Bind9 et Intranet - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 19-02-2008 à 09:10:35
Crée une nouvelle zone toto.net et défini ton serveur DNS comme autoritaire pour cette zone.
Il ne te restera plus qu'à créer un enregistrement pour ton server web.
D'une part, sur internet "on" utilsera le serveur de ton registrar et sur ton intranet "on" utilisera ton serveur "local"
Marsh Posté le 19-02-2008 à 09:25:54
sinon tu peux utiliser les zones
Marsh Posté le 19-02-2008 à 09:33:39
Merci pour l'aide.
J'ai donc créé une zone named.toto.net dans /etc/bind/named.conf.local ainsi qu'un fichier de zone dans /etc/bind.
Voici le détail de ses fichiers :
named.conf.local :
Code :
|
named.toto.net :
Code :
|
Je ne sais si j'ai oublié quelque chose mais un nslookup sur toto.net me donne :
Code :
|
Marsh Posté le 19-02-2008 à 09:33:52
Black_Lord> Tu parles des views ?
Marsh Posté le 19-02-2008 à 10:01:38
o'gure a écrit : Black_Lord> Tu parles des views ? |
oui
je crois que j'ai besoin d'un autre café
Marsh Posté le 19-02-2008 à 10:56:48
jaymzwise a écrit : Merci pour l'aide.
|
A priori c'est normal :
1. dans ton fichier named.toto.net ton domaine est en .com derrière
2. tu demandes une résolution sur le domaine ("toto.net" ) alors que tu n'as des enregistrements que sur des hosts intra.toto.com
=> Correction du tld (.com -> .net)
=> ajout d'un enregistrement pour le domaine.
Marsh Posté le 19-02-2008 à 10:57:11
black_lord a écrit : |
Tu es faillible
Marsh Posté le 19-02-2008 à 11:24:52
Voici mon fichier après modifs :
named.toto.net :
Code :
|
J'ai malheureusement toujours le même problème. Lors d'une tentative de connection au serveur intra, il sort sur Internet.
Mes modifs n'ont pas l'air d'être prises en compte ou j'ai fait une connerie quelque part.
Marsh Posté le 19-02-2008 à 12:14:39
Autre problème avec Bind.
Dans la procédure d'installation que j'ai suivi, il est indiqué qu'il faut créer le répertoire named sous /var/run, ce que j'ai fait (chown bind.bind sur ce répertoire).
Cependant, lorsque je redémarre mon serveur, le répertoire named disparait , du coup Bind ne démarre pas...
Il faut que je recrée le répertoire named pour qu'il puisse à nouveau démarrer.
Comment se fait-il que ce répertoire sous supprimé à chaque redémarrage ?
Marsh Posté le 19-02-2008 à 21:49:31
après chaque modif d'un tld, on incrémente son numéro de série (serial) bourdel
en le laissant toujours à 1, bind croit que le contenu du tld n'a pas changé, et donc ne charge pas tes modifs ...
Marsh Posté le 20-02-2008 à 08:47:31
Salut,
Pour régler ce problème de suppression j'ai modifié le script /etc/init.d/bind9.
Code :
|
Marsh Posté le 29-02-2008 à 11:10:45
Salut,
J'ai toujours ce problème de résolution.
Est-ce que le fichier named.toto.net que j'ai créé vous semble correct ?
Marsh Posté le 29-02-2008 à 18:50:15
ne manque t'il pas le $ORIGIN toto.net. ?
sinon c'est correct il me semble
Marsh Posté le 03-03-2008 à 16:19:30
Salut,
J'ai rajouté le $ORIGIN toto.net. histoire de compléter mon fichier de zone mais j'ai toujours le même problème.
Les stations du réseau ne parviennent toujours pas à résoudre le domaine toto.net.
Un ping du domaine toto.net sur le serveur DNS renvoie bien la bonne adresse IP par contre sur une station j'ai un beau Hôte inconnu.
Marsh Posté le 19-02-2008 à 09:07:26
Bonjour,
Je viens de mettre en place un serveur DNS Bind9 (1:9.4.1) sous Ubuntu Gutsy. Il gère le domaine interne toto.dom.
Tout fonctionne correctement sauf l'accès à notre serveur Intranet/Extranet (Nom de domaine : toto.net (Géré par OVH)).
Lorsqu'une personne veut se connecter à partir du réseau sur le serveur, Bind9 sort sur le Net pour résoudre le nom de domaine toto.net et j'ai une beau message "Page Introuvable".
J'aimerais faire en sorte que Bind ne sorte plus sur le Net pour résoudre ce nom de domaine étant donné que le serveur Intranet se trouve sur le même réseau.
Ça doit bien être possible mais tous mes essais se sont conclus par des échecs (Modification du fichier /etc/hosts).
Je ne vois pas trop comment régler ce problème, est-ce que quelqu'un peut m'aiguiller ?
Merci d'avance.