Поднял свой BIND на Centos 7. На локальных машинах сайт работает. а вот снаружи и через телефон не открывается, ошибка "не удалось получить доступ к сайту"
Схема такая, стоит модем, перебрасывает порты 80,443, 53. Через сканер порты доступны
Внешний адрес: 178.0.0.10
Адрес сервера: 192.168.10.2
Конфиг:
spoiler
key "rndc-key" {
algorithm hmac-sha256;
secret "w8+WrSNVYghvTi2Q9f2hPZB38CqwT537xmd0P8jSCiM=";
};
controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
options {
listen-on port 53 { 127.0.0.1; localhost; 192.168.10.2; };
listen-on-v6 { none; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
allow-query { any; };
recursion yes;
allow-transfer { none;};
allow-update { none; };
allow-recursion {localhost; 192.168.10.0/24;};
notify yes;
version "AONPC DNS Server";
forwarders { 8.8.8.8; 8.8.4.4; };
dnssec-enable yes;
dnssec-validation yes;
bindkeys-file "/etc/named.iscdlv.key";
managed-keys-directory "/var/named/dynamic";
pid-file "/run/named/named.pid";
session-keyfile "/run/named/session.key";
};
logging {
channel default_debug {
file "data/named.run";
severity dynamic;
};
};
zone "." IN {
type hint;
file "named.ca";
};
zone "aktobe-edu.kz" in {
type master;
file "aktobeedu.zone";
};
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
Файл aktobeedu.zone
spoiler
@ 100 IN SOA ns1.aktobe-edu.kz. ns2.aktobe-edu.kz. (
2022060700 ; Serial
60 ; Refresh
900 ; Retry
3600 ; Expire
3600 ; Minimum
)
aktobe-edu.kz. 100 IN NS ns1.aktobe-edu.kz.
ns1.aktobe-edu.kz. 100 IN A 178.0.0.10
ns2.aktobe-edu.kz. 100 IN A 178.0.0.10
aktobe-edu.kz. 100 IN A 178.0.0.10
www 100 IN CNAME aktobe-edu.kz.
mail 100 IN A 178.0.0.10
test1 100 IN CNAME aktobe-edu.kz.
Результат проверки DNS на 2ip.ru:
spoiler
; <<>> DiG 9.11.5-P4-5.1+deb10u7-Debian <<>> aktobe-edu.kz +noidnout -t ANY
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11929
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 2
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;aktobe-edu.kz. IN ANY
;; ANSWER SECTION:
aktobe-edu.kz. 100 IN A 178.0.0.10
aktobe-edu.kz. 100 IN SOA ns1.aktobe-edu.kz. ns2.aktobe-edu.kz. 2022060700 60 900 3600 3600
aktobe-edu.kz. 100 IN NS ns1.aktobe-edu.kz.
;; ADDITIONAL SECTION:
ns1.aktobe-edu.kz. 100 IN A 178.0.0.10
;; Query time: 86 msec
;; SERVER: 213.133.98.98#53(213.133.98.98)
;; WHEN: Tue Sep 27 17:05:43 MSK 2022
;; MSG SIZE rcvd: 132
Где загвоздка не пойму