Hallo Leute,
ich habe hier ein Problem bei dem ich irgendwie nicht weiterkomme.
Ich betreibe einen DHCP und BIND-Server auf einer virtuellen Maschine (ESXi). Seit einigen Tagen hagelt es IO-Errors auf der virtuellen Festplatte was mich veranlasst hat einen neuen VM-Server zu erstellen und mit meinen Diensten dahin 'umzuziehen'. Der DHCP- und BIND-Dienst funktionieren zwar noch, aber wer weiß wie lange noch?
Daher habe ich UBUNTU Server auf den neuen VM-Server installiert und Bind9- und isc-dhcp-server installiert und den DHCP sofort gestoppt (2x DCHP im gleichen Netzwerk ist ja kritisch). Dann habe ich die gleichen Verzeichnisse angelegt (wo meine IP-Adresszuordnungen liegen, bind-cache unter /var/cache/bind-cache usw.) und alles 1:1 per scp kopiert. Natürlich auch die Konfigurationsdateien usw.
So, nun möchte ich den bind-Server erst einmal testen und ich bekomme schon meine ersten Probleme:
interne Auflösungen funktionieren ohne Probleme. Externe gar nicht
dhcp kann ich so ja gar nicht testen
ddns kann iahc auch nicht testen
2. und 3. könnte ich darauf ankommen lassen und es erst beim (vermeintlich) endgültigen Umschalten gleich 'testen' und wenn es nicht geht sofort wieder zurückrudern. Beim DNS-Server muss ich ja nicht so lange warten und kann vorab ja alles richtig und fehlerfrei zum laufen zu bringen.
Das habe ich gemacht: VM erstellt → UBUNTU 16.04 installiert → freie IP-Adresse im Netz vergeben und auf unserer FW das Internet für diesen Client freigeschaltet → alles auf neusten Stand gebracht → samba-, isc-dhcp-server- und bind9-Dienst installiert → wieder wieder alles auf neusten Stand gebracht.
Vom alten Server die Verzeichnisstruktur auf dem neuem Server erstellt und manuell die Rechte, Gruppenzugehörigkeiten und Besitzer 1:1 vergeben → Dateien kopiert (Konfigurationsdateien wie smb.conf, alle Bind-Dateien und alle isc-dhcp-server-Dateien) und auch wider alle Rechte, Gruppen und Besitzer 1:1 gesetzt (vom alten Server abgeschaut)
Danach bind-Dienst neu gestartet und per nslookup getestet. Interne Clients findet er problemlos. Extern geht nichts? journalctl meldet keinerlei Probleme & alle Zones geladen.
Wie kann ich hier eine Fehlersuche machen damit ich dem Fehler auf die Schliche kommen kann? Die Forward-Einträge sind vorhanden (sie wurden ja auch 1:1 kopiert und somit kann es ja auch nicht anders sein).
Ich hoffe auf Hilfe von euch. Alternativ könnte mir auch helfen wenn mir jemand sagt es gäbe einen einfacheren Weg das ganze zu migrieren statt alles manuell zu machen. Die VMDK des alten Servers (also die virtuelle Festplatte) mitnehmen auf einen neuen Server funktioniert zwar, aber da hagelt es dann nach einiger Zeit auch IO-Errors. Das deutet darauf hin das die virtuelle Festplatte defekt ist und somit muss ich weg von dieser.
Ich hoffe daß man mir hier helfen kann. Ich bin erst seit sehr kurzem in der Linuxwelt 'dabei' und stehe noch recht wackelig auf den Beinen in diesem Bereich. Und das ist wahrscheinluich sogar noch ziemlich untertrieben...
Bearbeitet von sebix:
Mehr Absätze eingefügt und Forensyntax korrigiert.