Centos com SAMBA 4.0.2 dúvida named.conf

1. Centos com SAMBA 4.0.2 dúvida named.conf

dbbrito
dbbrito

(usa CentOS)

Enviado em 15/02/2013 - 20:15h

Amigos, estou usando o SAMBA4.0.2 como controlador de domínio no CENTOS 6.3 x64 mas de vez em quando perco o acesso ao domínio center.net.
REsolvi fazer alguns testes e retorno os seguintes resultados:

# host -t SRV _ldap._tcp.center.net.
_ldap._tcp.center.net has SRV record 0 100 389 centos-dc.center.net.

# host -t SRV _kerberos._udp.center.net.
_kerberos._udp.center.net has SRV record 0 100 88 centos-dc.center.net.


>>>> Mas quando faço o teste abaixo aí vem o problema:

# host -t A samba.center.net.
Host samba.center.net. not found: 3(NXDOMAIN)

>>>>ou seja, ele tinha que me retornar isso aqui:
samba.center.net has address 192.168.0.3

quando aplico o comando para ver o status do named ele me retorna: (refused)
# service named status
rndc: connect failed: 127.0.0.1#953: connection refused

>>>conteúdo de meu named.conf:
options {
listen-on port 53 { any; };
forwarders {192.168.0.3; };
allow-query { any; };
tkey-gssapi-keytab "/usr/local/samba/private/dns.keytab";
};
include "/usr/local/samba/private/named.conf";


>>>conteúdo do /usr/local/samba/private/named.conf
dlz "AD DNS Zone" {
# For BIND 9.8.0
database "dlopen /usr/local/samba/lib/bind9/dlz_bind9.so";

# For BIND 9.9.0
# database "dlopen /usr/local/samba/lib/bind9/dlz_bind9_9.so";
};

o estranho é que no mesmo diretório /usr/local/samba/private/ tenho um arquivo com o nome de named.conf.update e com o seguinte conteúdo:

/* this file is auto-generated - do not edit */
update-policy {
grant CENTER.NET ms-self * A AAAA;
grant Administrator@CENTER.NET wildcard * A AAAA SRV CNAME;
grant CENTOS-DC$@center.net wildcard * A AAAA SRV CNAME;
};

Aí pergunto a vocês: será que no arquivo etc/named.conf o include não deveria ficar?:
include "/usr/local/samba/private/named.conf.update";

E porque o named está com o status de connection refused?

Achei na net que teria que incluir o conteúdo abaixo no arquivo named.conf.options (mas no centos não consegui achar esse arquivo)
tkey-gssapi-credential “DNS/center.net”;
tkey-domain “center.net”;

Desde já muito obrigado pela colaboração de todos.


  






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts