Nach dem ich mit der initialen Konfiguration fertig war, wartete ich gespannt auf den anstehenden Zonentransfer. Leider blieb dig mir auch nach Minuten noch eine Antwort schuldig,
Also alles nocheinmal kontrollieren:
Bind war korrekt konfiguiert, das Verzeichnis für die slave-zone-Dateien war ebenfalls für den User bind zugänglich und er konnte auch Dateien erzeugen.
Daran lag es also nicht. Ein Blick ins Syslog brachte mehr zu Tage und verwies auf apparmor als Schuldigen:
Jul 19 22:06:23 ns1 named[4064]: transfer of 'XXX.XX/IN' from XX.YY.XX.YY#53: connected using YY.YY.YY.YY#56041 Jul 19 22:06:23 ns1 named[4064]: dumping master file: /etc/bind/zones/slave/tmp-yqPDfV0iX5: open: permission denied Jul 19 22:06:23 ns1 named[4064]: transfer of 'XXX.XX/IN' from XX.YY.XX.YY#53: failed while receiving responses: permission denied Jul 19 22:06:23 ns1 named[4064]: transfer of 'XXX.XX/IN' from XX.YY.XX.YY#53: end of transfer Jul 19 22:06:23 ns1 kernel: [1290024.958677] audit(1342728383.126:12): type=1503 operation="inode_create" requested_mask="w::" denied_mask="w::" name="/etc/bind/zones/slave/tmp-yqPDfV0iX5" pid=4065 profile="/usr/sbin/named" namespace="default"
Nach Hinzufügen von
/pfad/zu/meinen/slaves/** rw, /pfad/zu/meinen/slaves rw,
zu /etc/apparmor.d/usr.sbin.named und reload von apparmor funktionierte alles wie von Geisterhand,
Kommentare