So ich bin ein Stückchen weiter, habe aber 'ne Menge Blut und Wasser geschwitzt.
Nach einiger Recherche habe ich auf der Seite Troubleshooting BIND9_DLZ Back End einen guten Einstig gefunden, denn mit dem Befehl samba_upgradedns --dns-backend=BIND9_DLZ eine Rekonfigurierung des Backends starten. Mir ist nämlich aufgefallen, dass nicht nur der oben genannte Pfad /usr/local/samba/bind-dns/named.conf fehlte, sondern auch der DNS User. Zuerst habe ich den DNS des DC1 "rekonfiguriert" mit dem Ergebnis, dass ich erstmal nicht wusste, wie ich den named neustarte, bis mir nach langer Zeit einfiel, dass ich den ja damals selbst compiliert hatte
und ich den mit systemctl restart bind9custom neustarten muss.
Bei der Gelegenheit ist mir aufgefallen, dass ich in der /usr/local/bind9/etc/named.conf.option unter options den forward auf den Fritz Router gemacht habe, blöderweise war das Forwarding im Fritz Router auf die beiden DNS Sever DC1 und DC2. Das habe ich dann wie folgt behoben.
forwarders
{
172.30.16.6; #DC2
1.1.1.1; #Cloudflare
};
Erster Erfolg war, dass die nervigen Errormeldungen der Fritzbox weg waren.
Danach habe ich den DNS DC2 "rekonfiguriert" mit dem er mir die /var/lib/samba/bind-dns/named.conf Datei anlegte. Auch hier scheiterte der Versuch named neu zu starten:
admin@DC2:/etc/samba $ systemctl status named
× named.service - BIND Domain Name Server
Loaded: loaded (/lib/systemd/system/named.service; enabled; preset: enabled)
Active: failed (Result: exit-code) since Wed 2023-11-29 10:36:28 CET; 1min 4s ago
Docs: man:named(8)
Process: 493859 ExecStart=/usr/sbin/named -f $OPTIONS (code=exited, status=1/FAILURE)
Main PID: 493859 (code=exited, status=1/FAILURE)
CPU: 98ms
Nov 29 10:36:28 DC2 systemd[1]: named.service: Scheduled restart job, restart counter is at 5.
Nov 29 10:36:28 DC2 systemd[1]: Stopped named.service - BIND Domain Name Server.
Nov 29 10:36:28 DC2 systemd[1]: named.service: Start request repeated too quickly.
Nov 29 10:36:28 DC2 systemd[1]: named.service: Failed with result 'exit-code'.
Nov 29 10:36:28 DC2 systemd[1]: Failed to start named.service - BIND Domain Name Server.
Ich hoffte mit einem Reboot Abhilfe zu schaffen. Nur... nach dem Reboot startete der Server nicht mehr. Kein Medienzugriff (grüne LED). Mehrfach... nix... (vermutlich war ich zu ungeduldig). Ich hab dann der Server aus dem Rack genommen und zum Fernseher "geschleppt", um zu sehen, ob und was er überhaupt macht. Beim Start war der Regenbogenbildschirm zu sehen. Dann war das Videosignal weg und der Fernsehe schaltete um. Bis ich die Fernbedienung gefunden habe und wieder auf den Eingang gewechselt hatte, hatte sich noch nichts getan. Dann aber schien der Pi wieder ordnungsgemäß hoch zu fahren, bis am Ende lauter Bind9 bzw. named Fehler kamen.
Im journalctl sah es so aus:
Nov 29 10:33:17 DC2 named[493641]: loading configuration from '/etc/bind/named.conf'
Nov 29 10:33:17 DC2 named[493641]: /etc/bind/named.conf:12: parsing failed: file not found
Nov 29 10:33:17 DC2 named[493641]: loading configuration: file not found
Nov 29 10:33:17 DC2 named[493641]: exiting (due to fatal error)
bis ich auf die Idee kam, dass ich in der /etc/bind/named.conf ein include "/usr/local/samba/bind-dns/named.conf"; (siehe ganz oben) stehen hatte, statt ein include "/var/lib/samba/bind-dns/named.conf";.
