DNS principal principal pour un réseau local sur Debian 6.0 (V) et final

Ceux qui ont suivi les parties 1 , 2 , 3 et 4 de cet article et dont les requĂªtes BIND ont donnĂ© des rĂ©sultats satisfaisants sont dĂ©sormais des experts en la matière. :-) Sans plus tarder, passons Ă  la dernière partie :

  • CrĂ©ation du fichier Main Master Zone de type «Inverse» 10.168.192.in-addr.arpa
  • Solution de problèmes
  • RĂ©sumĂ©

Création du fichier Main Master Zone de type «Inverse» 10.168.192.in-addr.arpa

Le nom de la zone est un peu long, n'est-ce pas ? Les zones DNS inverses sont obligatoires pour une rĂ©solution de noms correcte, conformĂ©ment aux normes Internet. Nous n'avons d'autre choix que d'en crĂ©er une pour notre domaine. Nous utiliserons le fichier /etc/bind/db.127 comme modèle.

cp /etc/bind/db.127 /var/cache/bind/192.168.10.rev

Nous avons modifiĂ© le fichier /var/cache/bind/192.168.10.rev et l'avons laissĂ© comme ceci :

; /var/cache/bind/192.168.10.rev; ; Fichier de données inversées BIND pour la zone maître 10.168.192.in-addr.arpa; Fichiers de données BIND pour la zone maître (inversé) 10.168.192.in-addr.arpa; $ TTL 604800 @ DANS SOA ns.amigos.cu. root.amigos.cu. (2; Série 604800; Actualiser 86400; Réessayer 2419200; Expire 604800); Cache TTL négatif; @ IN NS ns. 10 DANS PTR ns.amigos.cu. 1 DANS PTR gandalf.amigos.cu. 9 DANS PTR mail.amigos.cu. 20 DANS PTR web.amigos.cu. 100 DANS PTR fedex.amigos.cu. ; nous pouvons également écrire l'adresse IP complète. Ex:; 192.168.10.1 DANS PTR gandalf.amigos.cu.
  • Observez comment dans ce cas nous avons laissĂ© les temps en secondes car il est créé par dĂ©faut lorsque le lier9. Cela fonctionne de la mĂªme manière. Ce sont les mĂªmes heures que celles indiquĂ©es dans le fichier friends.cu.host. En cas de doute, vĂ©rifiez.
  • Notez Ă©galement que nous ne dĂ©clarons que les enregistrements inversĂ©s des hĂ´tes qui ont une adresse IP attribuĂ©e ou "rĂ©elle" sur notre LAN, et qui l'identifient de manière unique.
  • N'oubliez pas de mettre Ă  jour le fichier de zone inversĂ©e avec TOUTES les adresses IP correctes dĂ©clarĂ©es dans la zone directe.
  • N'oubliez pas d'augmenter le NumĂ©ro de sĂ©rie de la zone chaque fois qu'ils modifient le fichier et avant de redĂ©marrer le BIND.

Vérifions la zone nouvellement créée:

zone de contrôle nommée 10.168.192.in-addr.arpa /var/cache/bind/192.168.10.rev

Nous vérifions la configuration:

named-checkconf -z named-checkconf -p

Si tout s'est bien passé, nous redémarrons le service:

redémarrage du service bind9

Désormais, chaque fois que nous modifions les fichiers de zone, il suffit d'exécuter:

rechargement rndc

C'est pourquoi nous déclarons la clé dans /etc/bind/named.conf.options , n'est-ce pas ?

Solution de problèmes

Le contenu correct du fichier /etc/resolv.conf est très important, comme nous l'avons vu dans le chapitre prĂ©cĂ©dent. N'oubliez pas d'y inclure au moins les Ă©lĂ©ments suivants :

rechercher le serveur de noms amigos.cu 192.168.10.20

La commande `dig` du paquet `dnsutils` . Dans une console, saisissez les commandes prĂ©cĂ©dĂ©es de `#` :

# dig -x 127.0.0.1 ..... ;; SECTION DE RÉPONSE: 1.0.0.127.in-addr.arpa. 604800 IN PTR localhost. .... # dig -x 192.168.10.9 .... ;; SECTION DE RÉPONSE: 9.10.168.192.in-addr.arpa. 604800 DANS PTR mail.amigos.cu. .... # host gandalf gandalf.amigos.cu a l'adresse 192.168.10.1 # host gandalf.amigos.cu gandalf.amigos.cu a l'adresse 192.168.10.1 # dig gandalf; << >> DiG 9.7.2-P3 << >> gandalf ;; options globales: + cmd ;; la connexion a expirĂ©; aucun serveur n'a pu Ăªtre atteint # dig gandalf.amigos.cu .... ;; SECTION RÉPONSE: gandalf.amigos.cu. 604800 IN A 192.168.10.1 .... S'ils ont accès Ă  Internet cubain ou mondial et que les redirecteurs sont correctement dĂ©clarĂ©s, essayez: # dig debian.org .... ;; SECTION QUESTION :; debian.org. DANS UN ;; SECTION RÉPONSE: debian.org. 3600 DANS UN 86.59.118.148 debian.org. 3600 IN A 128.31.0.51 .... # host bohemia.cu bohemia.cu a l'adresse 190.6.81.130 # host yahoo.es yahoo.es a l'adresse 77.238.178.122 yahoo.es a l'adresse 87.248.120.148 yahoo.es le courrier est gĂ©rĂ© par 10 mx-eu.mail.am0.yahoodns.net. # dig -x 77.238.178.122 ;; SECTION DE RÉPONSE: 122.178.238.77.in-addr.arpa. 429 DANS PTR w2.rc.vip.ird.yahoo.com.

… Et en général avec d'autres domaines en dehors de notre LAN. Consultez et découvrez des choses intéressantes sur Internet.

L'un des meilleurs moyens de vérifier le fonctionnement d'un serveur bind9 , et en général de tout autre service installé, est de lire la sortie des messages du journal système à l'aide de la commande tail -f /var/log/syslog exécutée en tant qu'utilisateur root.

Il est très intĂ©ressant de voir la sortie de cette commande lorsque nous posons une question Ă  notre BIND local sur un domaine ou un hĂ´te externe. Dans ce cas, plusieurs scĂ©narios peuvent Ăªtre prĂ©sentĂ©s:

  • Si nous n'avons pas accès Ă  Internet, notre requĂªte Ă©chouera.
  • Si nous avons accès Ă  Internet et que nous n'avons PAS dĂ©clarĂ© de transitaires, nous n'obtiendrons probablement pas de rĂ©ponse.
  • Si nous avons accès Ă  Internet et que nous avons dĂ©clarĂ© les Transitaires, nous obtiendrons une rĂ©ponse puisqu'ils seront en charge de consulter les serveurs DNS nĂ©cessaires.

Si nous travaillons sur un rĂ©seau local fermĂ© oĂ¹ l'accès Ă  Internet est impossible et sans serveur de transfert, nous pouvons supprimer les requĂªtes de recherche provenant des serveurs racine en vidant le fichier ` /etc/bind/db.root` . Pour ce faire, nous enregistrons d'abord le fichier sous un autre nom, puis nous supprimons tout son contenu. Ensuite, nous vĂ©rifions la configuration et redĂ©marrons le service.

cp /etc/bind/db.root /etc/bind/db.root.original cp / dev / null /etc/bind/db.root named-checkconf -z named-checkconf -p service bind9 redémarrer

Résumé

Voilà, c'est une brève introduction au service DNS. Ce que nous avons vu jusqu'ici peut s'avérer très utile pour notre petite entreprise. C'est également pratique à la maison si l'on crée des machines virtuelles avec différents systèmes d'exploitation et adresses IP, et que l'on souhaite les identifier par leur nom plutôt que par leur adresse IP. J'installe systématiquement un serveur BIND sur mon ordinateur personnel pour installer, configurer et tester les services qui dépendent fortement du DNS. J'utilise beaucoup de postes de travail et de serveurs virtuels, et je n'aime pas avoir à gérer un fichier /etc/hosts sur chaque machine. Je fais trop d'erreurs.

Si vous n'avez jamais installé et configuré un BIND, ne vous découragez pas si quelque chose ne va pas du premier coup et que vous devez tout recommencer. Nous recommandons toujours dans ces cas de commencer par une installation propre. Ça vaut la peine d'essayer!

Pour ceux qui ont besoin d'une haute disponibilitĂ© dans le service de rĂ©solution de noms, ce qui peut Ăªtre rĂ©alisĂ© en configurant un serveur maĂ®tre secondaire, nous vous recommandons de poursuivre avec nous dans la prochaine aventure : DNS maĂ®tre secondaire pour un rĂ©seau local.

Félicitations à ceux qui ont suivi tous les articles et obtenu les résultats attendus!


Ajouter comme source préférée dans Google