Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 24/09/2012, à 16:18

renaud07

serveur DNS pour remplacer netbios et DNS FAI

Bonjour,

J'aimerais créer un DNS à l'aide de bind, qui remplace le traditionnel netbios pas toujours très fiable (ça n'arrive pas à associer l'ip et la machine 1 fois sur 2), un peu comme le fait le ficher hosts, mais aussi que celui-ci résolve les nom de domaine à la place de ceux de mon FAI, j'avais déjà testé cette solution en configurant bind en mode cache et en mettant les DNS d'openDNS mais bizarrement ça faisait déconnecter ma livebox, si je mettais mon serveur en DNS et non la box, étrange non ? :/

Par exemple je voudrais que l'ip 192.168.1.2, soit associée au nom DNS "serveur", il faut donc que je crée un enregistrement de type A si j'ai bien suivi ?
Il faut aussi que je le configure en mode cache du coup, mais est-ce possible d'avoir les deux fonction en même temps ?

Merci !


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#2 Le 24/09/2012, à 17:15

droopy191

Re : serveur DNS pour remplacer netbios et DNS FAI

Salut,

Il faut configurer bind comme serveur autorité sur votre zone locale et relai vers votre fai pour les autres zones. Bind mettra en cache les requetes externes.

Ca donne ca par exemple
réseau 192.168.10.0
bind sur 192.168.10.10
zone locale: home.lan

named.conf.local

// déclaration de l'acl "internals" 
acl internals { 127.0.0.0/8; 192.168.10.0/24 ;};

// clé de controle pour la mise à jour dhcp dynamique
include "/etc/bind/rndc.key";

controls { inet 127.0.0.1 allow { localhost ; } keys { "homelan"; }; };

zone "home.lan" {
       type master;
       file "/etc/bind/db.home.lan";
	allow-update { key "homelan"; };
	// notify yes; // Pour notifier un esclave
       forwarders{};
};

zone "10.168.192.in-addr.arpa" {
       type master;
       file "/etc/bind/db.home.lan.inv";
	allow-update { key "homelan"; };
	// notify yes; // pour notifier un esclave
       forwarders{};
};

named.conf.options

options {
	directory "/var/cache/bind";

	// If there is a firewall between you and nameservers you want
	// to talk to, you may need to fix the firewall to allow multiple
	// ports to talk.  See http://www.kb.cert.org/vuls/id/800113

	// If your ISP provided one or more IP addresses for stable 
	// nameservers, you probably want to use them as forwarders.  
	// Uncomment the following block, and insert the addresses replacing 
	// the all-0's placeholder.
	forward only;
	forwarders {
		212.27.40.240; // dns de free
		212.27.40.241;
	};
	listen-on { 127.0.0.1; 192.168.10.10; };
	allow-transfer { none; };
	allow-query { internals; };
	allow-recursion { internals ;};
	auth-nxdomain no;    # conform to RFC1035
	listen-on-v6 { none; };
};

Et aussi configurer vos clients pour interroger bind, le plus simple c'est de régler sur le serveur dhcp du réseau.

Dernière modification par droopy191 (Le 24/09/2012, à 17:16)

Hors ligne

#3 Le 24/09/2012, à 18:04

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

Merci je vais tester ça tout de suite smile


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#4 Le 24/09/2012, à 18:25

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

Ça ne fonctionne pas sad

J'ai un failed quand je tente de démarrer bind

root@serveur:~# /etc/init.d/bind9 start
Starting domain name service...: bind9 failed!

named.conf.local

/
// Do any local configuration here
//

// Consider adding the 1918 zones here, if they are not used in your
// organization
//include "/etc/bind/zones.rfc1918";
// déclaration de l'acl "internals" 
acl internals { 127.0.0.0/8; 192.168.1.0/24; }; };

// clé de controle pour la mise à jour dhcp dynamique
include "/etc/bind/rndc.key";

controls { inet 127.0.0.1 allow { localhost; } keys { "lapalisselan"; }; };

zone "lapalisse.lan" {
       type master;
       file "/etc/bind/db.lapalisse.lan";
	allow-update { key "lapalisselan"; };
	// notify yes; // Pour notifier un esclave
       forwarders{};
};

zone "1.168.192.in-addr.arpa" {
       type master;
       file "/etc/bind/db.lapalisse.lan.inv";
	allow-update { key "lapalisselan"; };
	// notify yes; // pour notifier un esclave
       forwarders{};
};

named.conf.options :

options {
	directory "/var/cache/bind";

	// If there is a firewall between you and nameservers you want
	// to talk to, you may need to fix the firewall to allow multiple
	// ports to talk.  See http://www.kb.cert.org/vuls/id/800113

	// If your ISP provided one or more IP addresses for stable 
	// nameservers, you probably want to use them as forwarders.  
	// Uncomment the following block, and insert the addresses replacing 
	// the all-0's placeholder.
	 forward only;
	 forwarders {
	 	208.67.222.222;
		208.67.220.220;
	 };
	listen-on { 127.0.0.1; 192.168.1.2; };
	allow-transfer { none; };
	allow-query { internals; };
	allow-recursion { internals; };
	auth-nxdomain no;    # conform to RFC1035
	listen-on-v6 { none; };
};

y a-t-il une faute quelque part ?

Dernière modification par renaud07 (Le 24/09/2012, à 18:34)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#5 Le 24/09/2012, à 18:49

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

j'ai fouiné les log et j'ai trouvé celui de bind et il me renvoie ça :

Sep 24 19:33:25 serveur named[2249]: starting BIND 9.7.3 -u bind
Sep 24 19:33:25 serveur named[2249]: built with '--prefix=/usr' '--mandir=/usr/share/man' '--infodir=/usr/share/info' '--sysconfdir=/etc/bind' '--localstatedir=/var' '--enable-threads' '--enable-largefile' '--with-libtool' '--enable-shared' '--enable-static' '--with-openssl=/usr' '--with-gssapi=/usr' '--with-gnu-ld' '--with-dlz-postgres=no' '--with-dlz-mysql=no' '--with-dlz-bdb=yes' '--with-dlz-filesystem=yes' '--with-dlz-ldap=yes' '--with-dlz-stub=yes' '--with-geoip=/usr' '--enable-ipv6' 'CFLAGS=-fno-strict-aliasing -DDIG_SIGCHASE -O2' 'LDFLAGS=' 'CPPFLAGS='
Sep 24 19:33:25 serveur named[2249]: adjusted limit on open files from 1024 to 1048576
Sep 24 19:33:25 serveur named[2249]: found 1 CPU, using 1 worker thread
Sep 24 19:33:25 serveur named[2249]: using up to 4096 sockets
Sep 24 19:33:25 serveur named[2249]: loading configuration from '/etc/bind/named.conf'
Sep 24 19:33:25 serveur named[2249]: /etc/bind/named.conf.local:14: unknown key 'lapalisselan'
Sep 24 19:33:25 serveur named[2249]: loading configuration: failure
Sep 24 19:33:25 serveur named[2249]: exiting (due to fatal error)

J'ai retesté avec homelan a tout hasard : même chose.

Dernière modification par renaud07 (Le 24/09/2012, à 18:49)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#6 Le 24/09/2012, à 19:14

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

il semblerait aussi qu'il y est un problème avec le named.conf.options, car une fois le named.conf.local entièrement commenté pour le pas le prendre en compte y'a ça dans le log :

Sep 24 19:52:06 serveur named[2484]: starting BIND 9.7.3 -u bind
Sep 24 19:52:06 serveur named[2484]: built with '--prefix=/usr' '--mandir=/usr/share/man' '--infodir=/usr/share/info' '--sysconfdir=/etc/bind' '--localstatedir=/var' '--enable-threads' '--enable-largefile' '--with-libtool' '--enable-shared' '--enable-static' '--with-openssl=/usr' '--with-gssapi=/usr' '--with-gnu-ld' '--with-dlz-postgres=no' '--with-dlz-mysql=no' '--with-dlz-bdb=yes' '--with-dlz-filesystem=yes' '--with-dlz-ldap=yes' '--with-dlz-stub=yes' '--with-geoip=/usr' '--enable-ipv6' 'CFLAGS=-fno-strict-aliasing -DDIG_SIGCHASE -O2' 'LDFLAGS=' 'CPPFLAGS='
Sep 24 19:52:06 serveur named[2484]: adjusted limit on open files from 1024 to 1048576
Sep 24 19:52:06 serveur named[2484]: found 1 CPU, using 1 worker thread
Sep 24 19:52:06 serveur named[2484]: using up to 4096 sockets
Sep 24 19:52:06 serveur named[2484]: loading configuration from '/etc/bind/named.conf'
Sep 24 19:52:06 serveur named[2484]: /etc/bind/named.conf.options:19: undefined ACL 'internals'
Sep 24 19:52:06 serveur named[2484]: /etc/bind/named.conf.options:19: undefined ACL 'internals'
Sep 24 19:52:06 serveur named[2484]: /etc/bind/named.conf.options:19: undefined ACL 'internals'
Sep 24 19:52:06 serveur named[2484]: /etc/bind/named.conf.options:19: undefined ACL 'internals'
Sep 24 19:52:06 serveur named[2484]: /etc/bind/named.conf.options:19: undefined ACL 'internals'
Sep 24 19:52:06 serveur named[2484]: /etc/bind/named.conf.options:20: undefined ACL 'internals'
Sep 24 19:52:06 serveur named[2484]: loading configuration: failure
Sep 24 19:52:06 serveur named[2484]: exiting (due to fatal error)

pour que ça remarche il faut que je commente ces lignes là :

//	allow-query { internals; };
//	allow-recursion { internals; };

A moins que ça n'ai un rapport avec le named.conf.local et vu qu'il n'est pas pris en compte ça me renvoie une erreur ?

Dernière modification par renaud07 (Le 24/09/2012, à 19:15)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#7 Le 24/09/2012, à 19:20

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

Donc en résumé, pour le moment y'a que la fonction cache qui fonctionne.


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#8 Le 25/09/2012, à 13:09

droopy191

Re : serveur DNS pour remplacer netbios et DNS FAI

Partez de votre proposition initiale.
Avez changé le nom de votre clé dans /etc/bind/rndc.key ?
par "lapalisselan"

Vérifiez aussi la synthaxe de vos fichiers:

named-checkconf /etc/bind/named.conf.local
named-checkconf /etc/bind/named.conf.options

Hors ligne

#9 Le 25/09/2012, à 14:29

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

Ah oui effectivement en changeant le nom de la clé ça va tout de suite mieux smile

named-checkconf ne me renvoie pas d'erreur pour named.conf.local, mais par contre j'ai toujours le problème des internals avec le named.conf.options :

root@serveur:~# named-checkconf /etc/bind/named.conf.options
/etc/bind/named.conf.options:19: undefined ACL 'internals'
/etc/bind/named.conf.options:20: undefined ACL 'internals'

À part ça ça fonctionne, mais je n'ai pas compris ou est-ce qu'il faut que je rajoute les enregistrements ?


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#10 Le 25/09/2012, à 15:39

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

Après quelques essais pas concluant, on dirait que ça marche mais j'ai essayé de faire le test de la recherche inversée et ça n'a pas l'air de fonctionner :

renaud@dell-desktop:~$ dig 1.168.192.in-addr.arpa. AXFR

; <<>> DiG 9.8.1-P1 <<>> 1.168.192.in-addr.arpa. AXFR
;; global options: +cmd
;; connection timed out; no servers could be reached

Par contre lorsque je tape http://serveur.lapalisse.lan, j'ai bien la page de mon site qui s'affiche mais si je tape simplement lapalisse.lan firefox me dis adresse introuvable.

Dernière modification par renaud07 (Le 25/09/2012, à 15:39)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#11 Le 25/09/2012, à 16:07

droopy191

Re : serveur DNS pour remplacer netbios et DNS FAI

renaud07 a écrit :

Ah oui effectivement en changeant le nom de la clé ça va tout de suite mieux smile

named-checkconf ne me renvoie pas d'erreur pour named.conf.local, mais par contre j'ai toujours le problème des internals avec le named.conf.options :

root@serveur:~# named-checkconf /etc/bind/named.conf.options
/etc/bind/named.conf.options:19: undefined ACL 'internals'
/etc/bind/named.conf.options:20: undefined ACL 'internals'

À part ça ça fonctionne, mais je n'ai pas compris ou est-ce qu'il faut que je rajoute les enregistrements ?

Ce n'est pas un probleme. named-checkconf vérifie le fichier donné en paramètre et nous avons déclaré l'ACL 'internals' dans le named.conf.local

Hors ligne

#12 Le 25/09/2012, à 16:14

droopy191

Re : serveur DNS pour remplacer netbios et DNS FAI

renaud07 a écrit :

Après quelques essais pas concluant, on dirait que ça marche mais j'ai essayé de faire le test de la recherche inversée et ça n'a pas l'air de fonctionner :

renaud@dell-desktop:~$ dig 1.168.192.in-addr.arpa. AXFR

; <<>> DiG 9.8.1-P1 <<>> 1.168.192.in-addr.arpa. AXFR
;; global options: +cmd
;; connection timed out; no servers could be reached

Par contre lorsque je tape http://serveur.lapalisse.lan, j'ai bien la page de mon site qui s'affiche mais si je tape simplement lapalisse.lan firefox me dis adresse introuvable.

qq points à vérifier:
- le fichier de zone inverse est-il conforme ?

named-checkzone 1.168.192.in-addr.arpa. /etc/bind/db.lapalisse.lan.inv

- vérifiez sur le serveur que bind répond correctement

dig  -x 192.168.1.1 @127.0.0.1

- de meme depuis le client

dig -x 192.168.1.1 @ip_serveur_dns

J'ai édité ma réponse initiale car l'option axfr ne marchera pas dans le cas présent ( nous avons interdit le transfert de zone).

Pour votre dernière question, postez votre fichier de zone.

Dernière modification par droopy191 (Le 25/09/2012, à 16:21)

Hors ligne

#13 Le 25/09/2012, à 16:36

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

le fichier de zone inverse est-il conforme ? :

root@serveur:~# named-checkzone 1.168.192.in-addr.arpa. /etc/bind/db.lapalisse.lan.inv
zone 1.168.192.in-addr.arpa/IN: loaded serial 1
OK

-vérifiez sur le serveur que bind répond correctement

root@serveur:~# dig  -x 192.168.1.4 @127.0.0.1

; <<>> DiG 9.7.3 <<>> -x 192.168.1.4 @127.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 26596
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;4.1.168.192.in-addr.arpa.	IN	PTR

;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Sep 25 17:24:26 2012
;; MSG SIZE  rcvd: 42

- de meme depuis le client

renaud@dell-desktop:~$ dig -x 192.168.1.4 @192.168.1.2

; <<>> DiG 9.8.1-P1 <<>> -x 192.168.1.4 @192.168.1.2
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 1416
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;4.1.168.192.in-addr.arpa.	IN	PTR

;; Query time: 1 msec
;; SERVER: 192.168.1.2#53(192.168.1.2)
;; WHEN: Tue Sep 25 17:35:26 2012
;; MSG SIZE  rcvd: 42

Ça m'a l'air bon non ?


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#14 Le 25/09/2012, à 16:54

droopy191

Re : serveur DNS pour remplacer netbios et DNS FAI

renaud07 a écrit :
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 26596

Ça m'a l'air bon non ?

non, status: SERVFAIL

Postez vos 2 fichiers de zone.
Avez vous pensé à indicer votre "serial" à chaque modification de vos fichiers de zone ?

Hors ligne

#15 Le 25/09/2012, à 17:24

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

db.lapalisse.lan

;
; BIND data file for local loopback interface
;
$TTL	604800
@	IN	SOA	ns.lapalisse.lan. lapalisse.lan. (
			      2		; Serial
			 604800		; Refresh
			  86400		; Retry
			2419200		; Expire
			 604800 )	; Negative Cache TTL
;
@       IN      NS      ns.lapalisse.lan.
ns      IN      A       192.168.1.2
serveur     IN      A       192.168.1.2

db.lapalisse.lan.inv

;
; BIND reverse data file for local loopback interface
;
$TTL	604800
@	IN	SOA	ns.lapalisse.lan. lapalisse.lan. (
			      1		; Serial
			 604800		; Refresh
			  86400		; Retry
			2419200		; Expire
			 604800 )	; Negative Cache TTL
;
@	IN	NS	ns.
10	IN	PTR	ns.lapalisse.lan.
droopy191 a écrit :

Avez vous pensé à indicer votre "serial" à chaque modification de vos fichiers de zone ?

késako ?

Dernière modification par renaud07 (Le 25/09/2012, à 17:27)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#16 Le 25/09/2012, à 19:33

droopy191

Re : serveur DNS pour remplacer netbios et DNS FAI

Comme ca ca devrait marcher:
db.lapalisse.lan

$ORIGIN .
$TTL	604800;
lapalisse.lan	IN	SOA	serveur.lapalisse.lan. root.lapalisse.lan. (
			 201205291		; Serial
			 604800		; Refresh
			 86400		; Retry
			 2419200		; Expire
			 604800 )	; Negative Cache TTL
                 NS      serveur.lapalisse.lan. ; nom du dns pour le domaine
                 A        192.168.1.2 ; permet que home.lan réponde par l'ip de serveur
$ORIGIN lapalisse.lan. ; les noms machines non qualifiés ( ne finissant par par un point) seront complétés par lapalisse.lan.  . Ca évite de taper le nom complet.
serveur     A       192.168.1.2
ns CNAME serveur ; ns est un alias pour serveur,  je préfère donner le nom de la machine, et ensuite ajoutez des alias fonction des services hébergés
; déclarez ici les autres machines
machine1  A       192.168.1.2

db.lapalisse.lan.inv

$ORIGIN .
$TTL	604800;
1.168.192.in-addr.arpa	IN	SOA	serveur.lapalisse.lan. root.lapalisse.lan. (
			  201209251		; Serial
			  604800		; Refresh
			  86400		; Retry
			  2419200		; Expire
			  604800 )	; Negative Cache TTL
         NS	serveur.lapalisse.lan.
         A        192.168.1.2
$ORIGIN 10.168.192.in-addr.arpa.
2	PTR	serveur.lapalisse.lan.
; les autres machines
50    PTR machine1.lapalisse.lan.

J'ai pu faire des erreurs, vérifier les fichiers avec named-checkzone si ca ne marche pas

droopy191 a écrit :

Avez vous pensé à indicer votre "serial" à chaque modification de vos fichiers de zone ?

késako ?

C'est comme le portsalut, c'est marqué dessus wink : item serial des fichiers de zone
en général, on écrit le serial de la facon suivant, date à l'envers et indice
par exemple  201209251 => 2012 09 25 indice 1
A la prochaine mise à jour ( ajout d'une machine par ex), il faut que le serial soit supérieur sinon bind ne prend pas en compte la modif et ne propage pas les changements à un dns slave:
par exemple, 2012092502 ou si la date a changé 201209261

Dernière modification par droopy191 (Le 25/09/2012, à 19:35)

Hors ligne

#17 Le 25/09/2012, à 20:17

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

j'ai modifié le ficher mais j'ai toujours un servfail :

root@serveur:/home/tunnel# named-checkzone 1.168.192.in-addr.arpa. /etc/bind/db.lapalisse.lan.inv
zone 1.168.192.in-addr.arpa/IN: loaded serial 201209252
OK
oot@serveur:/home/tunnel# dig  -x 192.168.1.4 @127.0.0.1
; <<>> DiG 9.7.3 <<>> -x 192.168.1.4 @127.0.0.1
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 54044
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;4.1.168.192.in-addr.arpa.	IN	PTR

;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Sep 25 21:08:04 2012
;; MSG SIZE  rcvd: 42

Dernière modification par renaud07 (Le 25/09/2012, à 20:20)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#18 Le 25/09/2012, à 21:10

droopy191

Re : serveur DNS pour remplacer netbios et DNS FAI

Vous avez bien redémarré bind ?

Hors ligne

#19 Le 25/09/2012, à 21:52

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

Oui plusieurs fois même.


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#20 Le 26/09/2012, à 01:54

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

Petite question : est-ce normal que lorsque je fais un dig google par exemple, que ça soit résolu en local ? alors que dans la configuration du réseau j'ai bien spécifié mon serveur et non 127.0.0.1

renaud@dell-desktop:~$ dig google.com

; <<>> DiG 9.8.1-P1 <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45904
;; flags: qr rd ra; QUERY: 1, ANSWER: 11, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;google.com.			IN	A

;; ANSWER SECTION:
google.com.		300	IN	A	74.125.230.73
google.com.		300	IN	A	74.125.230.78
google.com.		300	IN	A	74.125.230.64
google.com.		300	IN	A	74.125.230.65
google.com.		300	IN	A	74.125.230.66
google.com.		300	IN	A	74.125.230.67
google.com.		300	IN	A	74.125.230.68
google.com.		300	IN	A	74.125.230.69
google.com.		300	IN	A	74.125.230.70
google.com.		300	IN	A	74.125.230.71
google.com.		300	IN	A	74.125.230.72

;; Query time: 55 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Wed Sep 26 02:48:35 2012
;; MSG SIZE  rcvd: 204

Le /etc/resolv.conf contient :

# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 127.0.0.1

il faut que je mette 192.168.1.2 pour que ça fonctionne, comment ce fait-il que lorsque je renseigne le dns dans network-manager celui-ci ne soit pas modifié dans resolv.conf ?

voici la preuve :
1348620500.png

D'ailleurs c'est peut-être pour ça que le DNS est grisé non ?



EDIT : il semblerait que lorsque je fais un dig à partir du terminal celui-ci prenne le resolv.conf, alors que firefox a bien l'air de prendre les paramètre de network-manager bizarre hmm

Dernière modification par renaud07 (Le 26/09/2012, à 02:33)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#21 Le 26/09/2012, à 07:55

droopy191

Re : serveur DNS pour remplacer netbios et DNS FAI

Vous pouvez donner votre /etc/network/interfaces

Hors ligne

#22 Le 26/09/2012, à 13:59

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

voici :

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

J'ai essayé de fixer l'ip comme ça :

# The primary network interface
auto eth0
iface eth0 inet static
        address 192.168.1.4
        netmask 255.255.255.0
        gateway 192.168.1.1

Mais dans ce cas je perds la gestion par network-manager et c'est assez gênant.

Dernière modification par renaud07 (Le 26/09/2012, à 14:01)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#23 Le 26/09/2012, à 14:09

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

Je crois que j'ai trouvé, je me suis rappelé d'un truc et j'ai mis ça  :

# The primary network interface
auto eth0
iface eth0 inet dhcp

Maintenant le dig google.com prends bien mon serveur comme DNS et non plus 127.0.0.1 par contre c'est toujours le même porblème avec network-manager, plus possible de gérer la connexion à partir de celui-ci.

1348664558.png

Dernière modification par renaud07 (Le 26/09/2012, à 14:12)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#24 Le 26/09/2012, à 14:18

renaud07

Re : serveur DNS pour remplacer netbios et DNS FAI

Maintenant que tout ceci semble réglé, j'ai toujours un servfail quand je fais une recherche inversée mais les adresses sont bien résolues que ce soit serveur.lapalisse.lan ou lapalisse.lan


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#25 Le 26/09/2012, à 14:21

droopy191

Re : serveur DNS pour remplacer netbios et DNS FAI

renaud07 a écrit :

Je crois que j'ai trouvé, je me suis rappelé d'un truc et j'ai mis ça  :

# The primary network interface
auto eth0
iface eth0 inet dhcp

Maintenant le dig google.com prends bien mon serveur comme DNS et non plus 127.0.0.1 par contre c'est toujours le même porblème avec network-manager, plus possible de gérer la connexion à partir de celui-ci.

http://pixphotos.fr.nf/pix/upload/thumb/1348664558.png

L'utilisation du fichier network/interfaces fait que network manager ne gère plus l'interface.
Donnez le retour de

apt-get remove -s resolvconf

Ce pense que c'est ce paquet qui met le bronx dans la gestion du fichier resolv.conf

Hors ligne