Nach der Änderung und einem Neustart beider Server laufen beide wieder. Auch die RSATools sind wieder (mit den bekannten Fehlermeldungen) verwendbar.
Nur folgende Sachen stören oder irritieren mich:
1. Folgende Meldung im journalctl im DC1: /usr/local/bind9/etc/named.conf.options:12: undefined ACL 'no'
2. Ebenfalls im journalctl des DC2:
Nov 29 14:04:53 DC2 samba[850]: [2023/11/29 14:04:53.697517, 0] ../../source4/dsdb/dns/dns_update.c:85(dnsupdate_nameupdate_done)
Nov 29 14:04:53 DC2 samba[850]: dnsupdate_nameupdate_done: Failed DNS update with exit code 110
Nov 29 14:04:53 DC2 samba[850]: [2023/11/29 14:04:53.714988, 0] ../../source4/dsdb/dns/dns_update.c:108(dnsupdate_spnupdate_done)
Nov 29 14:04:53 DC2 samba[850]: ../../source4/dsdb/dns/dns_update.c:108: Failed SPN update - with error code 110
3. und sehr irritierend: Ich habe 2 Stunden nach dem Neustart innerhalb von ca. 20 Minutenrund 7.000 Einträge im journalctl folgender Art auf dem DC2 gehabt (DC1 ist 172.30.16.5):
Nov 29 15:59:16 DC2 named[728]: timed out resolving 'dl.google.com/A/IN': 1.1.1.1#53
Nov 29 15:59:16 DC2 named[728]: timed out resolving 'dl.google.com/A/IN': 1.1.1.1#53
Nov 29 15:59:16 DC2 named[728]: timed out resolving 'android.googleapis.com/A/IN': 1.1.1.1#53
Nov 29 15:59:17 DC2 named[728]: timed out resolving 'android.googleapis.com/A/IN': 1.1.1.1#53
Nov 29 15:59:17 DC2 named[728]: timed out resolving 'dl.google.com/A/IN': 172.30.16.5#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:1::53#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:7fd::1#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2801:1b8:10::b#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:7fe::53#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:9f::42#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:2::c#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:503:ba3e::2:30#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:503:c27::2:30#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:2f::f#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:a8::e#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:dc3::35#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:2d::d#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:12::d0d#53
Nov 29 15:59:17 DC2 named[728]: timed out resolving 'dl.google.com/A/IN': 172.30.16.5#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:1::53#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:7fd::1#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2801:1b8:10::b#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:7fe::53#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:9f::42#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:2::c#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:503:ba3e::2:30#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:503:c27::2:30#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:2f::f#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:a8::e#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:dc3::35#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:2d::d#53
Nov 29 15:59:17 DC2 named[728]: network unreachable resolving 'dl.google.com/A/IN': 2001:500:12::d0d#53
Nov 29 15:59:17 DC2 named[728]: timed out resolving 'android.googleapis.com/A/IN': 172.30.16.5#53
Display More
Auf dem DC1 sah es dagegen so aus:
Nov 29 15:59:19 DC1 named[540]: success resolving 'dl.google.com/A' (in 'google.com'?) after reducing the advertised EDNS UDP packet size to 512 octets
Nov 29 15:59:19 DC1 named[540]: success resolving 'android.googleapis.com/A' (in 'googleapis.com'?) after reducing the advertised EDNS UDP packet size to 512 octets
Nov 29 15:59:40 DC1 named[540]: success resolving 'api.fitbit.com.cdn.cloudflare.net/A' (in 'cloudflare.net'?) after disabling EDNS
Nov 29 15:59:45 DC1 named[540]: success resolving 'pdns196.ultradns.co.uk/A' (in 'ultradns.co.uk'?) after disabling EDNS
Nov 29 15:59:45 DC1 named[540]: success resolving 'pdns196.ultradns.info/A' (in 'ultradns.info'?) after reducing the advertised EDNS UDP packet size to 512 octets
Nov 29 16:02:48 DC1 named[540]: success resolving 'us-east-1.amazonaws.com/NS' (in 'us-east-1.amazonaws.com'?) after reducing the advertised EDNS UDP packet size to 5
Nov 29 16:02:53 DC1 named[540]: success resolving 'elb.us-east-1.amazonaws.com/NS' (in 'elb.us-east-1.amazonaws.com'?) after reducing the advertised EDNS UDP packet s
Nov 29 16:06:39 DC1 named[540]: success resolving 'auc.avira.com/NS' (in 'auc.avira.com'?) after reducing the advertised EDNS UDP packet size to 512 octets
Nov 29 16:06:40 DC1 named[540]: success resolving 'muw1-ncs-spoc-prod-green.westus.cloudapp.azure.com/A' (in 'westus.cloudapp.azure.com'?) after disabling EDNS
Nov 29 16:06:43 DC1 named[540]: client @0x6f0b7913 172.30.16.104#51786: update 'zuhause.lokal/IN' denied
Nov 29 16:06:58 DC1 named[540]: success resolving 'azurewebsites.windows.net/NS' (in 'azurewebsites.windows.net'?) after reducing the advertised EDNS UDP packet size
Nov 29 16:07:03 DC1 named[540]: success resolving 'waws-prod-am2-339-lamb.westeurope.cloudapp.azure.com/A' (in 'westeurope.cloudapp.azure.com'?) after disabling EDNS
Nov 29 16:07:41 DC1 named[540]: success resolving 'albapigateway01-907695634.eu-central-1.elb.amazonaws.com/A' (in 'eu-central-1.elb.amazonaws.com'?) after disabling
Nov 29 16:07:46 DC1 named[540]: success resolving 'prod-vpn-api-20220523-190101.eu-central-1.elasticbeanstalk.com/A' (in 'eu-central-1.elasticbeanstalk.com'?) after r
Nov 29 16:07:46 DC1 named[540]: success resolving 'eu-central-1.elasticbeanstalk.com/NS' (in 'eu-central-1.elasticbeanstalk.com'?) after reducing the advertised EDNS
Nov 29 16:07:49 DC1 named[540]: success resolving 'detectportal.firefox.com/A' (in 'firefox.com'?) after reducing the advertised EDNS UDP packet size to 512 octets
Nov 29 16:07:49 DC1 named[540]: success resolving 'contile.services.mozilla.com/A' (in 'mozilla.com'?) after reducing the advertised EDNS UDP packet size to 512 octet
Nov 29 16:07:52 DC1 named[540]: success resolving 'proxyserverecs-1736642167.us-east-1.elb.amazonaws.com/A' (in 'us-east-1.elb.amazonaws.com'?) after reducing the adv
Nov 29 16:07:54 DC1 named[540]: success resolving 'detectportal.prod.mozaws.net/A' (in 'prod.mozaws.net'?) after reducing the advertised EDNS UDP packet size to 512 o
Nov 29 16:07:59 DC1 named[540]: success resolving 'services.mozaws.net/NS' (in 'services.mozaws.net'?) after reducing the advertised EDNS UDP packet size to 512 octet
Nov 29 16:08:05 DC1 named[540]: success resolving 'prod.cloudops.mozgcp.net/NS' (in 'prod.cloudops.mozgcp.net'?) after reducing the advertised EDNS UDP packet size to
Nov 29 16:08:05 DC1 named[540]: success resolving 'ns2.zdns.google/AAAA' (in 'zdns.google'?) after reducing the advertised EDNS UDP packet size to 512 octets
Nov 29 16:08:06 DC1 named[540]: success resolving 'ns1.zdns.google/AAAA' (in 'zdns.google'?) after reducing the advertised EDNS UDP packet size to 512 octets
Display More
Warum liefert der DC2 time outs und unreachable Meldungen überhaupt und in dieser Menge und der DC1 nicht.
4. und abschließend was ist das für eine Fehlermeldung:
Nov 29 16:06:43 DC1 named[540]: client @0x6f0b7913 172.30.16.104#51786: update 'zuhause.lokal/IN' denied
Ich hoffe jetzt sind meine Fragen etwas konkreter und ihr könnt mir helfen.
Viele Grüße
Heiko