Pages : 1
#1 Le 18/05/2016, à 16:40
- Lactose
Configuration Bind9
Bonjour à tous,
Je poste ici car je suis complètement perdu dans ma configuration de Bind9.
J'ai installé bind9 sur mon Raspberry Pi, et suivi différents tutoriel trouvés sur Internet. Cependant, mon serveur n'est toujours pas fonctionnel.
L'adresse ip fixe de mon Raspberry étant 192.168.1.155.
Voici ce que j'ai configuré dans named.conf.local
zone "securitewifi.lan"{
type master;
file "etc/bind/db.securitewifi.lan";
};
Voici donc mon fichier db.securitewifi.lan
$TTL 604800
@ IN SOA securitewifi.lan. root.securitewifi.lan. (
22;
10800;
3600;
604800;
604800;
);
@ IN NS securitewifi.lan.
securitewifi.lan. IN A 192.168.1.155
NS1 IN A 192.168.1.155
Voici la configuration de /etc/resolv.conf
# Generated by resolvconf
nameserver 127.0.0.1
nameserver 195.238.2.22
nameserver 195.238.2.21
Lorsque j'utilise la commande : named-checkzone securitewifi.lan /etc/bind/db.securitewifi.lan, elle me répond:
zone securitewifi.lan/IN: loaded serial 22
OK
Après ces configurations, impossible de ping securitewifi.lan depuis mon Raspberry. Il me signale "ping: unknown host securitewifi.lan"
Quelqu'un aurait-il une idée d'où vient mon soucis?
Est-ce ma configuration en elle-même?
Merci à ceux qui prendront le temps de me lire !
Lactose
Modération : merci à l'avenir d'utiliser les balises code (explications ici).
Dernière modification par cqfd93 (Le 18/05/2016, à 17:27)
Hors ligne
#2 Le 18/05/2016, à 17:16
- jplemoine
Re : Configuration Bind9
Je ne vois pas comment les DNS de belgacom sauraient résoudre le domaine securitewifi.lan...
et ensuite, on pingue un host, pas un domaine...
donc c'est
(sous windows)
ping ns1.securitewifi.lan
ou
(sous "linux")
ping -c4 ns1.securitewifi.lan
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#3 Le 18/05/2016, à 17:24
- Lactose
Re : Configuration Bind9
Concernant les Dns Belgacom, si je renseigne dans /etc/resolv.conf qu'un des Dns à utiliser est 127.0.0.1, ce n'est pas suffisant?
Donc si je comprends bien, mon fichier db.securitewifi.lan doit ressembler à ceci :
$TTL 604800
@ IN SOA ns1.securitewifi.lan. root.securitewifi.lan. (
22;
10800;
3600;
604800;
604800;
);
@ IN NS ns1.securitewifi.lan.
securitewifi.lan. IN A 192.168.1.155
NS1 IN A 192.168.1.155
De ce fait, je saurais pinger ns1.securitewifi.lan ?
Modération : merci à l'avenir d'utiliser les balises code (explications ici).
Dernière modification par cqfd93 (Le 18/05/2016, à 17:27)
Hors ligne
#4 Le 18/05/2016, à 17:31
- jplemoine
Re : Configuration Bind9
Je ne sais plus : il faudrait regarder une doc mais de mémoire, il n'y a normalement qu'une seule fois l'adresse IP.
Ensuite, je ne vois pas l’intérêt de résoudre son propre PC.
Donc, je ne sais pas ce que tu cherches à faire mais un DNS local n'a un intérêt que s'il y a plusieurs postes : il faut donc que ces postes pointent alors vers le DNS local avant ceux de belgacom.
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#5 Le 18/05/2016, à 17:41
- Lactose
Re : Configuration Bind9
Mon Raspberry sera un serveur Dns et Apache. Les personnes se connectant à mon routeur auront comme Dns celui que je configure, qui pourra les envoyer vers mon serveur Apache.
Ai-je la bonne réflexion?
Hors ligne
#6 Le 18/05/2016, à 17:49
- jplemoine
Re : Configuration Bind9
Je pense qu'à ce moment-là, monte aussi un serveur dhcp (en lieu et place de celui de la box) qui donnera les bons DNS : l'avantage, c'est que les PC ne changent pas de config entre ton LAN et le "reste du monde".
Le DHCP donnera alors en 192.168... du DNS.
Et oui, c'est la bonne reflexion : ce serait plutôt la mise en œuvre qui pêche.
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#7 Le 18/05/2016, à 19:00
- Lactose
Re : Configuration Bind9
Oui, j'ai déjà configuré mon Dd-wrt dans ce sens
Merci pour vos conseil, je vais tenter de reconfigurer Bind9.
Hors ligne
#8 Le 19/05/2016, à 10:57
- droopy191
Re : Configuration Bind9
Salut,
Pour votre resolv.conf sur le serveur, vous devriez faire ceci.
domain securitewifi.lan
search securitewifi.lan
nameserver 127.0.0.1
domain et search permettent de résoudre vers votre domaine interne sans indiquer le nom complet ( FQDN ) machineA -> machineA.securitewifi.lan
Et pour utiliser les DNS de votre FAI pour les autres domaines, utiliser bind en relai ( forwarders )
named.conf.options
options {
.....
forward only;
forwarders {
195.238.2.22;
195.238.2.21;
};
.....
};
Voir aussi pour limiter l'interrogation de votre serveur au réseau local ( meme si vous etes derrière un nat je suppose ): directives allow-transfer allow-query allow-recursion
Hors ligne
Pages : 1