Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3421 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

HOWTO [dhcp / dns / bind] voir en fin fichier de config et erreur etc.

n°250790
sebounet
Posté le 17-04-2003 à 15:24:40  profilanswer
 

Reprise du message précédent :
Apr 17 15:15:11 Serv_DHCP dhcpd: DHCPRELEASE of 128.1.2.101 from 00:e0:29:4c:8c:8a via eth0 (not found)
Apr 17 15:15:14 Serv_DHCP dhcpd: DHCPDISCOVER from 00:e0:29:4c:8c:8a via eth0
Apr 17 15:15:15 Serv_DHCP dhcpd: DHCPOFFER on 128.1.2.90 to 00:e0:29:4c:8c:8a (fw1mgt) via eth0
Apr 17 15:15:19 Serv_DHCP dhcpd: DHCPDISCOVER from 00:e0:29:4c:8c:8a (fw1mgt) via eth0
Apr 17 15:15:19 Serv_DHCP dhcpd: DHCPOFFER on 128.1.2.90 to 00:e0:29:4c:8c:8a (fw1mgt) via eth0
Apr 17 15:15:28 Serv_DHCP dhcpd: DHCPDISCOVER from 00:e0:29:4c:8c:8a (fw1mgt) via eth0
Apr 17 15:15:28 Serv_DHCP dhcpd: DHCPOFFER on 128.1.2.90 to 00:e0:29:4c:8c:8a (fw1mgt) via eth0
Apr 17 15:15:29 Serv_DHCP dhcpd: if IN A fw1mgt.marseille-port domain doesn't exist add 18000 IN A fw1mgt.marseille-port 128.1.2.90 add 18000 IN TXT fw1mgt.marseille-port "314cbcc565082912a967bb561f16462ddb": timed out.
Apr 17 15:15:29 Serv_DHCP dhcpd: DHCPREQUEST for 128.1.2.90 (128.1.2.102) from 00:e0:29:4c:8c:8a (fw1mgt) via eth0
Apr 17 15:15:29 Serv_DHCP dhcpd: DHCPACK on 128.1.2.90 to 00:e0:29:4c:8c:8a (fw1mgt) via eth0
 
 
 
bon voila en gros comment ca se passe.
je pense que c'est ou se situe la ligne en gras pour le dynamic update je me trompe ?
auquel cas je me suis planté dans mes fichiers peut etre ?

mood
Publicité
Posté le 17-04-2003 à 15:24:40  profilanswer
 

n°250796
BMOTheKill​er
Posté le 17-04-2003 à 15:36:55  profilanswer
 

Sebounet a écrit :

Apr 17 15:15:11  
[g]Apr 17 15:15:29 Serv_DHCP dhcpd: if IN A fw1mgt.marseille-port domain doesn't exist add 18000 IN A fw1mgt.marseille-port 128.1.2.90 add 18000 IN TXT fw1mgt.marseille-port "314cbcc565082912a967bb561f16462ddb": timed out.
 
bon voila en gros comment ca se passe.
je pense que c'est ou se situe la ligne en gras pour le dynamic update je me trompe ?
auquel cas je me suis planté dans mes fichiers peut etre ?
 


 
erreur dans la conf du dhcp ou la plaque dns, le domaine est incorrect, il te manque le .fr dessus

n°250801
sebounet
Posté le 17-04-2003 à 15:46:14  profilanswer
 

vi c bon merci j'ai vu et corrigé.
 
bon du coup j'ai rajouté une acl ds mon subnet 128.1.2
 
j'ai rajouté ddns-domainname "128.1.2"
 
cela ayant pour but (j esperait) de pouvoir inscrire dans mon fichier de zone 128.1.2 la nouvelle @ip de ma machine.
 
manque de bol ca ne le fait pas.
 
vraiment pas moyen de trouver comment faire pour que le dhcp inscrive dans les fichiers zone les @ip qu'il attribue.
 
si qqun a une astuce merci

n°250826
com21
real men don't click
Posté le 17-04-2003 à 16:13:02  profilanswer
 


Mise à jour dynamique du DNS.
Microsoft, depuis Windows 2000 "server edition" et supérieures, a mis en place un système d'identification des stations du réseau par DNS, délaissant son antique système WINS. Nous pouvons très simplement, avec un contrôleur de domaine Windows 2000 installer un serveur DNS et un serveur DHCP. Les stations du domaine qui reçoivent une configuration dynamique via DHCP sont également enregistrées automatiquement sur le DNS.
 
La solution est élégante et efficace, mais onéreuse. Nous allons voir que nous pouvons faire la même chose avec Linux, Bind et DHCPd, mais de façon infiniment mois onéreuse, puisque c'est gratuit. Notez tout de même que la solution, si elle fonctionne, ne semble pas être entièrement stabilisée. A mon sens, le problème du DNS mis à jour dynamiquement ne sera définitivement et proprement résolu que lorsque DNS et DHCP seront deux services fournis par le même soft, et qu'ils utiliseront pour ce faire une vraie base de données commune.
 
Dans l'état actuel des choses, si vous souhaitez mettre en production une telle solution sur un réseau sur lequel il faut compter, je vous conseille la plus extrême prudence et un maquettage rigoureux de la solution finale sur un réseau expérimental. En effet, les surprises peuvent être nombreuses, et pas toujours bonnes.  
 
Là encore, pourquoi faire ?  
Si votre réseau est un petit réseau constitué de quelques machines toutes sous WIndows, ça ne présentera pas grand intérêt.
 
En revanche, c'est un moyen extrêmement élégant de retrouver simplement l'IP d'une machine de votre réseau, même si elle est attribuée dynamiquement, rien qu'en connaissant son nom d'hôte. Et puis, ça ne coûte rien et ça fait passer le temps...
 
Quelques mots sur le principe.
Attention, cette méthode est expérimentée avec DHCPd 3.0 et BIND 9.2
 
Il y a en réalité, deux moyens de le faire. Soit c'est le client qui va s'annoncer au DNS, une fois qu'il aura récupéré son bail, ça présente deux inconvénients :  
 
Tous les clients DHCP ne savent pas le faire,  
ça oblige à ce que tous les hôtes du réseau soient autorisés à effectuer des modifications sur le DNS, ce qui est loin d'être une solution sûre.  
Soit, c'est le DHCP qui sera chargé d'effectuer les mises à jour sur DNS, à chaque attribution d'un bail. C'est bien plus sûr, on est certain que ça fonctionnera avec tous les clients, ça augmente juste un peu la charge du serveur. Nous allons choisir cette seconde solution.
 
Cette méthode, qui est bien entendu très intéressante lorsque l'adressage est dynamique, c'est à dire que l'IP d'un hôte est susceptible de changer dans le temps, l'est moins si l'on a choisi d'attribuer une IP fixe à un ou plusieurs hôtes. D'ailleurs, par défaut, la mise à jour du DNS ne s'effectuera pas dans ces cas. Il y a cependant une clause qui permet de forcer cette mise à jour et nous allons l'utiliser.
 
Du côté de BIND.
Il faut lui indiquer que les zones de notre domaine peuvent être mise à jour par le serveur DHCP. Il existe une méthode sécurisée consistant à utiliser des clés MD5 pour l'authentification, nous ne l'utiliserons pas ici, mais suivant le cas de figure, ça peut être très vivement conseillé.
 
Nous allons juste signaler l'adresse IP nécessaire : 127.0.0.1, puisque les deux services tournent sur la même machine.
 
Nous allons modifier le fichier /etc/named.conf comme suit :
 
...
# La zone directe du domaine
zone "maison.mrs" {
 type master;
 file "/var/named/maison.mrs.hosts";
 allow-update {
  127.0.0.1;
  };
 };
# La zone de recherche inverse
zone "0.168.192.in-addr.arpa" {
 type master;
 file "/var/named/0.168.192.in-addr.arpa.rev";
 allow-update {
  127.0.0.1;
  };
...
Si certaines de vos machines avaient une configuration fixe et étaient référencées dans votre DNS, détruisez leurs enregistrements aussi bien dans la zone directe que dans la zone inverse, sinon, la mise à jour dynamique échouera pour ces noms d'hôtes.
 
Côté Bind, c'est tout ce qu'il y a à faire, dans notre cas. Il ne faut ,bien entendu, pas oublier de redémarrer le service.
 
Du côté de DHCPd.
Là, il y a plus de travail. Il faut modifier le fichier /etc/dhcpd.conf de la manière suivante :
 
# méthode de mise à jour du DNS :
ddns-update-style interim;
 
# mise à jour autorisée
ddns-update on;
 
# ici, on force la mise à jour par le serveur DHCP
ignore client-updates;
 
# on force également la mise à jour des IP fixes
update-static-leases on;
Bien que ça puisse parfois fonctionner sans, il vaut tout de même mieux prendre la précaution d'ajouter en fin de fichier, ceci afin de définir clairement quel DNS doit être mis à jour pour ces zones :
 
zone maison.mrs. {
    primary 127.0.0.1;
    }
 
zone 0.168.192.in-addr.arpa. {
    primary 127.0.0.1;
    }
A aménager, bien entendu, en fonction de votre propre configuration. Faites bien attention à la syntaxe. N'oubliez aucun point dans les noms des zones, refermez les accolades et finissez vos directives par un point-virgule.
 
Relancez le service DHCPd, ça devrait maintenant fonctionner.
 
Mise en garde.
La mise à jour dynamique de DNS nécessite de connaître le nom de l'hôte qui vient de récupérer un bail, surtout si vous voulez conserver une cohérence entre les noms d'hôtes attribués localement et les noms DNS.
 
Il faut savoir que si le client DHCP de Windows envoie le nom d'hôte lors de la requête DHCP, les clients Linux comme dhcp client et même dhcpcd ne le font pas par défaut. Si vous n'y prenez garde, vos machines recevront bien leur bail, mais la mise à jour DNS ne s'effectuera pas.
 
Avec dhcp client, il faut créer un fichier /etc/dhclient.conf qui contiendra au moins la ligne :
 
send host-name "lenomdelamachine" ;
Consultez la doc de dhcp client pour savoir tout ce que l'on peut configurer par l'entremise de ce fichier,
 
Vérifications.
Dans /var/named, à la première attribution d'un nouveau bail, vous devez voir apparaître deux nouveaux fichiers de zone, avec le même nom que les zones de votre domaine, mais avec un suffixe .jnl. Ces fichiers constituent la preuve que ça fonctionne, ce sont des journaux. N'essayez pas de les lire, ils sont en mode binaire. Beaucoup plus tard, vous pourrez constater que les fichiers de zone ont eux aussi été modifiés. De nouveaux enregistrements A sont apparus, suivis d'un enregistrement TXT. Ne modifiez plus ces enregistrements, surtout, n'enlevez pas l'enregistrement TXT, il permet d'indiquer si le champ précédent est issu d'une mise à jour dynamique ou non, et son utilité est primordiale pour les mises à jour futures.
 
Les outils classiques, host sous Linux, nslookup sous Windows 2000/XP vous permettront de vérifier les réponses de votre DNS.
 
Remarques diverses.
Il faudrait étudier avec soin toute la documentation de bind et de dhcpd pour maîtriser parfaitement le mécanisme de mise à jour dynamique, j'avoue ne pas encore avoir eu le courage de le faire.
 
Vous risquez des ennuis si vous faites une mise à jour de la partie statique de votre zone. Après redémarrage de bind, il se peut que la zone ne fonctionne plus. Observez le journal /var/log/messages, vous aurez probablement une alerte vous indiquant que les journaux ne sont plus exploitables. Dans ce cas, détruisez les fichiers jnl et relancez named. Bien entendu, vous aurez sans doute perdu quelques mises à jour dynamiques, mais ça devrait rentrer dans l'ordre lorsque les bauds seront renouvelés.
 
Du "failover" avec DHCP.
L'un des problèmes majeur de DHCP, c'est qu'il n'est normalement pas possible de faire de la tolérance de pannes. Tout au plus pouvons nous mettre deux DHCP sur le même réseau, mais distribuant des adresses dans des réserves disjointes, ce qui n'est guère commode.
 
Sachez que la version 3.0 permet de créer un système redondant, en créant deux serveurs qui utiliseront une réserve d'adresse commune. Je vous laisse jouer avec, pour ma part, ce sera peut-être pour plus tard.
 
Ma configuration actuelle pour DHCPd.
Pour finir, à titre d'exemple, voici mon fichier de configuration. Mon réseau local dispose de cinq clients "habitués", auxquels j'attribue des IP fixes. Une plage dynamique est prévue pour les "invités".  
 
# Les directives de configuration
ddns-update-style interim;
ddns-updates on;
ignore client-updates;
update-static-leases on;
ddns-domainname "maison.mrs";
max-lease-time 3600;
default-lease-time 3600;
 
# Les options globales
option domain-name-servers 192.168.0.253;
option subnet-mask 255.255.255.0;
option routers 192.168.0.253;
# Un seul sous réseau...
subnet 192.168.0.0 netmask 255.255.255.0 {
 
#       Adresses dynamiques pour les invités        
 range 192.168.0.64 192.168.0.127;
 
#       Et les clients habituels, en IP fixe.
 host pchris {
  hardware ethernet 12:05:4D:47:F8:C9;
  fixed-address 192.168.0.100;
  }
 host pdaniel {
  hardware ethernet 05:20:18:2f:a7:5e;
  fixed-address 192.168.0.101;
  }
 host pdaniel2 {
  hardware ethernet 05:20:18:2a:fE:50;
  fixed-address 192.168.0.102;
  }
 host premi {
  hardware ethernet 05:20:18:2b:fE:5B;
  fixed-address 192.168.0.103;
  }
 host pmichele {
  hardware ethernet 52:54:C5:1C:2D:03;
  fixed-address 192.168.0.104;
  }
 }
 
# Pour la mise à jour dynamique du DNS local
allow unknown-clients;
zone maison.mrs. {
 primary 127.0.0.1;
 }
zone 0.168.192.in-addr.arpa. {
 primary 127.0.0.1;
 }
 


 
http://christian.caleca.free.fr/dhcp/luxe_du_luxe.htm
 
 
 
a croire que ya tous ton stage sur ce site ;)
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°250839
sebounet
Posté le 17-04-2003 à 16:33:31  profilanswer
 

vi je l'ai vu ce site !!
 
en fait je l'ai découvert ya 8 mois environ, y avait un lien vers son site concernant le PPPoE a partir du collectif des abonnés cable wanadoo.
 
depuis c impressionant le boulot que fait le mec !
je sait pas quelle est sa motivation mais il doit etre ingénieur c obligé en tout cas il se gave bien il connait tout il a du temps pour faire ca en + !!
 
enfin chapeau j lui avait meme envoyé un mail pour le féliciter lol (mais pas de réponse :()
 
enfin j'ai bien fait comme sur le site mais pour lamise à jour dynamique ... huhu ca coince ca enregistre pas les ip que j'attribue avec le dhcp dans mon dns on dirait et je sait pas trop pourquoi :(
 
 
edit : c'est pas tout mon stage, j'en ai pour 2 mois et demi et entre autres je doit faire :
dhcp/dns, proxy dhcp, proxy transparent, redodance dhcp, acces distant
 
bien evidemment je fait ca sur une maquette de test, tout doit etre béton et tourner nickel, je doit tout comprendre, faire un rapport etc etc.
 
enfin c du taff quand même (meme si je pige pas tout pour le moment !)
 
en tout cas rien a voir avec ma formation presque :(
 
c'est plus facile a l ecole lol les config de routeurs cisco et les plans d'adressages et les conneries ;) enfin c la base koi la fo se tordre un peu l esprit mais c pas plus mal !


Message édité par sebounet le 17-04-2003 à 16:35:55
n°250843
com21
real men don't click
Posté le 17-04-2003 à 16:41:08  profilanswer
 

Sebounet a écrit :


 
 
c'est plus facile a l ecole lol les config de routeurs cisco et les plans d'adressages et les conneries ;) enfin c la base koi la fo se tordre un peu l esprit mais c pas plus mal !


 
ta bouffé que du routeurs cisco a l'iut ?
rien sous linux ?
 
 
pour le proxy transparent :
CONFIG_IP_NF_TARGET_REDIRECT indispensable, pour les proxies transparents par exemple.  
 
 
cf http://lea-linux.org/reseau/iptables.php3
a faire avec squid
 
 
et oublie pas le tail -f /var/log/messages et les -debug  


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°250850
sebounet
Posté le 17-04-2003 à 16:46:25  profilanswer
 

et vi que du cisco en ligne de commande !
c le pied a configurer mais manque de bol j'ai que du nortel ici.
enfin avec nortel device manager (eq. ciscoview) c good.
 
bon sinon sous linux j'ai fait très peu de choses.
ma promo a tourné sous nt au début car linux n'etait pas encore installé correctement sur toutes les bécanes (changement d'admin réseau) donc après on a eu du mal a s y mettre.
enfin j'ai les bases mais bon hehe ;)
 
bon sinon pour le proxy le problème est complexe.
 
en fait en ce moment on met ds ie l'adresse du proxy.
donc soit on voudrait un script au démaragge (machine sous win) qui indique le proxy (ou non suivant le site (cad la ville ou l on se situe c une grosse boite)!!!)
 
donc j'ai pensé au proxy transparent pour pas toucher a la config du pc.
 
bon mais le proxy se trouve dans la dmz et il faut arriver a gérer correctement ce qui doit passer ou non par le proxy etc c'est délicat car je n'en ai jamais fait du proxy je doit apprendre ;)
 
enfin j'ouvrirai un autre topic quand je me pencherait sur ca !

n°250851
com21
real men don't click
Posté le 17-04-2003 à 16:48:09  profilanswer
 

il suffit sur le firewall de rediriger les requetes sortant en port 80 vers le proxy ....
 
(pour faire le proxy que pour le web)
 
 
 
en routeur on a bouffer du bay network...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°250862
sebounet
Posté le 17-04-2003 à 17:14:33  profilanswer
 

c pas aussi facile que ca pour le firewall.
j'en ai discuté avec mon admin réseau et c'est lui qui m'a dit ca.
 
il faut aussi redigirer le ftp etc mais bon faut étudier le cas avant qd meme (mais jsuis un peu de ton avis).
 
sinon la j'ai un switch niveau 3 bay network pour ma plateforme de test.
 
j'ai configuré des vlan ca me simule un routeur en quelque sorte.
enfin je m'en sert dans ce but la pour ma plateforme de test.
 
au fait bay network c nortel on dirait.
la j ai un baynetwok accelar 1150b et je le configure avec nortel device manager et il me dit que c un nortel 1150 ... ;)
 
 
 
au fait : ca y est tout marche l'update dynamique :)
 
c'etait au final un pb de droit a la con, j'ai fait un ptit chmod sur mes fichiers de zone et voilou c good maintenant :)
la j suis eclaté j ai aps bouffé a midi mais en cas demain je poste tout !
++
seb

n°251014
com21
real men don't click
Posté le 17-04-2003 à 22:03:22  profilanswer
 

bah pour la redirection faudra surement recompiler le noyau du firewall ;)
 
 
arf tu devrais prendre le temps de bouffer, ta 10 semaines, keep cool
 
 
regarde moi chuis ZEN ;)
 
today j'ai fait NIS+NFS .
et leur doc
 
j'aurais du faire la doc de dns  mais la flemme donc je le ferais demain
 
 
mais demain c'est couscous méchouiiiiiiiiiiiii ;)
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le 17-04-2003 à 22:03:22  profilanswer
 

n°251041
sebounet
Posté le 17-04-2003 à 22:42:20  profilanswer
 

non t'en fait pas c'est pas a cause du taff que j'ai pas bouffé
 
j avait pas trop faim (pas trop moral mais rien a voir avec le taff)
 
enfin bref
 
voilou suis @home wanadoo etait déco juska maintenant c relou !!
 
mon tuteur pars pour 2 semaines donc je vais avoir du temps pour faire mon rapport.
ca y est maintenant j'ai enfin bien capté comment tout marche.
mais je suis pas très productif quand même.
j'y suis dessus depuis mercredi dernier quand même.
enfin bon ya des fois ou j ai été en déplacement et pis aussi au départ j'ai du installer la machine etc  
 
mouais non en fait ca va pour un presque autodidacte ;)
 
enfin merci a vous quand meme !
 
demain je publierai ma config complète et qui marche avec explication si possible.
 
en cas les explication je verrai quand j'aurais fait mon rapport :P
 
enfin en tout cas c'est excellent quand meme !
le dhcp attribue mon @ip et hop il remplis le dns :)
 
enfin voilou maintenant reste a transformer bind en tinydns mais maintenant que j'ai bien capté les zones etc ca devrait aller vite j'espère :)

n°251048
BMOTheKill​er
Posté le 17-04-2003 à 22:50:02  profilanswer
 

Sebounet a écrit :

non t'en fait pas c'est pas a cause du taff que j'ai pas bouffé
 
j avait pas trop faim (pas trop moral mais rien a voir avec le taff)
 
enfin bref
 
voilou suis @home wanadoo etait déco juska maintenant c relou !!
 
mon tuteur pars pour 2 semaines donc je vais avoir du temps pour faire mon rapport.
ca y est maintenant j'ai enfin bien capté comment tout marche.
mais je suis pas très productif quand même.
j'y suis dessus depuis mercredi dernier quand même.
enfin bon ya des fois ou j ai été en déplacement et pis aussi au départ j'ai du installer la machine etc  
 
mouais non en fait ca va pour un presque autodidacte ;)
 
enfin merci a vous quand meme !
 
demain je publierai ma config complète et qui marche avec explication si possible.
 
en cas les explication je verrai quand j'aurais fait mon rapport :P
 
enfin en tout cas c'est excellent quand meme !
le dhcp attribue mon @ip et hop il remplis le dns :)
 
enfin voilou maintenant reste a transformer bind en tinydns mais maintenant que j'ai bien capté les zones etc ca devrait aller vite j'espère :)


 
t'as réussis à te débrouiller du coup :)
 
sinon un détail, je sais pas si c'est comme ça sous tous les win, là j'ai testé le dhcp/ddns qu'avec win2k pro, mais cet imbécile ne fait pas "d'ipconfig /release" en quittant le réseau, donc le souci est que si tu as par exemple une machine en dual boot, tu auras certainement une attribution différente entre les 2 OS alors que c'est la même adresse MAC, j'ai fixé le problème chez moi à ce niveau mais ça peut peut-être engendrer quelques problèmes sur les résolutions dns (client qui reste inscrit alors qu'il n'est plus connecté), c'est bon à savoir ;)


Message édité par BMOTheKiller le 17-04-2003 à 22:52:22
n°251056
sebounet
Posté le 17-04-2003 à 22:59:34  profilanswer
 

ha bon ?
bon la perso ma machine client elle est sous 2k pro.
et je fait les ipconfig/release a la main.
 
mais a priori, le dhcp attribue tjs la même adresse ip au pc (dans sa range) dans la mesure du possible.
 
donc peut importe l'os, je pense que des qu'il voit l'@mac qui correspond dans /var/lib/dhcp/dhcpd.leases alors il l'attribue au pc, qu'elle ai été libéré ou non.
 
car meme si tu fait un ipconfig/release et bien ca n'efface rien du dhcpd.leases.
 
enfin a vérifier toutefois.
 
maintenant j'ai autre chose a faire,j' ai vu que c'etait possible mais bon, va falloir que je tente une redondance de serveur dns lol la joie ;)
 
pis j'ai encore quelques petits trucs a régler car dans ma config, je peut pas accéder direct au net pour mes requetes je suis obligé de faire mes demandes dns au serveur dns de la société qui fait la demande extérieure puis qui me renvoit la requete.
 
enfin a tester encore une fois mais c'etait tard ;)
 
enfin j'ai tout demain pour faire ca !! :)
 
pis j vous tient au courant et merci a vous tous de continuer a m aider et a me donner des suggestions

n°251269
sebounet
Posté le 18-04-2003 à 13:51:11  profilanswer
 

hellou !!
 
bon me revoila avec qq problèmes pour la résolution inverse maintenant !!
voici les erreurs dans les logs :
 

Citation :


Apr 18 12:17:03 Serv_DHCP dhcpd: DHCPOFFER on 128.1.2.101 to 00:e0:29:4c:8c:8a via eth0
Apr 18 12:17:03 Serv_DHCP named[800]: client 127.0.0.1#1029: updating zone 'marseille-port.fr/IN': update failed: 'name not in use' prerequisite not satisfied (YXDOMAIN)
Apr 18 12:17:03 Serv_DHCP dhcpd: if IN A fw1mgt.marseille-port.fr domain doesn't exist add 18000 IN A fw1mgt.marseille-port.fr 128.1.2.101 add 18000 IN TXT fw1mgt.marseille-port.fr "314cbcc565082912a967bb561f16462ddb": domain already exists.
Apr 18 12:17:03 Serv_DHCP named[800]: client 127.0.0.1#1029: updating zone 'marseille-port.fr/IN': deleting an rrset
Apr 18 12:17:03 Serv_DHCP named[800]: client 127.0.0.1#1029: updating zone 'marseille-port.fr/IN': adding an RR
Apr 18 12:17:03 Serv_DHCP dhcpd: if IN TXT fw1mgt.marseille-port.fr "314cbcc565082912a967bb561f16462ddb" rrset exists delete IN A fw1mgt.marseille-port.fr add 18000 IN A fw1mgt.marseille-port.fr 128.1.2.101: success.
Apr 18 12:17:03 Serv_DHCP dhcpd: delete IN PTR 101.2.1.128.in-addr.arpa add 18000 IN PTR 101.2.1.128.in-addr.arpa fw1mgt.marseille-port.fr: timed out.
Apr 18 12:17:03 Serv_DHCP dhcpd: DHCPREQUEST for 128.1.2.101 (128.1.2.102) from
00:e0:29:4c:8c:8a via eth0
Apr 18 12:17:03 Serv_DHCP dhcpd: DHCPACK on 128.1.2.101 to 00:e0:29:4c:8c:8a via eth0
 


 
j'ai la meme chose pour l'ajout de mes hotes dans les fichiers de zone du dns, a partir du dhcp.
ca marche nickel pour la zone normale mais pas en inverse donc.
 
voici mes fichiers de config :
 
dhcpd.conf

Citation :


ddns-update-style interim;
ddns-updates on;
ddns-domainname "marseille-port.fr";
ddns-rev-domainname "in-addr.arpa";
 
option domain-name-servers 10.50.3.2;
option domain-name "marseille-port.fr";
 
ignore client-updates;
allow unknown-clients;
update-static-leases on;
 
default-lease-time 36000;
max-lease-time 86400;
 
subnet 128.1.0.0 netmask 255.255.0.0{
 option routers 128.1.0.1;
 option broadcast-address 128.1.255.255;
 range 128.1.2.10 128.1.2.90;
 ddns-domainname "128.1.2";  
  host test{  
  hardware ethernet 00:e0:29:4C:8C:8A;
  fixed-address 128.1.2.101;
  }  
}
 
 
key DHCP_UPDATER {
         algorithm HMAC-MD5.SIG-ALG.REG.INT;
         secret xxxx;
       };
 
zone 2.1.128.in-addr.arpa.{
        primary 127.0.0.1;
 key DHCP_UPDATER;
}
 
zone 128.1.2.{
        primary 127.0.0.1;
        key DHCP_UPDATER;
}
 


 
fichier de zone

Citation :


$ORIGIN .
$TTL 86400 ; 1 day
marseille-port.fr IN SOA Serv_DHCP.marseille-port.fr. admindns.marseille-port.fr. (
    2003041801 ; serial
    28800      ; refresh (8 hours)
    7200       ; retry (2 hours)
    604800     ; expire (1 week)
    86400      ; minimum (1 day)
    )
   NS Serv_DHCP.marseille-port.fr.
$ORIGIN marseille-port.fr.
$TTL 18000 ; 5 hours
fw1mgt   A 128.1.2.101
   TXT "314cbcc565082912a967bb561f16462ddb"
$TTL 86400 ; 1 day
ns1   A 10.50.3.2
Serv_DHCP  A 128.1.2.102


 
fichier de zone inverse :

Citation :


$TTL 86400 ; 1 day
@ IN SOA Serv_DHCP.marseille-port.fr. admindns.marseille-port.fr. (
    2003041800 ; serial
    28800      ; refresh (8 hours)
    7200       ; retry (2 hours)
    604800     ; expire (1 week)
    86400      ; minimum (1 day)
    )
   NS Serv_DHCP.marseille-port.fr.


 
 
voilou si qqun a une idée merci ;)

n°251332
BMOTheKill​er
Posté le 18-04-2003 à 15:33:14  profilanswer
 

montre ton nemed.conf, vérifie les droits sur le fichier de zone inverse aussi, mais ton fichier de zone inverse me semble incorrect là :/
 
ça devrait plus ressembler à ça, mais il doit y avoir un souci d'IP, enfin déjà :
 

Code :
  1. $ORIGIN .
  2. $TTL 86400      ; 1 day
  3. Z.Y.X.in-addr.arpa     IN SOA  0.Z.Y.X.in-addr.arpa. admin.machine.Z.Y.X.in-addr.arpa. (
  4.                                 ####      ; serial
  5.                                 ####      ; refresh
  6.                                 ####      ; retry
  7.                                 ####      ; expire
  8.                                 ####      ; minimum
  9.                                 )
  10.                         NS      Serv_DHCP.marseille-port.fr.
  11. $ORIGIN Z.Y.X.in-addr.arpa.
  12. W                       PTR     Serv_DHCP.
  13. $TTL 21600      ; 6 hours
  14. # A partir d'ici, partie ddns-dhcp


 
les X, Y, Z représentent des valeurs numériques, marseille-port.fr a forcément une IP réseau (X.Y.Z.0), dans l'adressage inverse c'est ça qu'il faut indiqué, si tu mets le nom de domaine c'est normal que tu prennes un timeout : pas moyen de résoudre le domaine puisque dans la config l'IP du domaine c'est le nom de celui-ci :D
faudrait que tu expliques un peu ce que c'est ton domaine en fait : public (enfin sur internet chez un fournisseur de domaine) ou privé (sur l'intranet, du genre "localdomain" pour localhost)
 
W est le "suffixe IP" du serveur dns si tu veux qu'il soit résolu, en prenant le format IP : X.Y.Z.W

n°251335
sebounet
Posté le 18-04-2003 à 15:50:43  profilanswer
 

named.conf

Citation :

// options {
 directory "/var/named";
 };
 
key DHCP_UPDATER {
         algorithm HMAC-MD5.SIG-ALG.REG.INT;
         secret xxx;
       };
 
 
zone "."{
 type forward;
 forwarders{
  x.x.x.x;      //(masqué pour le post)
  };
};
 
zone "0.0.127.in-addr.arpa"{
 type master;
 file "127.0.0.in-addr.arpa";
 allow-update {key DHCP_UPDATER;};
};
 
zone "127.0.0"{
        type master;
        file "127.0.0";
 allow-update {key DHCP_UPDATER;};
};
 
 
zone "marseille-port.fr"{
 file "marseille-port.fr";
 type master;
 allow-transfer {x.x.x.x;};       //(ip masquée pour post)
 allow-update {key DHCP_UPDATER;};
 notify yes;
};
 
zone "fr.marseille-port.in-addr.arpa"{
        file "marseille-port.fr.in-addr.arpa";
        type master;
        allow-transfer {x.x.x.x;};
 allow-update {key DHCP_UPDATER;};
        notify yes;
};
 
 
include "/etc/rndc.key";


 
bon le truc c'est que maintenant j'ai cette erreur la plutot :
 
zone fr.marseille-port.in-addr.arpa/IN: loading master file marseille-port.fr.in-addr.arpa: not at top of zone
 
bon le truc c'est que le domaine marseille-port.fr c'est pour mon test une ip en 128.1.x.x /255.255.0.0
mais je veut aussi pouvoir mettre des ip en 172.16.20.x/255.255.255.0 par exemple.
 
donc voila

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Probleme avec l'installation d'un fichier binInstallation de bind 9.2.2 a partir des sources sous RedHat 7.1
[debian] Mysql erreur au lancement, mais fonctionne PK ?[APACHE] utiliser mod_rewrite sur un dossier au lieu d'un fichier???
précision a mon probleme ! ( perte du fichier mot de passe)Sauvegarde de fichiers de config
Quel fichier pour D7 boot Debian 3.0 ???Pourquoi il y a toujours des problèmes avec le système de fichier?
[WineX] erreur de makeInstallation d'un fichier tar.gz ?
Plus de sujets relatifs à : HOWTO [dhcp / dns / bind] voir en fin fichier de config et erreur etc.


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)