor, é necessário que você entre em contato com eles para que suas configurações se propaguem.
Olá....Eu já tive um programa como esse na pra configurar os meus servidores DNS com o link Embratel.Funcionava de boa na minha rede interna e fora dela dava o 3(NXDOMAIN).Depois de procurar por um bom tempo eu liguei pra Embratel e fui informado que precisava usar o servidor de DNS dele...Se vc pedir pra ele como deve configurar o seu DNS pra funcionar sincronizado com o deles, eles te passam a configuração de boa.Se eu não me engano, eu acho que o nome desse serviço é transferência de zona pra funcionar o seu reverso.Logo, não é só sair configurando DNS seguindo tutorial da net. Vai precisar configurar do jeito deles pra fazer transferência de zona reversa.Ah... a minha rede é /26 , eu precisei configurar o reverso pra funcionar o meu serviço de smtp.Boa sorte.
Júnior Bohn <movido...@gmail.com> escreveu:
A necessidade de eu precisar de dns reverso é exatamente por causa dos email, se quero mandar para terra e outro provedores preciso do reverso, e registro spf no dns, só que o reverso depende da brasil telecom, ai está minha briga, até agora não consegui fazer funcionar, mandei um email para o pessoal da tecnica, vamos ver se agora vai. Fiz vários testes com o meu servidor e parece tudo ok.
Hoje para mandar email, estou usando o gmail para fazer relay, só que ele tem cotas e algumas coisas não funcionam 100%, por isso tenho que configurar este reverso.
Antes quando tinhamos adsl empresarial com 1 ip somente, era barbada a brasil telecom fazia tudo. Demorava, tinha que ligar uma 10 vezes, mas funcionava.
Agora temos um frame-relay com varios ips, e eu tenho que fazer o meu servidor sincronizar com o deles, aí a minha briga.
Obrigado a todos pela ajuda.
A luta aindo não terminou.
Junior
Caro, o seu servidor ainda não está funcionando?