DNS avec BIND9 sous Debian
Bonjour,
Je viens vers vous cette fois si car j'ai comme projet de monter un serveur DNS avec l’outil Bind9 sous Debian 7. Cependant je n'arrive pas a le rendre fonctionnel. Je m'explique, j'ai tout d'abord fait un test avec un nom de domaine du style "prenom.local" et tout fonctionnais correctement, maintenant je doit refaire la même chose sous le nom de domaine "m2l.com". Le dns : 172.16.0.2 : dsn.m2l.com Le serveur web (pour test) : 172.16.0.3 : web.m2l.com Cependant depuis que j'ai changé de nom de domaine, impossible de refaire fonctionner le tout ( j'ai bien fait les modif sur le serveur web au niveau d'appache et des différent fichiers de conf ). Je me retrouve maintenant avec un DNS qui réussi la résolution inverse mais pas la résolution normal ( cf ci-dessous), je vous met également en copie les fichier de configuration de Bind en espérant que l'un de vous comprenne la ou j'ai merdé ... Merci d'avance :jap: http://img11.hostingpics.net/pics/946579nslookup.png fichier de db m2l.com : Citation:
Citation:
Citation:
Citation:
Citation:
|
Code:
web.m2l.com. IN A 172.16.0.3 Code:
web IN A 172.16.0.3 Code:
$TTL 3H |
merci beaucoup pour cette réponse Jack, après les modification faite suivant tes dires ça fonctionne parfaitement ^^
Maintenant j'ai une autre question, comment fait-on pour avoir plusieurs zone inverse ( je m'explique, je suis sur mon réseau LAN avec mon DNS et mon serveur se trouve dans la zone DMZ ( je sais c'est pas très cool tout ça mais c'est a fin de test, car a coté j'ai aussi un firewall et je fait mumuse afin de maitriser a la perfection ces outils a la fin :D) |
Admettons que ta DMZ soit sur 172.16.1.0/24
Dans named.conf.local tu rajoutes la declaration de zone. Le nom du fichier on s'en fou, j'ai mis db.172.16.1 mais tu peux l'appeler monsuperchat ca change rien .... Code:
zone "1.16.172.in-addr.arpa" { Code:
; BIND reverse data file for empty rfc1918 zone |
Merci Jack, tes propos m'ont aidé a avancer ^^ et Je sais que je répond un peu tard ... le fait est que je n'arrete pas de courrir cette année :'(
Malheureusement j'ai encore besoin de vous une derniere fois pour un problème concernant le DNS encore ... je rencontre le problème ci dessous (screenshot) : http://img15.hostingpics.net/pics/62...0615165938.png Pour faire court, mon serveur DNS resout bien les domaine intranet et internet lorsque je suis connecté dessus ( physiquement, ou en SSH), cependant lorsque j'attribue ce DNS a un client, celui-ci arrive bien a résoudre les domaines intranet mais n'arrive plus a résoudre les domaines internet ... Ce que je trouve bizarre et je n'arrive pas a en trouver la cause ... Il y as 2 cas possible : - Soit il me dit "refused" (ou "query refused" sous windows) - soit il me répond tout simplement que le DNS ne trouve pas le domaine ( danx l'exemple : google) Merci par avance de vos éventuelles pistes PS: Je peut également fournir les doc de configuration si ça interesse ( je le ferait dès que possible en principe) |
j'ai résolu ce problème, mon DNS résout bien les nom de domaine exterieur, cependant avec un navigateur internet non et je necomprend pas pourquoi... =/
|
Est-ce que ton navigateur internet a une configuration proxy ?
|
Finalement, c’était" un problème d'options qui n'existait pas dans mes fichiers de conf (named.conf.options) que j'ai du rajouter :
Citation:
Depuis ce rajout, j'ai pus lier mon DNS a mon proxy, qui du coup navigue bien sur internet, et mon DNS résout aussi en local mes serveurs. |
Juste pour éviter les soucis de sécurité, tu pourrais éventuellement limiter ces configs aux sous réseaux que tu gères, ca serait dommage de participer a une attaque par amplification DNS par mégarde ...
|
Fuseau horaire GMT +1. Il est actuellement 01h54. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.