TL;DR
電源断からの復旧で名前解決がおかしくなり、調べていったら「dnsmasqがhosts変更を未反映」「gw-a/gw-bがローカル固定IPとdns01のDNS管理で二重管理になっていた」の2つが絡んでいたという話。ついでに「自ホスト名pingが127.0.1.1を返す」件は仕様通りで実害なしと確認した。全部片付いたので、今回は「詰んだ」話ではなく「ハマったけど直した」話。
環境
- セグメント:
home.local(192.168.20.0/24) - DNS/DHCP: dns01(dnsmasq)
- Keepalived構成のGW: gw-a, gw-b
- クライアント側ネットワーク管理: nmcli
発生した問題
電源断→起動後、あるノード(client01)から複数ノードにSSHできなくなった。調査を進める過程で、そもそもdns01自身の名前解決(dns01という名前そのもの)が引けなくなっていることが判明。/etc/hostsに手動でエントリを足しても、他ノードから引けない状態が続いた。
原因は1つではなく、「gw-a/gw-bがローカル固定IP設定+hosts記載を持っていたこと」と「dns01側のhostsエントリ消失」が絡み合っていた。
対応1:dnsmasqがhosts変更を反映していなかった
症状: /etc/hostsにエントリを書いても、他ノードからdnsmasq経由で引けない。
原因: dnsmasqは/etc/hostsを起動時に読み込むだけで、実行中のファイル変更を自動では拾わない。dhcp-hostsfileやdhcp-optsfileなどのDHCP関連設定ファイルは変更時にSIGHUPシグナルを送ることでdnsmasqに再読み込みさせられる仕様になっており、/etc/hostsについても同様に、SIGHUPを受け取るとキャッシュをクリアした上で再読み込みする挙動になっている。つまり「編集しただけ」では反映されず、シグナルを送る操作が別途必要というのがハマりどころだった。
対処: systemctl restart dnsmasq(reload = SIGHUP相当)で即解決。
学び:
/etc/hostsをdnsmasq向けに編集したら、反射的に再起動する習慣をつける。
対応2:gw-a/gw-bを固定IP運用からdhcp-host予約運用に切り替え
目的: ローカル固定IP(dhcpcd.conf/nmcli static)とdns01のDNS管理が二重管理になっていたのを解消し、IP管理をdns01(dnsmasq)側に一元化する。
手順(実施順が重要)
1. dns01側を先に設定
/etc/dnsmasq.conf(またはdhcphostsファイル)に予約を追記する。
dhcp-host=<MACアドレス>,192.168.20.3 # gw-a
dhcp-host=<MACアドレス>,192.168.20.4 # gw-b
MACアドレスの大文字/小文字はdnsmasqでは区別されない(AA:BB:...でもaa:bb:...でも可)。区切り文字は:固定。設定後はsystemctl restart dnsmasq。
2. クライアント側(gw-a/gw-b)を動的取得に変更
nmcli管理の場合は以下の通り。
nmcli connection show # 対象接続名を確認
nmcli connection modify "<接続名>" ipv4.method auto
nmcli connection modify "<接続名>" ipv4.addresses ""
nmcli connection modify "<接続名>" ipv4.gateway ""
nmcli connection modify "<接続名>" ipv4.dns ""
nmcli connection up "<接続名>"
確実に反映させるため最終的にreboot。
なぜこの順序なのか: dns01側の予約が先に存在しないと、クライアントが動的取得に切り替わった瞬間にDHCPレンジ(20.20-20.99)から別のIPを掴むリスクがある。dns01→クライアントの順で作業することで、IPが変わらないことを保証できる。
対応3:自ホスト名pingが127.0.1.1を返す件(仕様、実害なし)
症状: ping gw-a.home.localは正しく192.168.20.3を返すが、ping gw-a(短縮名)は127.0.1.1を返す。
原因: Debian/Raspbian系はホスト名設定時に/etc/hostsへ自動で127.0.1.1 <hostname>のエントリが入る。nsswitch.confのhostsエントリはデフォルトでfiles dnsとなっており、システムはまず/etc/hostsファイルを、次にDNSサーバーを参照する仕様になっているため、短縮名での問い合わせはDNS(dns01)に届く前にこのローカルエントリで即答されてしまう。
FQDN(*.home.local)の場合は/etc/hostsに一致エントリがないため、正常にdns01へ問い合わせが飛び正しいIPが返る。自分自身から自分の短縮名を引く場合のみ発生する現象で、他ノードからの短縮名解決には影響しない(hostsのローカルエントリはそのノード内でしか効かないため)。
実害なし。気になる場合のみ/etc/hostsの127.0.1.1行を削除すれば解消するが、必須対応ではない。
まとめ:対応早見表
| 問題 | 原因 | 対処 |
|---|---|---|
| dns01の名前解決不全 | dnsmasqがhosts変更を未反映 | systemctl restart dnsmasq |
| gw-a/gw-b IP管理の二重化 | ローカル固定IP+dns01 DNS管理が併存 | dns01側dhcp-host予約 → クライアント側を動的取得に切替(この順序で実施) |
| 自分自身へのping結果が127.0.1.1 | /etc/hostsの127.0.1.1 <hostname>エントリがhosts優先で先に解決される |
仕様通りの挙動、実害なし |
所感
「編集したら反映されるはず」という思い込みが一番のハマりどころだった。 dnsmasqに限らずデーモン系は「ファイルを書き換える」と「プロセスに反映させる」が別工程であることが多い。この手の「設定ファイルは正しいのに動きが変わらない」系は、まずシグナル/reload周りを疑う癖をつけておきたい。
IP管理の一元化については、二重管理を解消したことで今後の構成変更が「dns01だけ見ればいい」状態になったのは地味に楽になった。