[ Machiavelli... @ 31.08.2008. 16:21 ] @
CentOS, Bind 9 imam Eth0(192.168.1.10) i eth1(192.168.0.1). Sa tog CentOS radi sve, podignut je i DHCP na eth1. Klijenti dobijaju lepo adrese i mogu da pinguju eth1 i eth0 na serveru ali ne mogu da vide "napolje", recimo bilo sta da pingujem request time timeout, kad pokusam da pingujem gateway eth0 to ne radi takodje. Znaci hocu vrlo jednostavno da kad ovaj BIND vidi da zahtev nije za njega odnosno za, u mom slucaju, virtuallab.rs da to posalje na root servere ili da prosledi svom gateway. Ovo bi trebalo automatski da radi ali nece. Ako neko zna nek digne dva prsta :-)... Mogu da vam postujem conf fileove koji vam trebaju.
[ Tyler Durden @ 31.08.2008. 18:40 ] @
Pa kakve veze sa BIND-om ima to sto ne mozes da pingujes GW? Onda ti nesto sa mrezom nije u redu.
[ Machiavelli... @ 31.08.2008. 19:00 ] @
Pa mogu sa racunara na kom je podignut BIND, DHCP ... da pingujem sve, ali me zanima zasto kad na taj DNS dodje zahtev za google.com sa nekog racunara u lanu on to ne prosledi na svoj default gateway eth0. Nijedan klijent na mrezi ne moze da pinguje ni jednu adresu na internetu, klijenti mogu da pinguju eth0, eth1 ali ne i default gateway eth0 niti blo koju adresu na netu. A server moze sve. Pa sam skapirao da BIND mora da im kaze, ja nemam pojma gde ti se nalazi google.com idi ti lepo na default gateway pa pitaj sledeci server ili root servere.


I jos jedno pitanje kad sa servera pingujem, recimo google.com (inace eth0 192.168.1.10 eth1 192.168.0.1)
on to lepo pinguje ali ovo vidim:

From 192.168.1.30: icmp_seq=2 Redirect Network(New nexthop: 192.168.1.1)
64 bytes from py-in-f99.google.com (64.233.167.99): icmp_seq=2 ttl=239 time=40.5 ms

Nije mi jasno kako kaze da pinguje sa 192.168.1.30 kad to nije moj IP?!

I kada recimo klijent na LAN-u proverava mail, bas dugo traje proces pre nego sto proveri-posalje/primi... Nije mi se to desavalo pre nego sto sam instalirao BIND...

Ja tek polako ulazim u Lin svet, izvinjavam se ako su pitanja glupa.

[ Machiavelli... @ 01.09.2008. 17:15 ] @
Ili na ovom forumu nema dovoljno ljudi ili ne zele da odgovaraju. Vec par pitanja koja sam postavio ne dobijaju odgovore?! Za koja pretpostavljam da su pocetnicka, stoga neki Linux mag moze da pomogne u par recenica. Sve vise vidim pitanja NE odgovorenih, i to ne samo mojih!

Jel zna neko mozda jos neki forum gde moze da se potrazi neko pajasnjenje ili pomoc u vezi linux-a?
[ igor.vitorac @ 01.09.2008. 22:09 ] @
Ajde daj malo detaljniji opis mreze sa slikom. Tesko je dati odgovor ako nije problem opisan kako treba, jer ovde verovatno nije problem do BIND-a nego do rutiranja ili neke cudne topologije mreze.

Sto se tice linux-a, idi na:
http://www.tldp.org/
i tamo ces naci HOWTOs za razne specificne probleme koji ti budu zatrebali. Ako zelis da se "igras" sa mrezama na linux-u kreni od:
http://www.tldp.org/HOWTO/HOWTO-INDEX/networking.html#NETGENERAL

Igor
[ Machiavelli... @ 02.09.2008. 15:42 ] @
Hvala Igore na pomoci. Inace mreza je na Vmware, Linux ima kao sto rekoh 2 mrezne, eth0 192.168.1.10 koja je bridgeovana na wireless karticu i na kojoj sam podesio pomenutu fiksnu adresu, eth1 192.168.0.1 i ona mi je na Vmnnet3. Drugi Linux (centos) i Xp su takodje na Vmnet3 i dobijaju adrese sa prvog Linux servera. E kao sto vec rekoh neke stvari mi nisu jasne... Kao sto navedoh u prethodnom postu...

From 192.168.1.30: icmp_seq=2 Redirect Network(New nexthop: 192.168.1.1)
64 bytes from py-in-f99.google.com (64.233.167.99): icmp_seq=2 ttl=239 time=40.5 ms

Na ovo mislim da imam odgovor jer mi je eth0 192.168.1.10 bridgeovan na wireless koja ima 192.168.1.30 verovatno to linux nekako kapira. Sto ga ovo sam skapirao.

I podigao sam BIND konfigurisao named.conf koji je inace chrootovan.

E sad hocu da kad klijentima Linux dodeli adrese da ih automatski registruje kod DNS tako da dobiju i odgovarajuce ime da mogu da se pinguju po imenu masine. REcimo da XP moze da pinguje drugog linuxa po imenu. Ja mogu sa prvog linuxa(dhcp, bind, postfix) da pingujem po imenu ove dve masine ali ne mogu recimo sa xp da pingujem linuxa po imenu (mogu po IP adresi).

Drugo hocu da kad klijent ukuca google.com da bind vidi da nije za njega i da prosledi zahtev na eth0 i dalje na ruter ... tako da klijent dobije odgovor. To mi nije jasno kako da dns zahteve prosledjujem dalje ako nisu namenjeni ovom serveru? Jel se to konfigurise u named.conf ili negde drugde?
[ sdurut @ 02.09.2008. 20:55 ] @
Meni se cini da je ovde u pitanju velika zabuna. eth0 ima 192.168.1.0/24 subnet koji izlazi na internet. To je privatni opseg adresa koji se na gateway-ruteru nat-uje. E sad ruter nezna da treba da natuje i 192.168.0.0/24 opseg. Imas 2 mogućnosti. Da podesis nat za opseg 192.168.0.0/24 na CentOS-u ili varijanta 2) na ruteru preko kog imas izlaz na net. Plus na izlaznom ruteru da podesis povratnu rutu za 192.168.0.0/24 gw 192.168.1.10 u varijanti 2.
Za proveru bind-a probaj nslookup na Centu i proveri da li razrešava kako treba domene.
[ Machiavelli... @ 03.09.2008. 15:10 ] @
Pa ne bih rekao... Prvo dakle jesu dva subnet-a eth0 192.168.1.10 dobija adresu od rutera, eth1 192.168.0.1 (koji je DHCP za lokal). E sad ja hocu da taj CentOS bude odgovoran za sve DNS zahteve koji dolaze iz lokala (odnosno na eth1) i da po potrebi to dalje prosledi li on odgovori na zahtev. Pretpostavljam da treba da podesim forwarder na CentOS. Ja ne zelim da klijent u lokalu bude direktno povezan na net, hocu da sav saobracaj ide preko ovog CentOS. Tako da nema potrebe da ruteru "stavim do znanja" postojanje drugog subneta iz razloga sto on i ne treba da zna o tome.

Ali ja ne znam kako da podesim da forwarduje DNS requests, nece nesto. Recite mi koje conf fileove treba da postujem verovatno ce za iskusne biti vise nego ocigledno gde je greska.


[ sdurut @ 04.09.2008. 07:17 ] @
Ako želis da subnet 192.168.0.0/24 bude nevidljiv za ruter onda moraš da uradiš NAT Masqarade na Cent OS. Na svim klijentima na mreži DNS treba da bude setovan na CentOS. BIND po defaultu ima podešene ROOT DNS servere tako ako zone nema u njegovim tabelama tražiće napolju razrešenje. Podesi samo da BIND sluša na svim interfejsima.