안냐세요.
한컴리눅스 1.2, 커널 2.2.x, bind 8.2.2 쓰고 있습니다.
현재 회사의 방화벽 안에서 10.10.x.x 의 가상 ip를 정적으로
할당받아 쓰고 있구요.
bind 를 깔아서 DNS를 설정해 보았습니다.
공부방에 있는 강좌대로 설정하고 관리 도메인은
girneter.com 이라고 그냥 가상의 도메인으로 정했습니다.
(따라서 이 리눅박스를 DNS로 설정하지 않는한 어느곳에서도
xxx.girneter.com은 없는 도메인이죠)
주위의 컴들을 대상으로 해서 예를 들어
aaa.girneter.com IN A 10.10.1.100
이렇게 zone file에 써 주고 ndc restart 하면 바로바로
적용됩니다.
ping aaa.girneter.com 하면 10.10.1.100 으로 잘 가죠.
nslookup 해봐도 별 문제가 없구요.
그래서 named.conf 와 zone 파일의 설정에는 문제가 없는걸로 보입니다.
그런데 정작 회사일로 꼭 해야 하는 nsupdate가 되질 않습니다.
강좌에 써 있는 대로 named.conf 의 해당 zone에
allow-update { 리눅박스IP } 를 써 주었는데,
update add bbb.girneter.com. 3600 IN A 10.10.1.101
을 아무리 해주어도 debug 메시지로(nsupdate -d)
생략
;; AUTHORITY SECTION:
girneter.com. 1D IN SOA sealinux.girneter.com. root.sealinux.girneter.com. (
생략
)
;; res_findzonecut: get_glue: removing empty 'sealinux.girneter.com' NS
;; res_findzonecut: satisfy(sealinux.girneter.com): 0
;; res_findzonecut: FINISH n=0 (OK)
;; res_nupdate: res_findzonecut failed (0)
라고 나오고는 update가 되지 않습니다.
어쩌면 좋을까요?
혹시 nsupdate 가 가능하도록 하기 위하여 allow-update 이외에
어떤 설정이 더 필요한가요? 예를 들어 id check 라든가 하는...
아님 named 를 띄울 때 어떤 옵션이 있다든가,
아니면 가상 IP로는 자기 자신에게서도 안 되도록 되어 있으니
회사에 신청해서 real IP를 받아야 한다던가...
워낙 전문적인 질문이라 답변을 크게 기대하지는 않습니다만
혹시라도 해결의 실마리를 제공해 주실 고수분 없나요?--gvim 만세!!!