Enviado em 08/12/2015 - 11:53h
Bom dia pessoal,
estou configurando um bind e me deparei com uma dificuldade em fazer funcionar o reverso.
Segundo a RFC, a configuração de subrede é feita usando / para separar endereço de rede da máscara.
Cenário:
eth0 - Link Dedicado XXX.XXX.XXX.224/29
eth1 - Rede Interna 10.1.1.0/24
Arquivo named.conf.local
zone "224/29.XXX.XXX.XXX.in-addr.arpa" {
type master;
file "/etc/bind/db.dominio.rev";
allow-query { any; };
Arquivo db.dominio.rev
$ORIGIN 224/29.XXX.XXX.XXX.in-addr.arpa.
$TTL 3h
@ IN SOA ns1.dominio.com.br. root.dominio.com.br. (
5 ;Serial
172800 ;Refresh
86400 ;Retry
2419200 ;Expire
172800 ) ;Negative Cache TTL
IN NS ns1.dominio.com.br.
227 IN PTR mail.doninio.com.br.
O bind inicia e carrega as zonas sem dar erro. Ao testar com o nslookup ele apresenta o seguinte erro:
# nslookup
> set query=ptr
> XXX.XXX.XXX.227
Server: 10.1.1.1
Address: 10.1.1.1#53
** server can't find 207.XXX.XXX.XXX.in-addr.arpa: REFUSED
Obs: Já fiz o teste configurando pelo range também (224-231) e dá o mesmo erro...
Alguém já passou por esse problema?
estou configurando um bind e me deparei com uma dificuldade em fazer funcionar o reverso.
Segundo a RFC, a configuração de subrede é feita usando / para separar endereço de rede da máscara.
Cenário:
eth0 - Link Dedicado XXX.XXX.XXX.224/29
eth1 - Rede Interna 10.1.1.0/24
Arquivo named.conf.local
zone "224/29.XXX.XXX.XXX.in-addr.arpa" {
type master;
file "/etc/bind/db.dominio.rev";
allow-query { any; };
Arquivo db.dominio.rev
$ORIGIN 224/29.XXX.XXX.XXX.in-addr.arpa.
$TTL 3h
@ IN SOA ns1.dominio.com.br. root.dominio.com.br. (
5 ;Serial
172800 ;Refresh
86400 ;Retry
2419200 ;Expire
172800 ) ;Negative Cache TTL
IN NS ns1.dominio.com.br.
227 IN PTR mail.doninio.com.br.
O bind inicia e carrega as zonas sem dar erro. Ao testar com o nslookup ele apresenta o seguinte erro:
# nslookup
> set query=ptr
> XXX.XXX.XXX.227
Server: 10.1.1.1
Address: 10.1.1.1#53
** server can't find 207.XXX.XXX.XXX.in-addr.arpa: REFUSED
Obs: Já fiz o teste configurando pelo range também (224-231) e dá o mesmo erro...
Alguém já passou por esse problema?