Probleme bind9 et resolution externe

Probleme bind9 et resolution externe - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 12-02-2008 à 09:16:06    

Bonjour à tous,
 
Je viens de monter un serveur bind pour ma boite.
J'ai suivi quelques tutos, mais il doit me manquer quelquechose car mon serveur arrive bien à faire les resolutions interne au lan mais des que le domaine est a l'exterieur, impossible...
J'ai essayé de mettre dans les options (/etc/named.conf.options) un forwarders pointant sur les dns de mon fai... mais rien à faire, la resolution de www.google.fr ne se fait pas (par ex)
 
Merci beaucoup pour votre aide, parce que la je vais craquer !!!

Reply

Marsh Posté le 12-02-2008 à 09:16:06   

Reply

Marsh Posté le 12-02-2008 à 15:03:49    

donne ta conf

Reply

Marsh Posté le 12-02-2008 à 20:26:21    

voici mon named.conf :
 

Code :
  1. // This is the primary configuration file for the BIND DNS server named.
  2. //
  3. // Please read /usr/share/doc/bind9/README.Debian.gz for information on the  
  4. // structure of BIND configuration files in Debian, *BEFORE* you customize  
  5. // this configuration file.
  6. //
  7. // If you are just adding zones, please do that in /etc/bind/named.conf.local
  8. include "/etc/bind/named.conf.options";
  9. // prime the server with knowledge of the root servers
  10. zone "." {
  11. type hint;
  12. file "/etc/bind/db.root";
  13. };
  14. // be authoritative for the localhost forward and reverse zones, and for
  15. // broadcast zones as per RFC 1912
  16. zone "localhost" {
  17. type master;
  18. file "/etc/bind/db.local";
  19. };
  20. zone "127.in-addr.arpa" {
  21. type master;
  22. file "/etc/bind/db.127";
  23. };
  24. zone "0.in-addr.arpa" {
  25. type master;
  26. file "/etc/bind/db.0";
  27. };
  28. zone "255.in-addr.arpa" {
  29. type master;
  30. file "/etc/bind/db.255";
  31. };
  32. zone "ville-sallaumines.fr"{
  33. type master;
  34. file "/etc/bind/db.ville-sallaumines.fr";
  35. };
  36. zone "1.168.192.in-addr.arpa"{
  37. type master;
  38. file "/etc/bind/db.192.168.1";
  39. };
  40. zone "sallaumines.fr"{
  41. type master;
  42. file "/etc/bind/db.sallaumines.fr";
  43. };
  44. zone "mairie-sallaumines.fr"{
  45. type master;
  46. file "/etc/bind/db.mairie-sallaumines.fr";
  47. };
  48. // zone "com" { type delegation-only; };
  49. // zone "net" { type delegation-only; };
  50. // From the release notes:
  51. //  Because many of our users are uncomfortable receiving undelegated answers
  52. //  from root or top level domains, other than a few for whom that behaviour
  53. //  has been trusted and expected for quite some length of time, we have now
  54. //  introduced the "root-delegations-only" feature which applies delegation-only
  55. //  logic to all top level domains, and to the root domain.  An exception list
  56. //  should be specified, including "MUSEUM" and "DE", and any other top level
  57. //  domains from whom undelegated responses are expected and trusted.
  58. // root-delegation-only exclude { "DE"; "MUSEUM"; };
  59. include "/etc/bind/named.conf.local";


resolv.conf :

Code :
  1. # generated by NetworkManager, do not edit!
  2. search ville-sallaumines.fr
  3. nameserver 127.0.0.1
  4. nameserver 82.216.111.122


db.ville-sallaumines.fr

Code :
  1. $TTL 3h
  2. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  3. 2008021101
  4. 8H
  5. 2H
  6. 1W
  7. 1D )
  8. @ IN A 192.168.1.244
  9. @ IN NS dns.ville-sallaumines.fr.
  10. @ IN MX 10 192.168.1.240
  11. localhost IN A 127.0.0.1
  12. ;-------------------------------------
  13. ;  Liste des serveurs
  14. ;-------------------------------------
  15. dns  IN A 192.168.1.244
  16. tic1  IN A 192.168.1.240
  17. tic3  IN A 192.168.1.240
  18. tic4  IN A 192.168.1.54
  19. itil  IN A 192.168.1.96
  20. serveur-gfgrh IN A 192.168.1.3
  21. cpd-gfgrh IN A 192.168.1.4
  22. www  IN A 213.251.184.83
  23. fw1  IN A 192.168.1.240
  24. ;-------------------------------------
  25. ;  Liste des alias et enregistrements
  26. ;-------------------------------------
  27. logement CNAME  tic4
  28. messagerie CNAME   tic1
  29. imap  CNAME  tic1
  30. smtp  CNAME  tic1


les fichiers db.sallaumines.fr et db.mairie-sallaumines.fr sont les mêmes que db.ville-sallaumines.fr
 
db.0

Code :
  1. ;
  2. ; BIND reverse data file for broadcast zone
  3. ;
  4. $TTL 604800
  5. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  6.   2008021101  ; Serial
  7.    604800  ; Refresh
  8.     86400  ; Retry
  9.   2419200  ; Expire
  10.    604800 ) ; Negative Cache TTL
  11. ;
  12. @ IN A 192.168.1.244
  13. @ IN NS dns.ville-sallaumines.fr.
  14. @ IN MX 10 192.168.1.240
  15. localhost IN A 127.0.0.1


db.127

Code :
  1. ;
  2. ; BIND reverse data file for local loopback interface
  3. ;
  4. $TTL 604800
  5. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  6.    2008021101  ; Serial
  7.    604800  ; Refresh
  8.     86400  ; Retry
  9.   2419200  ; Expire
  10.    604800 ) ; Negative Cache TTL
  11. ;
  12. @ IN A 192.168.1.244
  13. @ IN NS dns.ville-sallaumines.fr.
  14. @ IN MX 10 192.168.1.240
  15. localhost IN A 127.0.0.1


db.192.168.1

Code :
  1. $TTL 3h
  2. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  3. 2008021101
  4. 8H
  5. 2H
  6. 1W
  7. 1D )
  8. @ IN A 192.168.1.244
  9. @ IN NS dns.ville-sallaumines.fr.
  10. @ IN MX 10 192.168.1.240
  11. localhost IN A 127.0.0.1
  12. ;-------------------------------------
  13. ;  Liste des serveurs
  14. ;-------------------------------------
  15. 244 IN  PTR dns
  16. 240 IN  PTR tic1
  17. 240 IN  PTR tic3
  18. 54  IN  PTR tic4
  19. 96  IN  PTR itil1
  20. 3 IN  PTR serveur-gfgrh
  21. 4 IN  PTR cpd-gfgrh


db.255

Code :
  1. ;
  2. ; BIND reverse data file for broadcast zone
  3. ;
  4. $TTL 604800
  5. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  6.         2008021101  ; Serial
  7.    604800  ; Refresh
  8.     86400  ; Retry
  9.   2419200  ; Expire
  10.    604800 ) ; Negative Cache TTL
  11. ;
  12. @ IN A 192.168.1.244
  13. @ IN NS dns.ville-sallaumines.fr.
  14. @ IN MX 10 192.168.1.240
  15. localhost IN A 127.0.0.1


db.empty

Code :
  1. ; BIND reverse data file for empty rfc1918 zone
  2. ;
  3. ; DO NOT EDIT THIS FILE - it is used for multiple zones.
  4. ; Instead, copy it, edit named.conf, and use that copy.
  5. ;
  6. $TTL 86400
  7. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  8.    2008021101  ; Serial
  9.    604800  ; Refresh
  10.     86400  ; Retry
  11.   2419200  ; Expire
  12.     86400 ) ; Negative Cache TTL
  13. ;
  14. @ IN A 192.168.1.244
  15. @ IN NS dns.ville-sallaumines.fr.
  16. @ IN MX 10 192.168.1.240
  17. localhost IN A 127.0.0.1


db.local

Code :
  1. ;
  2. ; BIND data file for local loopback interface
  3. ;
  4. $TTL 604800
  5. @ IN SOA dns.ville-sallaumines.fr. informatique.ville-sallaumines.fr (
  6.    2008021101  ; Serial
  7.    604800  ; Refresh
  8.     86400  ; Retry
  9.   2419200  ; Expire
  10.    604800 ) ; Negative Cache TTL
  11. ;
  12. @ IN A 192.168.1.244
  13. @ IN NS dns.ville-sallaumines.fr.
  14. @ IN MX 10 192.168.1.240
  15. localhost IN A 127.0.0.1


db.root

Code :
  1. ; <<>> DiG 9.2.3 <<>> ns . @a.root-servers.net.
  2. ;; global options:  printcmd
  3. ;; Got answer:
  4. ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18944
  5. ;; flags: qr aa rd; QUERY: 1, ANSWER: 13, AUTHORITY: 0, ADDITIONAL: 13
  6. ;; QUESTION SECTION:
  7. ;.    IN NS
  8. ;; ANSWER SECTION:
  9. .   518400 IN NS A.ROOT-SERVERS.NET.
  10. .   518400 IN NS B.ROOT-SERVERS.NET.
  11. .   518400 IN NS C.ROOT-SERVERS.NET.
  12. .   518400 IN NS D.ROOT-SERVERS.NET.
  13. .   518400 IN NS E.ROOT-SERVERS.NET.
  14. .   518400 IN NS F.ROOT-SERVERS.NET.
  15. .   518400 IN NS G.ROOT-SERVERS.NET.
  16. .   518400 IN NS H.ROOT-SERVERS.NET.
  17. .   518400 IN NS I.ROOT-SERVERS.NET.
  18. .   518400 IN NS J.ROOT-SERVERS.NET.
  19. .   518400 IN NS K.ROOT-SERVERS.NET.
  20. .   518400 IN NS L.ROOT-SERVERS.NET.
  21. .   518400 IN NS M.ROOT-SERVERS.NET.
  22. ;; ADDITIONAL SECTION:
  23. A.ROOT-SERVERS.NET. 3600000 IN A 198.41.0.4
  24. B.ROOT-SERVERS.NET. 3600000 IN A 192.228.79.201
  25. C.ROOT-SERVERS.NET. 3600000 IN A 192.33.4.12
  26. D.ROOT-SERVERS.NET. 3600000 IN A 128.8.10.90
  27. E.ROOT-SERVERS.NET. 3600000 IN A 192.203.230.10
  28. F.ROOT-SERVERS.NET. 3600000 IN A 192.5.5.241
  29. G.ROOT-SERVERS.NET. 3600000 IN A 192.112.36.4
  30. H.ROOT-SERVERS.NET. 3600000 IN A 128.63.2.53
  31. I.ROOT-SERVERS.NET. 3600000 IN A 192.36.148.17
  32. J.ROOT-SERVERS.NET. 3600000 IN A 192.58.128.30
  33. K.ROOT-SERVERS.NET. 3600000 IN A 193.0.14.129
  34. L.ROOT-SERVERS.NET. 3600000 IN A 198.32.64.12
  35. M.ROOT-SERVERS.NET. 3600000 IN A 202.12.27.33
  36. ;; Query time: 81 msec
  37. ;; SERVER: 198.41.0.4#53(a.root-servers.net.)
  38. ;; WHEN: Sun Feb  1 11:27:14 2004
  39. ;; MSG SIZE  rcvd: 436


named.conf.local

Code :
  1. //
  2. // Do any local configuration here
  3. //
  4. // Consider adding the 1918 zones here, if they are not used in your
  5. // organization
  6. //include "/etc/bind/zones.rfc1918";


named.conf.options

Code :
  1. options {
  2. directory "/var/cache/bind";
  3. forwarders {82.216.111.122; };
  4. auth-nxdomain no;    # conform to RFC1035
  5. allow-recursion { localnets; };
  6. };


le serveur dns est en ip : 192.168.1.244
notre fai est numericable et son dns est 82.216.111.122
 
si il faut d'autres infos, demander les, je vous les indiquerais !!
 
edit : notre firewall est serveur dhcp et envoi aux clients en dns primaire : 192.168.1.244 et en secondaire :82.216.111.122
 
Si tu vois des incohérences ou des facon d'optimiser les fichiers, je suis preneur !!
 
Les problemes rencontres sont :
- la resolution des domaines externe ne se fait pas et bloque le surf.
 
Autre probleme :
 
-comme le dhcp envoi un dns primaire et un secondaire (192.168.1.244 et 82.216.111.122) impossible de faire les resolutions internes cette fois ci ?!!... par contre si on entre a la main que le premeir (plus de surf) ou que le 2nd alors plus de resolution interne....
 
 
Merci pour votre aide !!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed