DNS ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

DNS ?

Messagepar buck442 » 08 Sep 2005 21:23

Bonsoir,

Désolé pour cette question (probablement) très simple, mais j'ai lu beaucoup de docs et j'ai fouillé le forum et je ne trouve pas de réponse à ma question.

J'ai déposé un nom de domaine chez un gestionnaire. Je voudrais désormais établir une correspondance entre mon adresse IP publique et le nom de ma machine IPCop (pour renseigner un champ MX primaire).

Je n'arrive pas à le faire dans IPCop.
Est-ce possible ?
faut-il modifier des fichiers systèmes à la main ?
Est-ce dans l'onglet Service/DNS dynamique ?

Je tourne en rond, merci d'avance pour votre aide.
Avatar de l’utilisateur
buck442
Major
Major
 
Messages: 85
Inscrit le: 14 Août 2005 11:28
Localisation: Maisons-Alfort

Messagepar nodule » 09 Sep 2005 08:18

ton registrar a certainement du te fournir une interface de personnalisation des DNS. Si ce n'est pas le cas, il te faut trouver un hébergeur de DNS (ex: www.mydomain.com est gratuit)

ensuite tu configures les dns sur cette interface comme ca par exemple (1.2.3.4 est ton IP fixe)

A www.domaine.com 1.2.3.4
A mail.domaine.com 1.2.3.4
MX 0 mail.domaine.com

dans IPcop il te faut transférer le port 25 vers ton serveur de mail chez toi, le 80 vers la machine qui héberge un site web, etc...
nodule
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 20 Avr 2005 22:25

Messagepar buck442 » 09 Sep 2005 17:15

En fait mon registrant (1&1), ne me permet de renseigner les champs MX qu'avec des noms de machines et non des adresses IP...

Il faut donc que je publie sur internet une association entre mon IP fixe et le nom de ma machine IPCop.

J'aurais aimé le faire directement dans IPCop, mais je n'arrive pas à le faire.

Je suis un peu perdu dans toutes les options du site que tu m'as indiqué. Pour faire cette association entre adresse IP et nom de machine, ne faut-il pas être client (payant) de MyDomain.com ?
Avatar de l’utilisateur
buck442
Major
Major
 
Messages: 85
Inscrit le: 14 Août 2005 11:28
Localisation: Maisons-Alfort

Messagepar Fesch » 09 Sep 2005 17:31

Seconde ... là, j'ai pas trop bien suivi ...

Alors, tu a payé un domaine "tontruc.truc", et maintenant du aimerais le faire hébergésur ton IpCOP? C'est ça? Non? :-?

Tu veux juste que ton mail arrive chez toi? C'est cela que tu désires faire? OK, d'accord.

Alors, c'est pas difficile du tout.

1) Il faut que tu te fasse un alias chez DynDNS.org. C'est gratuit. Après enregistrement chez DynDNS, il faut bien entendu l'activer sur ton IpCOP (section "services" => "dynamic DNS"). Dès a présent ton IpCOP sera accessible via le nom de domaine tontruc.dyndns.org.

2) Disposant maintenant d'un nom de domaine, tu n'as qu'à remplir le champs adéquat chez ton gestionnaire de DNS => champs MX. Ensuite tout mail destiné à quelqu.un@tontruc.truc sera envoyé à ton IpCOP (ou il sera encore bloqué).

3) Il faut installé un serveur Mail dans ton réseau derrière IpCOP (et le mettre de préférence dans la zône ORANGE).

4) Tu rédiriges le port 25 dans la section "Firewall" => "Port Forwarding" vers l'adresse IP de ton serveur mail, toujours sur le port 25.

Maintenant tu pourras recevoir du mail chez toi :)


Moi, j'ai hébergé mon propore domaine sur mon IpCOP, qui est maintenant serveur DNS ... juste pour le cas où ce serait quand-même cela qui t'intéresses ...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar buck442 » 09 Sep 2005 19:07

Merci Fesch,

En fait, j'ai déjà créé un nom de domaine sur dyndns.org, mais maintenant je veux passer à la vitesse supérieure avec un "vrai" nom de domaine.

Je pense que c'est ce que tu as fait qui m'intéresse, à savoir que mon IPCop soit un serveur DNS.
Cela me permettra de publier n'importe quel nom de machine.

Je suis donc très intéressé par savoir comment tu as fait.

Merci.
Avatar de l’utilisateur
buck442
Major
Major
 
Messages: 85
Inscrit le: 14 Août 2005 11:28
Localisation: Maisons-Alfort

Messagepar buck442 » 09 Sep 2005 21:20

Pour être complet, j'ai sur mon LAN internet un PC IPCop et un PC avec SME 7.0 beta 2.

J'arrive à recevoir et à émettre des emails depuis et vers l'extérieur sur mon domaine buck442.dyndns.org, car j'ai pu utiliser mon IP fixe dans le champs MX primaire de dyndns.org.

Or, ceci n'est pas permi par mon registreur (1&1). Il faut que j'indique un nom de machine.

D'où ma question et mon intérêt pour utiliser ma machine IPCop comme DNS externe.

Merci d'avance.
Avatar de l’utilisateur
buck442
Major
Major
 
Messages: 85
Inscrit le: 14 Août 2005 11:28
Localisation: Maisons-Alfort

Messagepar Franck78 » 09 Sep 2005 23:50

C'est une galère sans fin de gérer soi même son domaine DNS. D'abord il te faut deux serveurs impérativement pour pouvoir le faire. Deuxio, IPCOp ne fera jamais serveur DNS (bind).

Laisses donc celui qui t'a vendu ton nom de domaine 'gérer' ta zone pour toi. Tu t'occupes seulement de renseigner les enregistrements MX et A qui te conviennent.

D'autres providers peuvent gérer ta zone moyennant finance.


Bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Fesch » 09 Sep 2005 23:58

Bah .... c'est très bien possible, sans galère. Perso, j'ai actuellement 3 domaines que je gère. Alors voici comment tu fait:

1) Enregistre encore deux autres noms de domaines chez DynDNS, par exemple:
Code: Tout sélectionner
buck442ns.homelinux.org
buck442ns.gotdns.org

Et fait les pointer tout les deux sur ton IpCOP. (Si jamais tu est administrateur d'un deuxième IpCOP, ce dernier pourra faire serveur DNS secondaire et il n'y aura qu'à faire changer le pointeur DynDNS.) Il faut alors dire à ton fournisseur de nom de domaine que ce son là tes deux serveurs DNS.

2) Installe "bind" sur ton IpCOP. Pour cela, désolé, mais il faut compier manuellement les 3 fichiers que voici
Code: Tout sélectionner
named 
named.restart
named-xfer
dans le répertoire "/usr/sbin/". Ensuite il faut y copier aussi tout le répertoire "/etc/bind/". Prends les fichiers d'une autre distribution. Je les ai pris d'une Sarge testing. Utilise la commande "scp" pour les transférer. Ensuite lance "named" et regarde les fichiers qui manquent encore. Probablement des librairies ... je ne me rappel plus très bien.

3) Configure "bind" => Google!!!

4) Kill le process "dnsmasq" et lance "named"

5) Ouvre le port 53 en TCP et UDP sur ton IpCOP.

C'est quand-même pas trop compliqué, non?
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar Gaston » 10 Sep 2005 11:20

Bonjour,
buck442 a écrit:J'arrive à recevoir et à émettre des emails depuis et vers l'extérieur sur mon domaine buck442.dyndns.org, car j'ai pu utiliser mon IP fixe dans le champs MX primaire de dyndns.org.

Or, ceci n'est pas permi par mon registreur (1&1). Il faut que j'indique un nom de machine.

et je suit d'accord avec ton fournisseur. la règle dit que les MX doivent pointer sur des A records

Les enregistrements DNS permettent d'établir une correspondance entre une @IP et un nom.

monserveur.mondomaine.xxx a l'adresse IP 123.456.789.012
lemailde.mondomaine.xxx a l'adresse IP 123.456.789.012

se traduit par :
Code: Tout sélectionner
monserveur.mondomaine.xxx        IN A   123.456.789.012
lemailde.mondomaine.xxx          IN A   123.456.789.012


On peut définir l (les) enregistrement(s) MX :
mondomaine.xxx reçoit le mail en priorité 10 lemailde.mondomaine.xxx
mondomaine.xxx reçoit le mail en priorité 20 lemailbackup.undomaine.yyy
ce sui se traduit par
Code: Tout sélectionner
mondomaine.xxx       IN MX 10     lemailde.mondomaine.xxx
mondomaine.xxx       IN MX 20    lemailbackup.undomaine.yyy
:!: à condition que le serveur de undomaine.yyy accepte les mails pour mondomaine.xxx :!: bien sur

Ensuite on peut définir certains alias qui nous intéressent :

monweb.mondomain.xxx est sur mon serveur.mondomaine.xxx
monftp.mondomaine.xxx est sur mon serveur.mondomaine.xxx
Code: Tout sélectionner
monweb.mondomain.xxx         IN CNAME serveur.mondomaine.xxx
monftp.mondomaine.xxx        IN CNAME serveur.mondomaine.xxx


Donc le MX pointe bien sur un A record :!:
Seuls les A records sont impactés si on modifie l'@IP, et tout le reste est relatif à ces infos

Avec ça tu devrais pouvoir clarifier ton problème

Gaston
PS si j'ai raconté des bétises, dites le moi je corrigerai le post.
Dernière édition par Gaston le 14 Sep 2005 22:47, édité 1 fois au total.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar buck442 » 10 Sep 2005 16:23

Bonjour,

Merci pour vos réponses.

La conclusion que je retire de ceci est qu'il faut :
    - soit que je trouve un moyen de faire faire l'association entre mon adresse IP fixe et mon serveur d'email chez mon registrar (je n'ai pas encore trouvé l'option)
    - soit que je trouve un DNS public (je ne sais pas si cela existe) dans lequel faire cette association (je suis en train de faire un test avec http://www.public-dns.org)
    - soit que je monte un DNS pour faire moi même cette association et être tranquille pour d'autres extensions.

Je crois que je vais me laisser tenter par la troisième solution...

A tout hasard, n'existerait-il pas un addon pour cela ? [-o<
Avatar de l’utilisateur
buck442
Major
Major
 
Messages: 85
Inscrit le: 14 Août 2005 11:28
Localisation: Maisons-Alfort

Messagepar Fesch » 10 Sep 2005 18:05

buck442 a écrit:Bonjour,
A tout hasard, n'existerait-il pas un addon pour cela ? [-o<


Perso, je n'en avait pas trouvé ...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar buck442 » 11 Sep 2005 16:40

Victoire !! :up:

Un grand merci à tous, cela fonctionne. =D>

Je vous recommande http://www.public-dns.org. :D

Il suffit de faire pointer le DNS du registrar vers
Code: Tout sélectionner
dns1.public-dns.net
dns2.public-dns.net
dns3.public-dns.net

d'ajouter son domaine dans http://www.public-dns.org
d'attendre un peu...
de se logguer sur http://www.public-dns.org et de saisir les informations comme Gaston l'indiquait.

La FAQ de http://www.public-dns.org est très bien faite. De plus, lorsque l'on ajoute son domaine, le site crée par défaut tous les enregistrements. Il suffit alors de modifier les noms et les adresses IP.

PS les DNS qu'utilise hotmail ont été mis à jour plus rapidement (moins d'une heure) que ceux de free (j'attends toujours)
Avatar de l’utilisateur
buck442
Major
Major
 
Messages: 85
Inscrit le: 14 Août 2005 11:28
Localisation: Maisons-Alfort

Messagepar slingo » 14 Sep 2005 10:57

est-il possible d'ajouter un nom d'hote du genre mondomain.dyndns.org au service Public-DNS?
slingo
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 22 Fév 2005 10:01

Messagepar buck442 » 14 Sep 2005 15:18

Je ne suis pas sur, car il faut que les DNS de ton registrar qui correspondent à ton nom de domaine pointent vers ceux de public-dns.org.

J'espère que je suis clair...
Avatar de l’utilisateur
buck442
Major
Major
 
Messages: 85
Inscrit le: 14 Août 2005 11:28
Localisation: Maisons-Alfort


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité