| |||||
| Dernière réponse | ||
|---|---|---|
| Sujet : Configuration Bind (c'est bon comme ça ?) | ||
| ofbdood | Bon bah je me réponds tout seul :kaola:
|
|
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| ofbdood | Bon bah je me réponds tout seul :kaola:
|
| ofbdood | :bounce:
Ha non je crois que c'est bon une petite erreur de syntaxe, je confirme ça tout de suite ... |
| ofbdood | Bon après quelques tests :
|
| ofbdood | Bon désolé pour mon absence ... j'étais un peu surchargé ces temps-ci.
Je reviens avec un serveur tout neuf, fraichement installé (une FC4) Voici mes fichiers de conf :
|
| ofbdood | Mon serveur est dans une DMZ
maxix : ça me semble un peu lourd ton système non ? :p Je@nb : je vais étudier ça ... |
| Je@nb | A la place tu peux utiliser les view de bind pour faire l'externe comme l'interne :) |
| maxix |
|
| ofbdood | M'en doutais :)
Bon aller je m'en occupe à fond cette semaine, tu m'as déjà bien éclairé. La prochaine c'est la bonne. |
| Je@nb | Oué c'est un peu faux :D
Disons que tu as les zones direct et les zones inverses. A chaque entrée d'une zone inverse doit correspondre la même entrée dans la zone direct. Genre localhost.panik-po.com <--> 127.0.0.1 donc dans ta zone panik-po.com tu met localhost IN A 127.0.0.1 et dans 0.0.127.in-addr.arpa tu met 1 IN PTR localhost.panik-po.com Après plusieurs entrée dans la zone directe peuvent aller sur une même IP donc là peut importe mais il faut que le reverse envoie vers une entrée qui donne bien la bonne ip quand tu la prend dans le sens normal. Tu ne déclare aucune ip dans ta zone panik-po.com dans la plage 192.168.0.0/24 donc dans la zone correspondante à cette plage d'ip il n'y a pas lieu d'avoir des PTR vers panik-po.com Pour mon domaine ce que j'ai fait c'est déléguer lan.jeanb-net.com pour adresser mon lan (en mettant des IN A 192.168.43.1 etc) et j'ai une zone inverse qui a des PTR vers 1 IN PTR machine1.lan.jeanb-net.com. |
| ofbdood |
|
| Je@nb | Concernant les forwarders, se sont les serveurs DNS que ton serveur va interroger à la place d'intérroger les DNS Root à chaque requette, donc oui met ceux de ton FAI vu que si tu avais pas bind se serait les leurs que tu utiliserais. |
| ofbdood | Bon après plusieurs modifs voici ma chose :
mon "named.conf" :
|
| ofbdood | Merci pour toutes vos réponse je modifie et teste ça ce week-end :) |
| spy | # bind IN A 192.168.0.2
# www IN A 192.168.0.2 Il faut des ip Externe sur ta zone panik-po.com, sinon tu ne seras pas "joignable" depuis le wan... Car le premier venu resoudra www.panik-po.com -> 192.168.0.2 |
| maxix | C'est la que je pose la question fatale : et pour que les personnes a l'extérieur de ton réseau privé puissent atteindre ton serveur DNS, faudrait pas renseigner ton IP externe quelque part?
Sinon pour vérifier que ta config est bonne, pense a "named-checkconf" et "named-checkzone tazone tonfichierdezone" |
| Je@nb | et dans ta zone panik-po.com rajoute un IN NS ns6.gandi.net |
| Je@nb |
|
| ofbdood | La fin du monde pardi !
Bon ben puisque personne veux m'aider, je testerais ça tout seul na ... puis j'reviendrais dans quelques jours pour vous demander pourquoi ça ne fonctionne pas :D |
| bimon | Je vois pas très bien ce qui pourrait arriver.... :whistle: |
| ofbdood |
|
| bimon | Avant de mettre un post sur le forum, branche tout et regarde si ça marche, ton serveur va pas peter :D :D :D Sinon c'est clair que j'ai vraiment la flemme de regarder ta config.... |
| ofbdood | Bonsoir à tous,
Voilà je désire mettre en place mon DNS j'ai préparé mes fichiers de config et je voulais avoir votre avis avant d'activer tout le système :p Pour situer un peu le tout, j'ai une gentoo présente dans une DMZ et je désire pouvoir gérer un serveur web et des comptes mail. (mon domaine : "panik-po.com" est geré par Gandi) J'ai un routeur (192.168.0.1) le serveur (gentoo) a l'ip 192.168.0.2 localhost.panik-po.com doit pointer sur 192.168.0.1 bind.panik-po.com doit pointer sur 192.168.0.2 Voici mon named.conf :
|




