Hallo zusammen
Nachdem wir den UCS-Server (OX, DNS, etc) von 3.1 auf 4.1 aktualisiert haben, klappt direkt auf dem Server die Namensauflösung für Objekte seiner eigenen Domain nicht mehr. Werden aber externe Domains abgefragt, funktioniert die Auflösung tiptop.
root@srvmaox~# nslookup www.univention.de
Server: 127.0.0.1
Address: 127.0.0.1#53
Non-authoritative answer:
Name: www.univention.de
Address: 78.47.199.152
root@srvmaox~# nslookup ucs-sso
Server: 127.0.0.1
Address: 127.0.0.1#53
** server can't find ucs-sso: NXDOMAIN
root@srvmaox~# nslookup srvmaox
Server: 127.0.0.1
Address: 127.0.0.1#53
** server can't find servername: NXDOMAIN
Die Management Console zeigt die DNS Zone sauber an, mit all den erwarteten Objekten:
- _domaincontroller_master._tcp
- _kerberos*
- _ldap._tcp
- srvmaox
- ucs-sso
- univention-directory-manager
Scheint, wie wenn der lokale named nicht läuft…
root@srvmaox:~# ucr get dns/backend
ldap
root@srvmaox:~# cat /etc/resolv.conf
# Warning: This file is auto-generated and might be overwritten by
# univention-config-registry.
# Please edit the following file(s) instead:
# Warnung: Diese Datei wurde automatisch generiert und kann durch
# univention-config-registry überschrieben werden.
# Bitte bearbeiten Sie an Stelle dessen die folgende(n) Datei(en):
#
# /etc/univention/templates/files/etc/resolv.conf
#
domain olig.ch
nameserver 127.0.0.1
options timeout:2
root@srvmaox:~# tail -30 /var/log/syslog
May 19 12:18:01 srvmaox named[23064]: generating session key for dynamic DNS
May 19 12:18:01 srvmaox named[23064]: sizing zone task pool based on 8 zones
May 19 12:18:01 srvmaox named[23064]: set up managed keys zone for view _default, file 'managed-keys.bind'
May 19 12:18:01 srvmaox named[23064]: Warning: 'empty-zones-enable/disable-empty-zone' not set: disabling RFC 1918 empty zones
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 254.169.IN-ADDR.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 2.0.192.IN-ADDR.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 100.51.198.IN-ADDR.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 113.0.203.IN-ADDR.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 255.255.255.255.IN-ADDR.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: D.F.IP6.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 8.E.F.IP6.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 9.E.F.IP6.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: A.E.F.IP6.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: B.E.F.IP6.ARPA
May 19 12:18:01 srvmaox named[23064]: automatic empty zone: 8.B.D.0.1.0.0.2.IP6.ARPA
May 19 12:18:01 srvmaox named[23064]: command channel listening on 127.0.0.1#953
May 19 12:18:01 srvmaox named[23064]: zone 0.in-addr.arpa/IN: loaded serial 1
May 19 12:18:01 srvmaox named[23064]: zone 127.in-addr.arpa/IN: loaded serial 1
May 19 12:18:01 srvmaox named[23064]: zone 112.168.192.in-addr.arpa/IN: loaded serial 3
May 19 12:18:01 srvmaox named[23064]: zone 255.in-addr.arpa/IN: loaded serial 1
May 19 12:18:01 srvmaox named[23064]: zone localhost/IN: loaded serial 2
May 19 12:18:01 srvmaox named[23064]: managed-keys-zone ./IN: loaded serial 0
May 19 12:18:01 srvmaox named[23064]: running
May 19 12:18:01 srvmaox /USR/SBIN/CRON[23090]: (amavis) CMD (test -e /usr/sbin/amavisd-new-cronjob && /usr/sbin/amavisd-new-cronjob sa-sync)
May 19 12:18:01 srvmaox named[23064]: zone 101.168.192.in-addr.arpa/IN: refresh: unexpected rcode (SERVFAIL) from master 127.0.0.1#7777 (source 0.0.0.0#0)
May 19 12:18:01 srvmaox named[23064]: zone olig.ch/IN: refresh: unexpected rcode (SERVFAIL) from master 127.0.0.1#7777 (source 0.0.0.0#0)
Soweit identisch zu diesem Thread, aber ich kann kein Problem im LDAP search output finden…
Freundliche Grüsse
Koni