ここから本文です

解決済みの質問

知恵コレに追加する

BINDで外部向けDNSサーバを作ってみましたが、なかなか上手くいきません。 バリュ...

marukoma58さん

BINDで外部向けDNSサーバを作ってみましたが、なかなか上手くいきません。
バリュードメインでドメインを取得し、そのドメインでDNSサーバを作ろうと思っています。
グローバルIPのある専用サーバを取得済CentOS5

行った事は、

1.まずバリュードメイン でexample.comを取得
2.ネームサーバ(NS)を NS1.EXAMPLE.COM に設定
3.【このドメイン名が入った自前ネームサーバーを作成】という設定で、NS1.EXAMPLE.COMとグローバルIPを結びつける

※まずこの段階でNS1.EXAMPLE.COM→グローバルIPという名前解決ができてると考えてよいのでしょうか?

4.こちらを参考にサーバの設定
http://centossrv.com/bind-centos5.shtml
内部向けの項目は設定していません。

5.BINDを起動しdigコマンドで正引きテストなどを行って、IPアドレスがかえってきてるのを確認。逆引きもOK

6.設定した専用サーバからpingでwww.example.com などを打っても正常に通っています。


上記まで出来たのですが、自宅のPCからはwww.example.comにアクセスできません。
DNSサーバが浸透するまでかとおもい、3日位まっても駄目です。
自宅のインターネットの環境で、優先DNSサーバを今回作ったサーバのグローバルIPにしても駄目です。

原因は何が考えられますでしょうか?
設定を根本的に間違っていますでしょうか?

個人的に、一番不思議なのは
digコマンドで「www.example.com」でIPアドレスがかえって来てるのに、自宅からはアクセスできない事です。(自宅からPINGも駄目)

サーバ系の初心者です。
どなたかアドバイスよろしくお願いいたします。

補足
色アドバイスありがとうございます。

dnsサーバ、httpサーバ共にホスティングしている専用サーバ(さくら)です。
サーバにはルータを介してないと思います。

53/udp、tcp共にポートは開放しております。
allow-query { localhost; localnets; };を anyに変更してみましたが駄目でした。

違反報告

ベストアンサーに選ばれた回答

maniac_monokoさん

自分自身では引けているが外部からは引けない、ということですね。

1.example.com のネームサーバとグローバル IP アドレスの登録が間違っている
2.ネームサーバの入り口で 53/udp に対しブロックがかけられている
3.BIND の設定誤り

が考えられますが、PC のネームサーバを設定した BIND のサーバにしてもダメという点で、
2.と3.が濃厚でしょうか。
参考にされたページでは
allow-query { localhost; localnets; };
となっていますが、ここは変更されていますか?
サンプル設定だと自分自身と自分の所属するローカルネットからのみ返答するようになっているようですが。

質問した人からのコメント

  • 爆笑よくチェックしてみたら、2番でキチンとポートが空いていませんでした。
    sportも空ける記述で解決しました。
    どうもありがとうございました。
  • コメント日時:2009/7/7 12:29:35

グレード

この質問・回答は役に立ちましたか?
役に立った!

お役立ち度:お役立ち度 0点(5点満点中)0人が役に立つと評価しています。

ベストアンサー以外の回答

(1件中1〜1件)

 

jin_takabaさん

ネームサーバー NS1.EXAMPLE.COM は自宅の中にあって、
外部とのやりとり(グローバルIPでのやりとり)はルータのNAT機能を
使っているのでしょうか?

www.example.com も自宅の中にあって、
外部とのやりとり(グローバルIPでのやりとり)はルータのNAT機能を
使っているのでしょうか?

外部からは www.example.com へのアクセスができますか?

それだと、DNSによる名前解決ではグローバルIPに紐付けされますが、
ルーターは自宅(LAN)内からの接続要求にはNAT変換してくれないので、
自宅の中にLAN内向けのDNSが必要となりそうです。

もしくは PC の hosts ファイルに
ns1.example.com
www.example.com
それぞれのIPアドレスを書き込むことでも解決できると思います。

  • 違反報告
  • 編集日時:2009/7/6 17:46:04
  • 回答日時:2009/7/6 17:44:59

Yahoo! JAPANは、回答に記載された内容の信ぴょう性、正確性を保証しておりません。

お客様自身の責任と判断で、ご利用ください。

ただいまの回答者

04時19分現在

902
人が回答!!

1時間以内に1,815件の回答が寄せられています。

>>回答ひろばに行く