Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3096 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

mon dns me fatigue

n°811941
dicapino
Posté le 22-05-2006 à 14:24:48  profilanswer
 

Je suis sous debian sarge, voici mes fichiers de configuration.
Mon serveur dns n'a jamais marcher.
Donnez moi un exemplaire de fichiers qui tourne dejà. Merci
/etc/bind/named.conf
options {
        directory "/var/cache/bind";
        query-source address * port 53;
        forwarders {
        10.6.8.1;
        10.6.11.3;
                 };
auth-nxdomain no;          
zone "." {
        type hint;
        file "/etc/bind/db.root";
};
zone "localhost" {
        type master;
        file "/etc/bind/db.local";
};
zone "127.in-addr.arpa" {
        type master;
        file "/etc/bind/db.127";
};
        zone "0.in-addr.arpa" {
        type master;
        file "/etc/bind/db.0";
};
zone "255.in-addr.arpa" {
        type master;
        file "/etc/bind/db.255";
};
zone "sndi.org" {
  type master;
    file "sndi.org.zone";
    };
include "/etc/bind/named.conf.local";
 
/etc/bind/named.conf.local
zone "sndi.org" {
type master;
file "/etc/bind/db.sndi.org;
};
zone "200.168.192.in-addr.arpa" {
type master;
file "/etc/bind/db.sndi.org.inv";
};
/etc/bind/db.127
$TTL   604800
 @      IN     SOA    localhost. root.localhost. (
                          1         ; Serial
                     604800         ; Refresh
                      86400         ; Retry
                    2419200         ; Expire
                     604800 )       ; Negative Cache TTL
                   NS stage1.sndi.org.
 @     IN      NS     localhost.
1.IN      PTR     localhost.
 
/etc/bind/db.sndi.org
$ORIGIN .
$TTL    604800
@ IN SOA stage1.sndi.org. root.sndi.org.  (
         20060512       ; Serial
         604800         ; Refresh
         86400          ; Retry
         2419200        ; Expire
         604800         ; Minimum
                NS      stage1.sndi.org.
stage1          A       192.168.201.54
stage1          HINFO   "PIV 2.4 GHz :-)" "Debian Sarge"        
stage2          A       192.168.201.149
stage3          A       192.168.201.98
stage4          A       192.168.201.95
ntinstal        CNAME   stage1
smtp            CNAME   stage2
www           CNAME   stage1
ldap            CNAME   stage3
 
/etc/bind/db.sndi.org.inv
$TTL    604800
@     IN      SOA     stage1.sndi.org. root.sndi.org.  (
       20060512       ; Serial
         604800       ; Refresh
         86400        ; Retry
         2419200      ; Expire
         604800  )    ; Minimum
                NS      stage1.sndi.org.
54              PTR     stage1
95              PTR     stage4
98              PTR     stage3
50              PTR     stage2

mood
Publicité
Posté le 22-05-2006 à 14:24:48  profilanswer
 

n°811954
Tomate
Posté le 22-05-2006 à 14:55:43  profilanswer
 

qu'est ce qui ne fonctionne pas exactement ?
la résolution ou bien bind ne démarre même pas ?


---------------
:: Light is Right ::
n°811959
dicapino
Posté le 22-05-2006 à 15:08:27  profilanswer
 

quand je relance le demon il me ramène ce message:  
Stopping domain name service: namedrndc: connect failed: connection refused.
Starting domain name service: named.
et la rresolution ne marche pas

n°811961
Tomate
Posté le 22-05-2006 à 15:10:25  profilanswer
 

rndc: connect failed: connection refused.
 
c'est un pb de conf : il faut mettre dans rndc.conf et named.conf une clé partagée pour que rndc puisse parler à bind ;)


---------------
:: Light is Right ::
n°811974
dicapino
Posté le 22-05-2006 à 15:42:16  profilanswer
 

Je n'arrive pas du tout.
J'ai generé la clé par : # rndc-confgen > /etc/bind/rndc.conf
J'ai mis la ligne correspondante dans le named.conf et sans le même message d'erreur

n°811978
Tomate
Posté le 22-05-2006 à 15:46:15  profilanswer
 

tu dois avoir ça :
 
dans rndc.key :
 

key "rndc-key" {
        algorithm hmac-md5;
        secret "MACLEULTRASECRETE";
};


 
donc named.conf :
 

key "rndc-key" {
        algorithm hmac-md5;
        secret "MACLEULTRASECRETE";
};


Message édité par Tomate le 22-05-2006 à 15:46:39

---------------
:: Light is Right ::
n°811983
dicapino
Posté le 22-05-2006 à 16:06:06  profilanswer
 

c'est exactement ça et il ya aussi ceci que j'ai ajouté par la suite comme la clef seule ne marchait pas :
 controls {
      inet 127.0.0.1 port 953
              allow { 127.0.0.1; } keys { "rndc-key"; };
};
Mais je ne sais s'il faut mettre la à la place de "rndc-key"

n°811984
Tomate
Posté le 22-05-2006 à 16:07:04  profilanswer
 

ah oui j'avais oublié cette partie :D
ça fonctionne là donc ?


---------------
:: Light is Right ::
n°811986
mikala
Souviens toi du 5 Novembre...
Posté le 22-05-2006 à 16:11:11  profilanswer
 

dicapino a écrit :

c'est exactement ça et il ya aussi ceci que j'ai ajouté par la suite comme la clef seule ne marchait pas :
 controls {
      inet 127.0.0.1 port 953
              allow { 127.0.0.1; } keys { "rndc-key"; };
};
Mais je ne sais s'il faut mettre la à la place de "rndc-key"


tu laisses rndc-key .
Tu as essayé de lire un peu la doc de bind9 ? ;)

n°811987
dicapino
Posté le 22-05-2006 à 16:11:20  profilanswer
 

Non malheuseument
Cest le même message d'erreur

mood
Publicité
Posté le 22-05-2006 à 16:11:20  profilanswer
 

n°811990
mikala
Souviens toi du 5 Novembre...
Posté le 22-05-2006 à 16:15:14  profilanswer
 

tu pourrais redonner les fichiers de conf comme tu les as mis en place (avec les modifications que t'as judicieusement suggéré tomate )
j'imagine également que tu as redémarré le serveur de nom
(au pire en tuant le processus a coup de kill -9  avant de le démarrer de nouveau. )

n°811992
Tomate
Posté le 22-05-2006 à 16:19:14  profilanswer
 

oui et quand tu lances bind, tape rndc status pour voir ;)


Message édité par Tomate le 22-05-2006 à 16:19:27

---------------
:: Light is Right ::
n°812011
dicapino
Posté le 22-05-2006 à 17:11:57  profilanswer
 

rndc: connect failed: connection refused

n°812013
Tomate
Posté le 22-05-2006 à 17:14:45  profilanswer
 

tu lances bind de façon "normale" ? c-a-d sans chroot ?
il va bien chercher les fichiers de conf qui vont bien ?


Message édité par Tomate le 22-05-2006 à 17:15:01

---------------
:: Light is Right ::
n°812037
dicapino
Posté le 22-05-2006 à 17:37:33  profilanswer
 

L'interrogation actuelle est: est-ce que les fichiers sont dans leur vrai repertoire

n°812039
memaster
ki a volé mon 62?
Posté le 22-05-2006 à 17:40:21  profilanswer
 

en principe :
/etc/named.conf
 
et le reste (hosts toussa) dans /var/named
 

n°812045
dicapino
Posté le 22-05-2006 à 17:49:23  profilanswer
 

sous debian je crois que c'est dans /var/cache/ qu'on met tout le reste. Je viens de le faire et c'est le même probleme

n°812050
Tomate
Posté le 22-05-2006 à 17:57:37  profilanswer
 

non ça dépend de ce qui est défini dans named.conf
donc est-ce que named.conf se trouve là où il doit être ?


Message édité par Tomate le 22-05-2006 à 17:58:00

---------------
:: Light is Right ::
n°812051
dicapino
Posté le 22-05-2006 à 18:01:55  profilanswer
 

En fait je ne sais pas trop, voilà pourquoi j'ai fait suivre tous mes fichiers de configuration et leur repertoire dans mon premier message.

n°812053
Tomate
Posté le 22-05-2006 à 18:05:04  profilanswer
 

ouais mais il va peut être falloir que tu regardes un peu les logs, essaies de lancer bind directement via le binaire et les options qui vont bien, toussa toussa :o
car là on est un peu dans le noir :o


---------------
:: Light is Right ::

Aller à :
Ajouter une réponse
 

Sujets relatifs
Konsole qui fatigue parfois[HS] C'est la fatigue ou un vieux poisson d'avril ???
Plus de sujets relatifs à : mon dns me fatigue


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)