Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
969 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Probleme bind9 et resolution externe

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Probleme bind9 et resolution externe

n°1010388
mozvillat
Posté le 12-02-2008 à 09:16:06  profilanswer
 

Bonjour à tous,
 
Je viens de monter un serveur bind pour ma boite.
J'ai suivi quelques tutos, mais il doit me manquer quelquechose car mon serveur arrive bien à faire les resolutions interne au lan mais des que le domaine est a l'exterieur, impossible...
J'ai essayé de mettre dans les options (/etc/named.conf.options) un forwarders pointant sur les dns de mon fai... mais rien à faire, la resolution de www.google.fr ne se fait pas (par ex)
 
Merci beaucoup pour votre aide, parce que la je vais craquer !!!

mood
Publicité
Posté le 12-02-2008 à 09:16:06  profilanswer
 

n°1010518
Taz
bisounours-codeur
Posté le 12-02-2008 à 15:03:49  profilanswer
 

donne ta conf

n°1010602
mozvillat
Posté le 12-02-2008 à 20:26:21  profilanswer
 

voici mon named.conf :
 

Code :
  1. // This is the primary configuration file for the BIND DNS server named.
  2. //
  3. // Please read /usr/share/doc/bind9/README.Debian.gz for information on the  
  4. // structure of BIND configuration files in Debian, *BEFORE* you customize  
  5. // this configuration file.
  6. //
  7. // If you are just adding zones, please do that in /etc/bind/named.conf.local
  8. include "/etc/bind/named.conf.options";
  9. // prime the server with knowledge of the root servers
  10. zone "." {
  11. type hint;
  12. file "/etc/bind/db.root";
  13. };
  14. // be authoritative for the localhost forward and reverse zones, and for
  15. // broadcast zones as per RFC 1912
  16. zone "localhost" {
  17. type master;
  18. file "/etc/bind/db.local";
  19. };
  20. zone "127.in-addr.arpa" {
  21. type master;
  22. file "/etc/bind/db.127";
  23. };
  24. zone "0.in-addr.arpa" {
  25. type master;
  26. file "/etc/bind/db.0";
  27. };
  28. zone "255.in-addr.arpa" {
  29. type master;
  30. file "/etc/bind/db.255";
  31. };
  32. zone "ville-sallaumines.fr"{
  33. type master;
  34. file "/etc/bind/db.ville-sallaumines.fr";
  35. };
  36. zone "1.168.192.in-addr.arpa"{
  37. type master;
  38. file "/etc/bind/db.192.168.1";
  39. };
  40. zone "sallaumines.fr"{
  41. type master;
  42. file "/etc/bind/db.sallaumines.fr";
  43. };
  44. zone "mairie-sallaumines.fr"{
  45. type master;
  46. file "/etc/bind/db.mairie-sallaumines.fr";
  47. };
  48. // zone "com" { type delegation-only; };
  49. // zone "net" { type delegation-only; };
  50. // From the release notes:
  51. //  Because many of our users are uncomfortable receiving undelegated answers
  52. //  from root or top level domains, other than a few for whom that behaviour
  53. //  has been trusted and expected for quite some length of time, we have now
  54. //  introduced the "root-delegations-only" feature which applies delegation-only
  55. //  logic to all top level domains, and to the root domain.  An exception list
  56. //  should be specified, including "MUSEUM" and "DE", and any other top level
  57. //  domains from whom undelegated responses are expected and trusted.
  58. // root-delegation-only exclude { "DE"; "MUSEUM"; };
  59. include "/etc/bind/named.conf.local";


resolv.conf :

Code :
  1. # generated by NetworkManager, do not edit!
  2. search ville-sallaumines.fr
  3. nameserver 127.0.0.1
  4. nameserver 82.216.111.122


db.ville-sallaumines.fr

Code :
  1. $TTL 3h
  2. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  3. 2008021101
  4. 8H
  5. 2H
  6. 1W
  7. 1D )
  8. @ IN A 192.168.1.244
  9. @ IN NS dns.ville-sallaumines.fr.
  10. @ IN MX 10 192.168.1.240
  11. localhost IN A 127.0.0.1
  12. ;-------------------------------------
  13. ;  Liste des serveurs
  14. ;-------------------------------------
  15. dns  IN A 192.168.1.244
  16. tic1  IN A 192.168.1.240
  17. tic3  IN A 192.168.1.240
  18. tic4  IN A 192.168.1.54
  19. itil  IN A 192.168.1.96
  20. serveur-gfgrh IN A 192.168.1.3
  21. cpd-gfgrh IN A 192.168.1.4
  22. www  IN A 213.251.184.83
  23. fw1  IN A 192.168.1.240
  24. ;-------------------------------------
  25. ;  Liste des alias et enregistrements
  26. ;-------------------------------------
  27. logement CNAME  tic4
  28. messagerie CNAME   tic1
  29. imap  CNAME  tic1
  30. smtp  CNAME  tic1


les fichiers db.sallaumines.fr et db.mairie-sallaumines.fr sont les mêmes que db.ville-sallaumines.fr
 
db.0

Code :
  1. ;
  2. ; BIND reverse data file for broadcast zone
  3. ;
  4. $TTL 604800
  5. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  6.   2008021101  ; Serial
  7.    604800  ; Refresh
  8.     86400  ; Retry
  9.   2419200  ; Expire
  10.    604800 ) ; Negative Cache TTL
  11. ;
  12. @ IN A 192.168.1.244
  13. @ IN NS dns.ville-sallaumines.fr.
  14. @ IN MX 10 192.168.1.240
  15. localhost IN A 127.0.0.1


db.127

Code :
  1. ;
  2. ; BIND reverse data file for local loopback interface
  3. ;
  4. $TTL 604800
  5. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  6.    2008021101  ; Serial
  7.    604800  ; Refresh
  8.     86400  ; Retry
  9.   2419200  ; Expire
  10.    604800 ) ; Negative Cache TTL
  11. ;
  12. @ IN A 192.168.1.244
  13. @ IN NS dns.ville-sallaumines.fr.
  14. @ IN MX 10 192.168.1.240
  15. localhost IN A 127.0.0.1


db.192.168.1

Code :
  1. $TTL 3h
  2. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  3. 2008021101
  4. 8H
  5. 2H
  6. 1W
  7. 1D )
  8. @ IN A 192.168.1.244
  9. @ IN NS dns.ville-sallaumines.fr.
  10. @ IN MX 10 192.168.1.240
  11. localhost IN A 127.0.0.1
  12. ;-------------------------------------
  13. ;  Liste des serveurs
  14. ;-------------------------------------
  15. 244 IN  PTR dns
  16. 240 IN  PTR tic1
  17. 240 IN  PTR tic3
  18. 54  IN  PTR tic4
  19. 96  IN  PTR itil1
  20. 3 IN  PTR serveur-gfgrh
  21. 4 IN  PTR cpd-gfgrh


db.255

Code :
  1. ;
  2. ; BIND reverse data file for broadcast zone
  3. ;
  4. $TTL 604800
  5. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  6.         2008021101  ; Serial
  7.    604800  ; Refresh
  8.     86400  ; Retry
  9.   2419200  ; Expire
  10.    604800 ) ; Negative Cache TTL
  11. ;
  12. @ IN A 192.168.1.244
  13. @ IN NS dns.ville-sallaumines.fr.
  14. @ IN MX 10 192.168.1.240
  15. localhost IN A 127.0.0.1


db.empty

Code :
  1. ; BIND reverse data file for empty rfc1918 zone
  2. ;
  3. ; DO NOT EDIT THIS FILE - it is used for multiple zones.
  4. ; Instead, copy it, edit named.conf, and use that copy.
  5. ;
  6. $TTL 86400
  7. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  8.    2008021101  ; Serial
  9.    604800  ; Refresh
  10.     86400  ; Retry
  11.   2419200  ; Expire
  12.     86400 ) ; Negative Cache TTL
  13. ;
  14. @ IN A 192.168.1.244
  15. @ IN NS dns.ville-sallaumines.fr.
  16. @ IN MX 10 192.168.1.240
  17. localhost IN A 127.0.0.1


db.local

Code :
  1. ;
  2. ; BIND data file for local loopback interface
  3. ;
  4. $TTL 604800
  5. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  6.    2008021101  ; Serial
  7.    604800  ; Refresh
  8.     86400  ; Retry
  9.   2419200  ; Expire
  10.    604800 ) ; Negative Cache TTL
  11. ;
  12. @ IN A 192.168.1.244
  13. @ IN NS dns.ville-sallaumines.fr.
  14. @ IN MX 10 192.168.1.240
  15. localhost IN A 127.0.0.1


db.root

Code :
  1. ; <<>> DiG 9.2.3 <<>> ns . @a.root-servers.net.
  2. ;; global options:  printcmd
  3. ;; Got answer:
  4. ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18944
  5. ;; flags: qr aa rd; QUERY: 1, ANSWER: 13, AUTHORITY: 0, ADDITIONAL: 13
  6. ;; QUESTION SECTION:
  7. ;.    IN NS
  8. ;; ANSWER SECTION:
  9. .   518400 IN NS A.ROOT-SERVERS.NET.
  10. .   518400 IN NS B.ROOT-SERVERS.NET.
  11. .   518400 IN NS C.ROOT-SERVERS.NET.
  12. .   518400 IN NS D.ROOT-SERVERS.NET.
  13. .   518400 IN NS E.ROOT-SERVERS.NET.
  14. .   518400 IN NS F.ROOT-SERVERS.NET.
  15. .   518400 IN NS G.ROOT-SERVERS.NET.
  16. .   518400 IN NS H.ROOT-SERVERS.NET.
  17. .   518400 IN NS I.ROOT-SERVERS.NET.
  18. .   518400 IN NS J.ROOT-SERVERS.NET.
  19. .   518400 IN NS K.ROOT-SERVERS.NET.
  20. .   518400 IN NS L.ROOT-SERVERS.NET.
  21. .   518400 IN NS M.ROOT-SERVERS.NET.
  22. ;; ADDITIONAL SECTION:
  23. A.ROOT-SERVERS.NET. 3600000 IN A 198.41.0.4
  24. B.ROOT-SERVERS.NET. 3600000 IN A 192.228.79.201
  25. C.ROOT-SERVERS.NET. 3600000 IN A 192.33.4.12
  26. D.ROOT-SERVERS.NET. 3600000 IN A 128.8.10.90
  27. E.ROOT-SERVERS.NET. 3600000 IN A 192.203.230.10
  28. F.ROOT-SERVERS.NET. 3600000 IN A 192.5.5.241
  29. G.ROOT-SERVERS.NET. 3600000 IN A 192.112.36.4
  30. H.ROOT-SERVERS.NET. 3600000 IN A 128.63.2.53
  31. I.ROOT-SERVERS.NET. 3600000 IN A 192.36.148.17
  32. J.ROOT-SERVERS.NET. 3600000 IN A 192.58.128.30
  33. K.ROOT-SERVERS.NET. 3600000 IN A 193.0.14.129
  34. L.ROOT-SERVERS.NET. 3600000 IN A 198.32.64.12
  35. M.ROOT-SERVERS.NET. 3600000 IN A 202.12.27.33
  36. ;; Query time: 81 msec
  37. ;; SERVER: 198.41.0.4#53(a.root-servers.net.)
  38. ;; WHEN: Sun Feb  1 11:27:14 2004
  39. ;; MSG SIZE  rcvd: 436


named.conf.local

Code :
  1. //
  2. // Do any local configuration here
  3. //
  4. // Consider adding the 1918 zones here, if they are not used in your
  5. // organization
  6. //include "/etc/bind/zones.rfc1918";


named.conf.options

Code :
  1. options {
  2. directory "/var/cache/bind";
  3. forwarders {82.216.111.122; };
  4. auth-nxdomain no;    # conform to RFC1035
  5. allow-recursion { localnets; };
  6. };


le serveur dns est en ip : 192.168.1.244
notre fai est numericable et son dns est 82.216.111.122
 
si il faut d'autres infos, demander les, je vous les indiquerais !!
 
edit : notre firewall est serveur dhcp et envoi aux clients en dns primaire : 192.168.1.244 et en secondaire :82.216.111.122
 
Si tu vois des incohérences ou des facon d'optimiser les fichiers, je suis preneur !!
 
Les problemes rencontres sont :
- la resolution des domaines externe ne se fait pas et bloque le surf.
 
Autre probleme :
 
-comme le dhcp envoi un dns primaire et un secondaire (192.168.1.244 et 82.216.111.122) impossible de faire les resolutions internes cette fois ci ?!!... par contre si on entre a la main que le premeir (plus de surf) ou que le 2nd alors plus de resolution interne....
 
 
Merci pour votre aide !!


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Probleme bind9 et resolution externe

 

Sujets relatifs
probleme avec bind et résolution de noms inverséprobleme extinction sous mandriva
Probleme ports usb[résolu] probleme eth* debian : help svp
[OpenSuse] Problème de DNSprobleme connexion wifi mandriva
Résolution mandriva 2007probleme lancement mandriva one 2008
Deux trois question performance, wifi, OpenSuse 
Plus de sujets relatifs à : Probleme bind9 et resolution externe


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR