Pb DNS Bind 9 - NXDOMAIN - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 15-08-2005 à 08:58:01
bah faut une définition de zone pour le lookup, et une autre pour le rlookup ...
Marsh Posté le 15-08-2005 à 09:05:01
Dans les docs que j'ai lues à aucun moment on parle de zone de lookup ou de rlookup !?
http://valaurea.free.fr/documents/sig11_bind9_2.html
Sinon je pourrais poster mes fichiers de config et tu verras bien
Marsh Posté le 15-08-2005 à 16:17:58
Code :
|
mais bien sur ...
Marsh Posté le 15-08-2005 à 18:59:33
Ah c'est ca que t'appelle zone lookup et rlookup. Pour moi c'est une zone normale et une zone de résolution inverse en francais je préfère.
Sinon je les ai ces zones dans mon named.conf et j'ai toujours le meme probleme en résolution inverse.
//DNS maître sur ingres.local
zone "ingres.local" {
type master;
file "ingres.local";
forwarders{};
};
//resolution inverse de ingres.local
zone "0.0.10.in-addr.arpa" {
type master;
file "ingres.local.rev";
forwarders{};
};
Sur mon réseau j'ai des adresses en 10.0.0.0/8
Marsh Posté le 15-08-2005 à 19:58:58
tu veux montrer ton bashrc parce que là on avance pas ...
Marsh Posté le 15-08-2005 à 20:11:14
Voici mon fichier named.conf:
// generated by named-bootconf.pl
// secret must be the same as in /etc/rndc.conf
key "key" {
algorithm hmac-md5;
secret
"c3Ryb25nIGVub3VnaCBmb3IgYSBtYW4gYnV0IG1hZGUgZm9yIGEgd29tYW4K";
};
controls {
inet 127.0.0.1 allow { any; } keys { "key"; };
};
options {
directory "/var/named";
pid-file "/var/run/named/named.pid"; // Put pid file in working dir
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
// on mets ici l'adresse IP des serveur DNS de nos FAI, notre serveur DNS
// relaiera les requêtes à ceux-ci s'il ne peut pas les résoudre
forward first;
forwarders {
80.118.196.42;
80.118.192.112;
};
};
//
// a caching only nameserver config
//
zone "." {
type hint;
file "named.ca";
};
zone "0.0.127.in-addr.arpa" {
type master;
file "named.local";
};
// Un fichier pour l'hôte local
zone "localhost" {
type master;
file "localhost";
};
zone "ingres.local" {
type master;
file "ingres.local";
forwarders {};
};
// Zone pour la résolution inverse
zone "0.0.10.in-addr-arpa" {
type master;
file "ingres.local.rev";
forwarders {};
};
// workaround stupid stuff... (OE: Wed 17 Sep 2003)
zone "ac" { type delegation-only; };
zone "cc" { type delegation-only; };
zone "com" { type delegation-only; };
zone "cx" { type delegation-only; };
zone "museum" { type delegation-only; };
zone "net" { type delegation-only; };
zone "nu" { type delegation-only; };
zone "ph" { type delegation-only; };
zone "sh" { type delegation-only; };
zone "tm" { type delegation-only; };
zone "ws" { type delegation-only; };
-------------------------------------------
--------------------------------------------
Ici mon fichier ingres.local
$TTL 86400
@ IN SOA serveur.ingres.local. root.ingres.local. (
1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
NS serveur.ingres.local.
serveur A 10.0.0.254
serveur HINFO "Celeron 800Mhz" "Linux Mandrake 10.1"
www CNAME serveur
ftp CNAME serveur
---------------------------------------------------
---------------------------------------------------
Et là mon fichier de résolution inverse ingres.local.rev
$TTL 86400
@ IN SOA serveur.ingres.local. root.ingres.local. (
1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS serveur.ingres.local.
254 IN PTR serveur.ingres.local.
--------------------------------------------------
--------------------------------------------------
J'ai beau fouiller je vois pas l'erreur
Marsh Posté le 15-08-2005 à 23:09:29
J'ai trouvé mon erreur !
Dans named.conf, j'ai mis 0.0.10.in-addr-arpa au lieu de 0.0.10.in-addr.arpa (le . à la place du -)
Et dire que j'y ai passé une journée + une nuit...
Merci qd meme.
Marsh Posté le 10-04-2011 à 03:06:05
jyriok a écrit : faut mettre [RESOLU] dans ton titre |
salut
je suis entrain de faire une simulation de serveur dns primaire sous fedora 14 et bind-9.7.2
mais quand je test la commande nslookup il me répond par cette ligne
>server localhsot
>address 127.0.0.1#53
> rnu.tn
>server can't find rnu.tn:NXDOMAIN
svp expliquer moi cette erreur et aide moi de trouver une solution
merci d'avance
Marsh Posté le 11-04-2011 à 09:32:45
daymen a écrit : |
Salut,
Tu l'as bien configuré en redirecteur ? Vers un DNS qui résout rnu.tn ?
Marsh Posté le 11-08-2011 à 22:48:55
Bonjour j ai +- le meme probleme sauriez vous m aider ?
je suis sur 2vm un ubuntu(client) et une debian(serveur) toute la partie dhcp à l air de fonctionner mais au niveau dns rien ne va ,les nslookup ne donne rien dans aucun sans , ca fait quelque heure que je cherche l heure et je ne trouve rien , les deux vm communique en 10.0.0.0/8 et la debian a une autre carte vers le net en 192.168.1.0/24 (le but est que ubuntu arrive a acceder au net par la debian) , quand je fais un check il ne veut pas me prendre ma reverse il me dit qu'il manque un A records pour serveur.thomas.be ainsi que ** server can't find 1.0.0.10.in-addr.arpa: NXDOMAIN lors des nslookup
Merci
ma config=>
name.conf
// This is the primary configuration file for the BIND DNS server named.
//
// Please read /usr/share/doc/bind9/README.Debian.gz for information on the
// structure of BIND configuration files in Debian, *BEFORE* you customize
// this configuration file.
//
// If you are just adding zones, please do that in /etc/bind/named.conf.local
include "/etc/bind/named.conf.options";
//include "/etc/bind/named.conf.local";
//include "/etc/bind/named.conf.default-zones";
zone "thomas.be"{
type master;
file "/etc/bind/dir.thomas.be";
forwarders{};
};
zone "0.0.10.in-addr.arpa"{
type master;
file "/etc/bind/rev.thomas.be";
forwarders{};
};
direct
; BIND reverse data file for empty rfc1918 zone
;
; DO NOT EDIT THIS FILE - it is used for multiple zones.
; Instead, copy it, edit named.conf, and use that copy.
;
$TTL 86400
@ IN SOA serveur.thomas.be. root.thomas.be. (
5 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
86400 ) ; Negative Cache TTL
@ IN NS serveur.thomas.be.
serveur IN A 10.0.0.1
ubuntu IN A 10.0.0.100
inverse
$TTL 604800
@ IN SOA serveur.thomas.be. root.thomas.be. (
5 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
86400 ) ; Negative Cache TTL
;
@ IN NS serveur.thomas.be.
01 IN PTR serveur.thomas.be.
100 IN PTR ubuntu.thomas.be.
Marsh Posté le 12-08-2011 à 11:01:14
Salut,
Ça n'explique sans doute pas le problème mais est-ce normal que tes deux zones ne donnent pas la même info ?
Ta zone directe indique serveur => 10.0.0.1
Ta zone inverse indique 10.0.0.1 => dns
Ta zone directe indique club => 10.0.0.100
Ta zone inverse indique 10.0.0.1 => ubuntu
Marsh Posté le 12-08-2011 à 11:43:25
Oui c était "normal" j ai fait des essais en changent les noms , la j ai tout remis normalement mais ça ne fonctionne toujours pas
Alors j avais un problème dans mon resolv.conf maintenant mon nslookup fonctionne pour tout sauf pour 10.0.0.1 ; server can't find 1.0.0.10.in-addr.arpa.: NXDOMAIN
sur le client nslookup connait google ... mais pas moyen d y avoir accès en page web ni de le ping
Problème a moitié résolu je fait un autre poste pour la suite du problème .
Marsh Posté le 15-08-2005 à 07:46:25
J'ai un gros problème avec Bind sur Mandrake 10.1 community. Je viens d'y passer toute la nuit mais j'ai toujours pas trouvé.
Voilà j'arrive à résoudre les nom en adresses mais le contraire ne marche pas! J'ai eu beau trituré mon fichier de résolution inverse dans tous les sens. Rien n'y fait!
J'ai ce message d'erreur avec la commande nslookup:
# nslookup
> 10.0.0.254
Server: 10.0.0.254
Address: 10.0.0.254#53
** server can't find 254.0.0.10.in-addr.arpa: NXDOMAIN
Alors qu'en résolution normale ca marche:
# nslookup
> serveur
Server: 10.0.0.254
Address: 10.0.0.254#53
Name: serveur.ingres.local
Address: 10.0.0.254
Aidez moi sans quoi je vais y passer une autre nuit!