<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Check.<br>
    <font face="monospace"><font face="Helvetica, Arial, sans-serif">
      </font><br>
    </font><font face="monospace">[root@ipa1 data]# ipa dnszone-show
      foo.net<br>
        Zone name: foo.net<br>
        Authoritative nameserver: ipa1.foo.net.<br>
        Administrator e-mail address: hostmaster.foo.net.<br>
        SOA serial: 1400521450<br>
        SOA refresh: 3600<br>
        SOA retry: 900<br>
        SOA expire: 1209600<br>
        SOA minimum: 3600<br>
        Active zone: TRUE<br>
        Allow query: any;<br>
        Allow transfer: none;<br>
        Zone forwarders: 8.8.8.8<br>
      [root@ipa1 data]# </font><br>
    <br>
    On 09/05/2014 01:56 PM, Petr Spacek wrote:<br>
    <blockquote cite="mid:5409F966.6020603@redhat.com" type="cite">Hello,
      <br>
      <br>
      On 5.9.2014 18:14, Bret Wortman wrote:
      <br>
      <blockquote type="cite">I've got an odd situation with one of our
        networks. Our systems are properly
        <br>
        registered in DNS within IPA, and the web interface and IPA
        queries work to
        <br>
        resolve the hosts, but named isn't playing along with us.
        <br>
        <br>
        [root@ipa1 data]# ipa dnsrecord-find foo.net --name=asterisk
        <br>
            Record name: asterisk
        <br>
            A record: 192.168.252.155
        <br>
        ----------------------------
        <br>
        Number of entries returned 1
        <br>
        ----------------------------
        <br>
        [root@ipa1 data]# host asterisk.foo.net
        <br>
        Host asterisk.foo.net not found: 3(NXDOMAIN)
        <br>
        [root@ipa1 data]# cat /etc/resolv.conf
        <br>
        search foo.net
        <br>
        nameserver 192.168.252.61        <--------- This is ipa1
        <br>
        nameserver 192.168.252.62
        <br>
        nameserver 192.168.252.63
        <br>
        [root@ipa1 data]# ifconfig
        <br>
        ens192: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu
        1500
        <br>
                  inet 192.168.252.61  netmask 255.255.255.0  broadcast
        192.168.252.255
        <br>
                  inet6 fe80::250:56ff:fe04:401  prefixlen 64  scopeid
        0x20<link>
        <br>
                  ether 00:50:56:04:04:01  txqueuelen 1000  (Ethernet)
        <br>
                  RX packets 2189  bytes 332143 (324.3 KiB)
        <br>
                  RX errors 0  dropped 0  overruns 0  frame 0
        <br>
                  TX packets 1523  bytes 428925 (418.8 KiB)
        <br>
                  TX errors 0  dropped 0 overruns 0  carrier 0 
        collisions 0
        <br>
        <br>
        lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        <br>
                  inet 127.0.0.1  netmask 255.0.0.0
        <br>
                  inet6 ::1  prefixlen 128  scopeid 0x10<host>
        <br>
                  loop  txqueuelen 0  (Local Loopback)
        <br>
                  RX packets 1037  bytes 718872 (702.0 KiB)
        <br>
                  RX errors 0  dropped 0  overruns 0  frame 0
        <br>
                  TX packets 1037  bytes 718872 (702.0 KiB)
        <br>
                  TX errors 0  dropped 0 overruns 0  carrier 0 
        collisions 0
        <br>
        <br>
        [root@ipa1 data]#
        <br>
        <br>
        When I dig into the named.run file, I see the trace below (I ran
        an "rndc
        <br>
        reload" after seeing the request to do so at the end of an
        earlier section of
        <br>
        the file; it obviously didn't help much). I'm not sure where
        else to look.
        <br>
        /etc/named.conf and /var/named/named.ca both are in line with
        what we have on
        <br>
        another similar system where everything is working just fine.
        Any thoughts?
        <br>
      </blockquote>
      <br>
      Please double check output from
      <br>
      $ ipa dnszone-show foo.net
      <br>
      <br>
      It should contain line like:
      <br>
        Active zone: TRUE
      <br>
      <br>
      Petr^2 Spacek
      <br>
      <br>
      <blockquote type="cite">05-Sep-2014 12:04:47.111 received control
        channel command 'reload'
        <br>
        05-Sep-2014 12:04:47.111 zone 252.168.192.in-addr.arpa/IN:
        shutting down
        <br>
        05-Sep-2014 12:04:47.112 loading configuration from
        '/etc/named.conf'
        <br>
        05-Sep-2014 12:04:47.112 using default UDP/IPv4 port range:
        [1024, 65535]
        <br>
        05-Sep-2014 12:04:47.112 using default UDP/IPv6 port range:
        [1024, 65535]
        <br>
        05-Sep-2014 12:04:47.113 sizing zone task pool based on 6 zones
        <br>
        05-Sep-2014 12:04:47.116 option 'serial_autoincrement' is not
        supported, ignoring
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone: 10.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        16.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        17.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        18.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        19.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        20.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        21.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        22.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        23.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        24.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.194 automatic empty zone:
        25.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.195 automatic empty zone:
        26.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.196 automatic empty zone:
        27.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.196 automatic empty zone:
        28.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.196 automatic empty zone:
        29.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.196 automatic empty zone:
        30.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.196 automatic empty zone:
        31.172.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.196 automatic empty zone:
        168.192.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.196 automatic empty zone:
        64.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.196 automatic empty zone:
        65.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.196 automatic empty zone:
        66.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        67.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        68.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        69.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        70.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        71.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        72.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        73.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        74.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        75.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        76.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        77.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        78.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.198 automatic empty zone:
        79.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.199 automatic empty zone:
        80.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.199 automatic empty zone:
        81.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.199 automatic empty zone:
        82.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.199 automatic empty zone:
        83.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.199 automatic empty zone:
        84.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.200 automatic empty zone:
        85.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.200 automatic empty zone:
        86.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.200 automatic empty zone:
        87.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.200 automatic empty zone:
        88.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.200 automatic empty zone:
        89.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.200 automatic empty zone:
        90.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.201 automatic empty zone:
        91.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.201 automatic empty zone:
        92.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.201 automatic empty zone:
        93.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.201 automatic empty zone:
        94.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.201 automatic empty zone:
        95.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.201 automatic empty zone:
        96.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.202 automatic empty zone:
        97.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.202 automatic empty zone:
        98.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.202 automatic empty zone:
        99.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.202 automatic empty zone:
        100.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.202 automatic empty zone:
        101.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.202 automatic empty zone:
        102.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.203 automatic empty zone:
        103.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.203 automatic empty zone:
        104.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.203 automatic empty zone:
        105.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.203 automatic empty zone:
        106.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.203 automatic empty zone:
        107.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.203 automatic empty zone:
        108.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.204 automatic empty zone:
        109.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.204 automatic empty zone:
        110.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.204 automatic empty zone:
        111.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.204 automatic empty zone:
        112.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.204 automatic empty zone:
        113.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.204 automatic empty zone:
        114.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.205 automatic empty zone:
        115.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.205 automatic empty zone:
        116.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.205 automatic empty zone:
        117.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.205 automatic empty zone:
        118.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.205 automatic empty zone:
        119.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.206 automatic empty zone:
        120.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.206 automatic empty zone:
        121.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.206 automatic empty zone:
        122.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.206 automatic empty zone:
        123.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.206 automatic empty zone:
        124.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.207 automatic empty zone:
        125.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.207 automatic empty zone:
        126.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.207 automatic empty zone:
        127.100.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.207 automatic empty zone: 127.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.207 automatic empty zone:
        254.169.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.208 automatic empty zone:
        2.0.192.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.208 automatic empty zone:
        100.51.198.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.208 automatic empty zone:
        113.0.203.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.208 automatic empty zone:
        255.255.255.255.IN-ADDR.ARPA
        <br>
        05-Sep-2014 12:04:47.208 automatic empty zone:
        <br>
0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.IP6.ARPA
        <br>
        05-Sep-2014 12:04:47.209 automatic empty zone: D.F.IP6.ARPA
        <br>
        05-Sep-2014 12:04:47.209 automatic empty zone: 8.E.F.IP6.ARPA
        <br>
        05-Sep-2014 12:04:47.209 automatic empty zone: 9.E.F.IP6.ARPA
        <br>
        05-Sep-2014 12:04:47.209 automatic empty zone: A.E.F.IP6.ARPA
        <br>
        05-Sep-2014 12:04:47.209 automatic empty zone: B.E.F.IP6.ARPA
        <br>
        05-Sep-2014 12:04:47.210 automatic empty zone:
        8.B.D.0.1.0.0.2.IP6.ARPA
        <br>
        05-Sep-2014 12:04:47.213 reloading configuration succeeded
        <br>
        05-Sep-2014 12:04:47.213 reloading zones succeeded
        <br>
        05-Sep-2014 12:04:47.225 all zones loaded
        <br>
        05-Sep-2014 12:04:47.226 running
        <br>
        05-Sep-2014 12:04:47.226 update_record (syncrepl) failed, dn
        <br>
        'idnsname=ipa1,idnsname=foo.net,cn=dns,dc=foo,dc=net' change
        type 0x1. Records
        <br>
        can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.226 update_record (syncrepl) failed, dn
        <br>
        'idnsname=_kerberos,idnsname=foo.net,cn=dns,dc=foo,dc=net'
        change type 0x1.
        <br>
        Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.317 update_record (syncrepl) failed, dn
        <br>
        'idnsname=_ldap._tcp,idnsname=foo.net,cn=dns,dc=foo,dc=net'
        change type 0x1.
        <br>
        Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.317 update_record (syncrepl) failed, dn
        <br>
        'idnsname=_kerberos._tcp,idnsname=foo.net,cn=dns,dc=foo,dc=net'
        change type 0x1.
        <br>
        Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.318 update_record (syncrepl) failed, dn
        <br>
        'idnsname=_kerberos._udp,idnsname=foo.net,cn=dns,dc=foo,dc=net'
        change type 0x1.
        <br>
        Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.318 update_record (syncrepl) failed, dn
        <br>
        'idnsname=_kerberos-master._tcp,idnsname=foo.net,cn=dns,dc=foo,dc=net'
        change
        <br>
        type 0x1. Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.318 update_record (syncrepl) failed, dn
        <br>
        'idnsname=_kerberos-master._udp,idnsname=foo.net,cn=dns,dc=foo,dc=net'
        change
        <br>
        type 0x1. Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.318 update_record (syncrepl) failed, dn
        <br>
        'idnsname=_kpasswd._tcp,idnsname=foo.net,cn=dns,dc=foo,dc=net'
        change type 0x1.
        <br>
        Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.318 update_record (syncrepl) failed, dn
        <br>
        'idnsname=_kpasswd._udp,idnsname=foo.net,cn=dns,dc=foo,dc=net'
        change type 0x1.
        <br>
        Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.319 update_record (syncrepl) failed, dn
        <br>
        'idnsname=_ntp._udp,idnsname=foo.net,cn=dns,dc=foo,dc=net'
        change type 0x1.
        <br>
        Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.319 update_record (syncrepl) failed, dn
        <br>
        'idnsname=ipa-ca,idnsname=foo.net,cn=dns,dc=foo,dc=net' change
        type 0x1. Records
        <br>
        can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.319 update_record (syncrepl) failed, dn
        <br>
        'idnsname=ipa2,idnsname=foo.net,cn=dns,dc=foo,dc=net' change
        type 0x1. Records
        <br>
        can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.319 update_record (syncrepl) failed, dn
        <br>
        'idnsname=mcnetmon,idnsname=foo.net,cn=dns,dc=foo,dc=net' change
        type 0x1.
        <br>
        Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.320 update_record (syncrepl) failed, dn
        <br>
        'idnsname=asterisk,idnsname=foo.net,cn=dns,dc=foo,dc=net' change
        type 0x1.
        <br>
        Records can be outdated, run `rndc reload`: not found
        <br>
        05-Sep-2014 12:04:47.320 zone 252.168.192.in-addr.arpa/IN:
        loaded serial 1409933087
        <br>
        05-Sep-2014 12:04:47.320 1 zones from LDAP instance 'ipa' loaded
        (1 zones defined)
        <br>
      </blockquote>
      <br>
    </blockquote>
    <br>
  </body>
</html>