<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Instalar y Configurar un Servidor DNS con BIND9 en Debian Etch con Chroot</title>
	<atom:link href="http://www.vensign.com/blog/instalar-configurar-un-servidor-dns-con-bind9-en-debian-etch.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.vensign.com/blog/instalar-configurar-un-servidor-dns-con-bind9-en-debian-etch.html</link>
	<description>Servicio de Soporte y Soluciones Tecnológicas</description>
	<lastBuildDate>Thu, 09 Sep 2010 14:36:11 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Por: Olivers</title>
		<link>http://www.vensign.com/blog/instalar-configurar-un-servidor-dns-con-bind9-en-debian-etch.html/comment-page-2#comment-2373</link>
		<dc:creator>Olivers</dc:creator>
		<pubDate>Fri, 03 Sep 2010 20:50:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.vensign.com/?p=49#comment-2373</guid>
		<description>Hola Gerardo el error está cerca de la línea 3 de tu configuración en /etc/bind/named.conf como te lo dice el error.

Revisa si cerca de esa línea hay una línea que dice algo como :

secret &quot;use /usr/sbin/dns-keygen to generate TSIG keys&quot;;

Si es así simplemente ejecuta esto en el terminal:

/usr/sbin/dns-keygen

Y copias el resultado de ese comando dentro de las comillas dobles de la línea anterior (borrando lo que estaba antes entre las comillas)

Con esto se debería solucionar tu problema

Dinos como te fue
Saludos</description>
		<content:encoded><![CDATA[<p>Hola Gerardo el error está cerca de la línea 3 de tu configuración en /etc/bind/named.conf como te lo dice el error.</p>
<p>Revisa si cerca de esa línea hay una línea que dice algo como :</p>
<p>secret &#8220;use /usr/sbin/dns-keygen to generate TSIG keys&#8221;;</p>
<p>Si es así simplemente ejecuta esto en el terminal:</p>
<p>/usr/sbin/dns-keygen</p>
<p>Y copias el resultado de ese comando dentro de las comillas dobles de la línea anterior (borrando lo que estaba antes entre las comillas)</p>
<p>Con esto se debería solucionar tu problema</p>
<p>Dinos como te fue<br />
Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gerardo</title>
		<link>http://www.vensign.com/blog/instalar-configurar-un-servidor-dns-con-bind9-en-debian-etch.html/comment-page-2#comment-2372</link>
		<dc:creator>Gerardo</dc:creator>
		<pubDate>Fri, 03 Sep 2010 15:33:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.vensign.com/?p=49#comment-2372</guid>
		<description>Hola Olivers estube haciendo la instalación de un servidor dns con el bind9 para colocarlo como esclavo una vez que yo reinicio el bind /etc/init.d/bind9 restart me sale el siguiente error:

Stopping domain name service...: bind9rndc: connect failed: 127.0.0.1#953: connection refused
.
Starting domain name service...: bind9 failed!

Cuando busco el los log /var/log/syslog me dice algo de &quot;TRANSFER&quot; si me puedes ayudar de que se trata lo del TRANSFER

loading configuration from &#039;/etc/bind/named.conf&#039;
using default UDP/IPv4 port range: [1024, 65535]
using default UDP/IPv6 port range: [1024, 65535]
listening on IPv4 interface lo, 127.0.0.1#53
listening on IPv4 interface eth0, 172.16.5.7#53
/etc/bind/named.conf:13: configuring key &#039;TRANSFER&#039;: bad base64 encoding
loading configuration: bad base64 encoding
exiting (due to fatal error)</description>
		<content:encoded><![CDATA[<p>Hola Olivers estube haciendo la instalación de un servidor dns con el bind9 para colocarlo como esclavo una vez que yo reinicio el bind /etc/init.d/bind9 restart me sale el siguiente error:</p>
<p>Stopping domain name service&#8230;: bind9rndc: connect failed: 127.0.0.1#953: connection refused<br />
.<br />
Starting domain name service&#8230;: bind9 failed!</p>
<p>Cuando busco el los log /var/log/syslog me dice algo de &#8220;TRANSFER&#8221; si me puedes ayudar de que se trata lo del TRANSFER</p>
<p>loading configuration from &#8216;/etc/bind/named.conf&#8217;<br />
using default UDP/IPv4 port range: [1024, 65535]<br />
using default UDP/IPv6 port range: [1024, 65535]<br />
listening on IPv4 interface lo, 127.0.0.1#53<br />
listening on IPv4 interface eth0, 172.16.5.7#53<br />
/etc/bind/named.conf:13: configuring key &#8216;TRANSFER&#8217;: bad base64 encoding<br />
loading configuration: bad base64 encoding<br />
exiting (due to fatal error)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan Escobar</title>
		<link>http://www.vensign.com/blog/instalar-configurar-un-servidor-dns-con-bind9-en-debian-etch.html/comment-page-1#comment-2306</link>
		<dc:creator>Juan Escobar</dc:creator>
		<pubDate>Sun, 30 May 2010 18:38:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.vensign.com/?p=49#comment-2306</guid>
		<description>Hey! mira esto bro:
[root@redes named]# service named restart
Stopping named:                                            [  OK  ]
Starting named:                                            [  OK  ]

Hombre muchisimas gracias, copie los archivos de configuracion a /var/named/chroot en sus respectivas carpetas y corrio

Un Abrazo!</description>
		<content:encoded><![CDATA[<p>Hey! mira esto bro:<br />
[root@redes named]# service named restart<br />
Stopping named:                                            [  OK  ]<br />
Starting named:                                            [  OK  ]</p>
<p>Hombre muchisimas gracias, copie los archivos de configuracion a /var/named/chroot en sus respectivas carpetas y corrio</p>
<p>Un Abrazo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Olivers</title>
		<link>http://www.vensign.com/blog/instalar-configurar-un-servidor-dns-con-bind9-en-debian-etch.html/comment-page-1#comment-2305</link>
		<dc:creator>Olivers</dc:creator>
		<pubDate>Sun, 30 May 2010 14:36:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.vensign.com/?p=49#comment-2305</guid>
		<description>Hola Juan, este es un problema con el SELinux en Fedora, RedHat etc, que no permite que se modifiquen los archivos master del servidor Bind.

Debes modificar SELinux para que permita modificar los archivos maestros (master) en el servidor maestro por el named (menos seguro) o llevar los archivos que quieras modificar a los directorios que crea SELinux para estos archivos:

named_zone_t : para los archivos de zonas      - $ROOTDIR/var/named/*
named_conf_t : archivos de configuracion named - $ROOTDIR/etc/{named,rndc}.*
named_cache_t: archivos modificables por named - $ROOTDIR/var/{tmp,named/{slaves,data}}

Si quieres saber quien es $ROOTDIR simplemente ejecuta echo $ROOTDIR. 

Quizas esto te sirva de ayuda:

http://www.bind9.net/BIND-FAQ (Busca la parte de SELinux)

https://lists.isc.org/pipermail/bind-users/2005-December/060469.html

Espero que esto te sirva

Saludos
Olivers</description>
		<content:encoded><![CDATA[<p>Hola Juan, este es un problema con el SELinux en Fedora, RedHat etc, que no permite que se modifiquen los archivos master del servidor Bind.</p>
<p>Debes modificar SELinux para que permita modificar los archivos maestros (master) en el servidor maestro por el named (menos seguro) o llevar los archivos que quieras modificar a los directorios que crea SELinux para estos archivos:</p>
<p>named_zone_t : para los archivos de zonas      &#8211; $ROOTDIR/var/named/*<br />
named_conf_t : archivos de configuracion named &#8211; $ROOTDIR/etc/{named,rndc}.*<br />
named_cache_t: archivos modificables por named &#8211; $ROOTDIR/var/{tmp,named/{slaves,data}}</p>
<p>Si quieres saber quien es $ROOTDIR simplemente ejecuta echo $ROOTDIR. </p>
<p>Quizas esto te sirva de ayuda:</p>
<p><a href="http://www.bind9.net/BIND-FAQ" rel="nofollow">http://www.bind9.net/BIND-FAQ</a> (Busca la parte de SELinux)</p>
<p><a href="https://lists.isc.org/pipermail/bind-users/2005-December/060469.html" rel="nofollow">https://lists.isc.org/pipermail/bind-users/2005-December/060469.html</a></p>
<p>Espero que esto te sirva</p>
<p>Saludos<br />
Olivers</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan Escobar</title>
		<link>http://www.vensign.com/blog/instalar-configurar-un-servidor-dns-con-bind9-en-debian-etch.html/comment-page-1#comment-2304</link>
		<dc:creator>Juan Escobar</dc:creator>
		<pubDate>Sun, 30 May 2010 08:42:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.vensign.com/?p=49#comment-2304</guid>
		<description>Cordial Salido Olivers

Mira tengo el siguiente problema y me gustaria que me colaboraras si no es molestia... te pego el error:

Sistema Fedora 13
[root@redes named]# service named start
Starting named:                                            [FAILED]

[root@redes named]# tail -f /var/log/messages
May 30 04:28:56 redes named[3768]: starting BIND 9.7.0-P1-RedHat-9.7.0-9.P1.fc13 -u named -t /var/named/chroot
May 30 04:28:56 redes named[3768]: built with &#039;--build=i386-redhat-linux-gnu&#039; &#039;--host=i386-redhat-linux-gnu&#039; &#039;--program-prefix=&#039; &#039;--disable-dependency-tracking&#039; &#039;--prefix=/usr&#039; &#039;--exec-prefix=/usr&#039; &#039;--bindir=/usr/bin&#039; &#039;--sbindir=/usr/sbin&#039; &#039;--sysconfdir=/etc&#039; &#039;--datadir=/usr/share&#039; &#039;--includedir=/usr/include&#039; &#039;--libdir=/usr/lib&#039; &#039;--libexecdir=/usr/libexec&#039; &#039;--sharedstatedir=/var/lib&#039; &#039;--mandir=/usr/share/man&#039; &#039;--infodir=/usr/share/info&#039; &#039;--with-libtool&#039; &#039;--localstatedir=/var&#039; &#039;--enable-threads&#039; &#039;--enable-ipv6&#039; &#039;--with-pic&#039; &#039;--disable-static&#039; &#039;--disable-openssl-version-check&#039; &#039;--with-pkcs11=/usr/lib/pkcs11/PKCS11_API.so&#039; &#039;--with-dlz-ldap=yes&#039; &#039;--with-dlz-postgres=yes&#039; &#039;--with-dlz-mysql=yes&#039; &#039;--with-dlz-filesystem=yes&#039; &#039;--with-gssapi=yes&#039; &#039;--disable-isc-spnego&#039; &#039;build_alias=i386-redhat-linux-gnu&#039; &#039;host_alias=i386-redhat-linux-gnu&#039; &#039;CFLAGS= -O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m32 -march=i686 -mtune=atom -fasynchronous-unwind-tables&#039; &#039;CPPFLAGS= -DDIG_SIGCHASE&#039;
May 30 04:28:56 redes named[3768]: adjusted limit on open files from 1024 to 1048576
May 30 04:28:56 redes named[3768]: found 1 CPU, using 1 worker thread
May 30 04:28:56 redes named[3768]: using up to 4096 sockets
May 30 04:28:56 redes named[3768]: loading configuration from &#039;/etc/named.conf&#039;
May 30 04:28:56 redes named[3768]: reading built-in trusted keys from file &#039;/etc/named.iscdlv.key&#039;
May 30 04:28:56 redes named[3768]: using default UDP/IPv4 port range: [1024, 65535]
May 30 04:28:56 redes named[3768]: using default UDP/IPv6 port range: [1024, 65535]
May 30 04:28:56 redes named[3768]: listening on IPv4 interface lo, 127.0.0.1#53
May 30 04:28:56 redes named[3768]: listening on IPv4 interface eth1, 192.168.1.1#53
May 30 04:28:56 redes named[3768]: listening on IPv6 interface lo, ::1#53
May 30 04:28:56 redes named[3768]: generating session key for dynamic DNS
May 30 04:28:56 redes named[3768]: could not configure root hints from &#039;named.ca&#039;: permission denied
May 30 04:28:56 redes named[3768]: loading configuration: permission denied
May 30 04:28:56 redes named[3768]: exiting (due to fatal error)

Mil Gracias</description>
		<content:encoded><![CDATA[<p>Cordial Salido Olivers</p>
<p>Mira tengo el siguiente problema y me gustaria que me colaboraras si no es molestia&#8230; te pego el error:</p>
<p>Sistema Fedora 13<br />
[root@redes named]# service named start<br />
Starting named:                                            [FAILED]</p>
<p>[root@redes named]# tail -f /var/log/messages<br />
May 30 04:28:56 redes named[3768]: starting BIND 9.7.0-P1-RedHat-9.7.0-9.P1.fc13 -u named -t /var/named/chroot<br />
May 30 04:28:56 redes named[3768]: built with &#8216;&#8211;build=i386-redhat-linux-gnu&#8217; &#8216;&#8211;host=i386-redhat-linux-gnu&#8217; &#8216;&#8211;program-prefix=&#8217; &#8216;&#8211;disable-dependency-tracking&#8217; &#8216;&#8211;prefix=/usr&#8217; &#8216;&#8211;exec-prefix=/usr&#8217; &#8216;&#8211;bindir=/usr/bin&#8217; &#8216;&#8211;sbindir=/usr/sbin&#8217; &#8216;&#8211;sysconfdir=/etc&#8217; &#8216;&#8211;datadir=/usr/share&#8217; &#8216;&#8211;includedir=/usr/include&#8217; &#8216;&#8211;libdir=/usr/lib&#8217; &#8216;&#8211;libexecdir=/usr/libexec&#8217; &#8216;&#8211;sharedstatedir=/var/lib&#8217; &#8216;&#8211;mandir=/usr/share/man&#8217; &#8216;&#8211;infodir=/usr/share/info&#8217; &#8216;&#8211;with-libtool&#8217; &#8216;&#8211;localstatedir=/var&#8217; &#8216;&#8211;enable-threads&#8217; &#8216;&#8211;enable-ipv6&#8242; &#8216;&#8211;with-pic&#8217; &#8216;&#8211;disable-static&#8217; &#8216;&#8211;disable-openssl-version-check&#8217; &#8216;&#8211;with-pkcs11=/usr/lib/pkcs11/PKCS11_API.so&#8217; &#8216;&#8211;with-dlz-ldap=yes&#8217; &#8216;&#8211;with-dlz-postgres=yes&#8217; &#8216;&#8211;with-dlz-mysql=yes&#8217; &#8216;&#8211;with-dlz-filesystem=yes&#8217; &#8216;&#8211;with-gssapi=yes&#8217; &#8216;&#8211;disable-isc-spnego&#8217; &#8216;build_alias=i386-redhat-linux-gnu&#8217; &#8216;host_alias=i386-redhat-linux-gnu&#8217; &#8216;CFLAGS= -O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector &#8211;param=ssp-buffer-size=4 -m32 -march=i686 -mtune=atom -fasynchronous-unwind-tables&#8217; &#8216;CPPFLAGS= -DDIG_SIGCHASE&#8217;<br />
May 30 04:28:56 redes named[3768]: adjusted limit on open files from 1024 to 1048576<br />
May 30 04:28:56 redes named[3768]: found 1 CPU, using 1 worker thread<br />
May 30 04:28:56 redes named[3768]: using up to 4096 sockets<br />
May 30 04:28:56 redes named[3768]: loading configuration from &#8216;/etc/named.conf&#8217;<br />
May 30 04:28:56 redes named[3768]: reading built-in trusted keys from file &#8216;/etc/named.iscdlv.key&#8217;<br />
May 30 04:28:56 redes named[3768]: using default UDP/IPv4 port range: [1024, 65535]<br />
May 30 04:28:56 redes named[3768]: using default UDP/IPv6 port range: [1024, 65535]<br />
May 30 04:28:56 redes named[3768]: listening on IPv4 interface lo, 127.0.0.1#53<br />
May 30 04:28:56 redes named[3768]: listening on IPv4 interface eth1, 192.168.1.1#53<br />
May 30 04:28:56 redes named[3768]: listening on IPv6 interface lo, ::1#53<br />
May 30 04:28:56 redes named[3768]: generating session key for dynamic DNS<br />
May 30 04:28:56 redes named[3768]: could not configure root hints from &#8216;named.ca&#8217;: permission denied<br />
May 30 04:28:56 redes named[3768]: loading configuration: permission denied<br />
May 30 04:28:56 redes named[3768]: exiting (due to fatal error)</p>
<p>Mil Gracias</p>
]]></content:encoded>
	</item>
</channel>
</rss>
