config DNS zone locale

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

config DNS zone locale

Messagepar johnlehardos » 06 Juil 2004 17:14

je n'arrive pas a faire un ping sur le nom de mon serveur dns (serv.pixelweb.org) a partir d'une machine sur le meme rezon local. pourtant le ping sur son ip est correct.

voici mon fichier named.conf :
Code: Tout sélectionner
zone "pixelweb.org" in { // Zone du domaine pixelweb.com
        type master; // Serveur principal
        file "pixelweb.org"; // Fichier de la zone
};
                                                                                                                           
//zone racine
zone "." IN {
        type hint;
        file "named.ca";
};
                                                                                                                           
zone "localhost" IN {
        type master;
        file "localhost.zone";
        allow-update { none; };
};
                                                                                                                           
//zone locale
zone "0.0.127.in-addr.arpa" IN {
        type master;
        file "named.local";
        allow-update { none; };
};
zone "10.in-addr.arpa" IN {
        type master;
        file "named.Rezolocal";
        allow-update { none; };
};




et voici le fichier named.Rezolocal où je pense que se situe le probleme ...

Code: Tout sélectionner
$TTL    335600
@       IN      SOA     serv.pixelweb.org. root.pixelweb.org. (
                                        4203            ; serial (d. adams)
                                        3H              ; refresh
                                        15M             ; retry
                                        1W              ; expiry
                                        1D )            ; minimum
                                                                                                                           
        IN      NS      serv.pixelweb.org.
90.2.250.10.in-addr.arpa.arpa.  IN      PTR     serv.pixelweb.org.



je precise que que mon adresse ip est 10.250.2.90 ( classe A !!! )

merci de m'apporter des precisions
johnlehardos
Matelot
Matelot
 
Messages: 4
Inscrit le: 02 Juil 2004 16:26

Re: config DNS zone locale

Messagepar lembal » 07 Juil 2004 12:12

johnlehardos a écrit:je n'arrive pas a faire un ping sur le nom de mon serveur dns (serv.pixelweb.org) a partir d'une machine sur le meme rezon local. pourtant le ping sur son ip est correct.

voici mon fichier named.conf :
Code: Tout sélectionner
zone "pixelweb.org" in { // Zone du domaine pixelweb.com
        type master; // Serveur principal
        file "pixelweb.org"; // Fichier de la zone
};
                                                                                                                           
//zone racine
zone "." IN {
        type hint;
        file "named.ca";
};
                                                                                                                           
zone "localhost" IN {
        type master;
        file "localhost.zone";
        allow-update { none; };
};
                                                                                                                           
//zone locale
zone "0.0.127.in-addr.arpa" IN {
        type master;
        file "named.local";
        allow-update { none; };
};
zone "10.in-addr.arpa" IN {
        type master;
        file "named.Rezolocal";
        allow-update { none; };
};




et voici le fichier named.Rezolocal où je pense que se situe le probleme ...

Code: Tout sélectionner
$TTL    335600
@       IN      SOA     serv.pixelweb.org. root.pixelweb.org. (
                                        4203            ; serial (d. adams)
                                        3H              ; refresh
                                        15M             ; retry
                                        1W              ; expiry
                                        1D )            ; minimum
                                                                                                                           
        IN      NS      serv.pixelweb.org.
90.2.250.10.in-addr.arpa.arpa.  IN      PTR     serv.pixelweb.org.



je precise que que mon adresse ip est 10.250.2.90 ( classe A !!! )

merci de m'apporter des precisions


Non ça c'est ton fichier de résolution inverse... pas celui de résolution directe ! C'est ton fichier pixelweb.org qui doit clocher !

Et hop un petit lien qui explique bien comment on utilise BIND : http://ernest2.cheska.net/bind9/bind.shtml (merci Muzo...)
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar johnlehardos » 07 Juil 2004 14:47

J'ai bien compris qu'il s'agisse de la resolution directe mais l'inverse ne fonctionne pas non plus vu que lorsque d'un poste du reseau local je ping l'ip de mon serveur, le ping fonctionne le mais ne me retourne pas le nom de domaine correspondant.

Mon fichier de zone pixelweb.org me parait pourtant correct ...

Code: Tout sélectionner
$TTL    335600
@       IN      SOA     ns.pixelweb.org. root.pixelweb.org. (
                                        4204            ; serial (d. adams)
                                        3H              ; refresh
                                        15M             ; retry
                                        1W              ; expiry
                                        1D )            ; minimum

@       IN      NS      ns.pixelweb.org.
@       IN      MX      10      ns.pixelweb.org.
@       IN      A       10.250.2.90

serv    IN      A       10.250.2.90
localhost       IN      A       127.0.0.1
mail    IN      CNAME   serv.pixelweb.org.
pop     IN      CNAME   pop.pixelweb.org.
sql     IN      CNAME   sql.pixelweb.org.

johnlehardos
Matelot
Matelot
 
Messages: 4
Inscrit le: 02 Juil 2004 16:26

Messagepar lembal » 07 Juil 2004 15:01

Voici mon fichier de zone inverse si ça peut t'aider :

Code: Tout sélectionner
$ORIGIN .
$TTL 86400      ; 1 day
10.168.192.in-addr.arpa IN SOA  server.domaine.fr. root.localhost. (
                                2001051602 ; serial
                                28800      ; refresh (8 hours)
                                14400      ; retry (4 hours)
                                3600000    ; expire (5 weeks 6 days 16 hours)
                                86400      ; minimum (1 day)
                                )
                        NS      server.domaine.fr.

$ORIGIN 10.168.192.in-addr.arpa.
$TTL 43200      ; 12 hours
10                      PTR     pc1.domaine.fr.
11                      PTR     pc2.domaine.fr.



J'ai remarqué que dans ton fichier named.conf tu avais ceci :

Code: Tout sélectionner
};
zone "10.in-addr.arpa" IN {
        type master;
        file "named.Rezolocal";
        allow-update { none; };
};


Que fait ce "IN" après ton nom de zone ??? De plus il manque "2.250." devant le "10" de ton nom de zone...
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar johnlehardos » 07 Juil 2004 15:22

pour ce qui est du 2.250.10 je l'avais enlevé temporairement pendant des tests ... mais ca ne fonctionnait pas mieux ...

et pour le IN dans le named.conf, ils y sont automatiquement sur bind 9 mais sont facultatifs.

par contre a quoi sert dans ton fichier : ?

Code: Tout sélectionner
$ORIGIN 10.168.192.in-addr.arpa.
$TTL 43200      ; 12 hours


merci de ton aide
johnlehardos
Matelot
Matelot
 
Messages: 4
Inscrit le: 02 Juil 2004 16:26

Messagepar lembal » 07 Juil 2004 15:53

johnlehardos a écrit:par contre a quoi sert dans ton fichier : ?

Code: Tout sélectionner
$ORIGIN 10.168.192.in-addr.arpa.
$TTL 43200      ; 12 hours


merci de ton aide


Bien, il me semble que la première ligne sert à indiquer quelle est l'IP de base qui servira pour la résolution inverse... la seconde est le temps de vie des enregistrements...
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar Methos_Hi » 07 Juil 2004 17:16

Décidément, je lui fais trop du pub ...
http://christian.caleca.free.fr/

Consulte la rubrique DNS évidement.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron