[Résolu] Pas d'erreurs et pourtant ne se lance pas

Pas d'erreurs et pourtant ne se lance pas [Résolu] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 25-12-2007 à 19:44:12    

Bonjour,
 
Je mets en place un serveur DNS interne pour mon réseau et pour un nom de domaine ne s'appliquant qu'au réseau. Je n'arrive pas à faire fonctionner le serveur et pourtant je n'ai pas la moindre erreur dans mes logs comme vous pouvez le constater :  

Code :
  1. Dec 25 19:19:58 Wyrd named[3188]: shutting down: flushing changes
  2. Dec 25 19:19:58 Wyrd named[3188]: stopping command channel on 127.0.0.1#953
  3. Dec 25 19:19:58 Wyrd named[3188]: stopping command channel on 10.1.1.0#953
  4. Dec 25 19:19:58 Wyrd named[3188]: exiting
  5. Dec 25 19:20:00 Wyrd named[3219]: starting BIND 9.3.4 -u bind
  6. Dec 25 19:20:00 Wyrd named[3219]: found 1 CPU, using 1 worker thread
  7. Dec 25 19:20:00 Wyrd named[3219]: loading configuration from '/etc/bind/named.conf'
  8. Dec 25 19:20:00 Wyrd named[3219]: not listening on any interfaces
  9. Dec 25 19:20:00 Wyrd named[3219]: command channel listening on 127.0.0.1#953
  10. Dec 25 19:20:00 Wyrd named[3219]: command channel listening on 10.1.1.0#953
  11. Dec 25 19:20:00 Wyrd named[3219]: zone 0.in-addr.arpa/IN: loaded serial 1
  12. Dec 25 19:20:00 Wyrd named[3219]: zone 127.in-addr.arpa/IN: loaded serial 1
  13. Dec 25 19:20:00 Wyrd named[3219]: zone 255.in-addr.arpa/IN: loaded serial 1
  14. Dec 25 19:20:00 Wyrd named[3219]: zone 1.1.10.in-addr.arpa/IN: loaded serial 1
  15. Dec 25 19:20:00 Wyrd named[3219]: zone localhost/IN: loaded serial 1
  16. Dec 25 19:20:00 Wyrd named[3219]: zone test.net/IN: loaded serial 2007120505
  17. Dec 25 19:20:00 Wyrd named[3219]: running

voici mon named.conf :

Code :
  1. include "/etc/bind/rndc.key";
  2. #
  3. # On autorise le réseau et la clef rndc.
  4. #
  5. controls {
  6. inet 127.0.0.1 allow {any;} keys {"rndc-key";};
  7. inet 10.1.1.0 allow {any;} keys {"rndc-key";};
  8. };
  9. #
  10. # Limite les requètes DNS au réseau local.
  11. #
  12. acl whitelist {
  13. 10.1.1.0/24;
  14. };
  15. options {
  16. directory "/var/cache/bind";
  17. auth-nxdomain no;
  18. allow-query {whitelist;};
  19. allow-recursion {whitelist;};
  20. listen-on {10.1.1.0;};
  21. listen-on-v6 {none;};
  22. // query-source address * port 53;
  23. };
  24. #
  25. # Zone root vers les serveurs root.
  26. #
  27. zone "." {
  28. type hint;
  29. file "/etc/bind/db.root";
  30. };
  31. #
  32. # Zone test.net
  33. #
  34. zone "test.net" IN {
  35. type master;
  36. file "/etc/bind/ns.test.net";
  37. allow-update {none;};
  38. };
  39. #
  40. # Zone localhost.
  41. #
  42. zone "localhost" {
  43. type master;
  44. file "/etc/bind/db.local";
  45. };
  46. #
  47. # Reverse zone de localhost.
  48. #
  49. zone "127.in-addr.arpa" {
  50. type master;
  51. file "/etc/bind/db.127";
  52. };
  53. zone "0.in-addr.arpa" {
  54. type master;
  55. file "/etc/bind/db.0";
  56. };
  57. zone "255.in-addr.arpa" {
  58. type master;
  59. file "/etc/bind/db.255";
  60. };
  61. #
  62. # Reverse zone clients réseau.
  63. #
  64. zone "1.1.10.in-addr.arpa" {
  65. type master;
  66. file "ns.1.1.10.rev";
  67. };
  68. include "/etc/bind/named.conf.local";

ns.test.net :

Code :
  1. $TTL 86400
  2. test.net. IN SOA ns.test.net. admin.test.net. (
  3. 2007122505;
  4. 21600;
  5. 3600;
  6. 604800;
  7. 86400;
  8. );
  9. test.net. IN NS ns.test.net.
  10. test.net. IN A 10.1.1.250
  11. www IN CNAME test.net.
  12. admin IN CNAME test.net.

Merci d'avance à tous


Message édité par Gavrinis le 26-12-2007 à 17:27:54
Reply

Marsh Posté le 25-12-2007 à 19:44:12   

Reply

Marsh Posté le 25-12-2007 à 23:06:32    

apparemment j'ai tout de même une erreur qui est celle-ci :

Code :
  1. Dec 25 23:05:26 Wyrd named[3434]: not listening on any interfaces

Reply

Marsh Posté le 26-12-2007 à 00:05:59    

tu as évidemment les interfaces correspondantes de disponible *sans* autre processus écoutant sur les ports utilisés par bind ?


---------------
Intermittent du GNU
Reply

Marsh Posté le 26-12-2007 à 08:21:21    

Gavrinis a écrit :

apparemment j'ai tout de même une erreur qui est celle-ci :

Code :
  1. Dec 25 23:05:26 Wyrd named[3434]: not listening on any interfaces



 
 
Pas une erreur ça correspond bien à ta ligne :

Code :
  1. listen-on {10.1.1.0;};


 
Ton firewall est ouvert et accepte les requètes sur les ports UDP 53 aussi :??:

Message cité 1 fois
Message édité par Hrolf le 26-12-2007 à 08:23:52

---------------
Il y a trois sortes de mensonges : les mensonges, les gros mensonges et les statistiques !
Reply

Marsh Posté le 26-12-2007 à 08:50:14    

Reply

Marsh Posté le 26-12-2007 à 09:15:53    

tu as bien sur une carte réseau avec comme ip 10.X?

Message cité 1 fois
Message édité par black_lord le 26-12-2007 à 09:16:04

---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 26-12-2007 à 12:13:35    

mikala a écrit :

tu as évidemment les interfaces correspondantes de disponible *sans* autre processus écoutant sur les ports utilisés par bind ?

oui et je n'ai rien d'autre sur le port 53
 

Hrolf a écrit :

Ton firewall est ouvert et accepte les requètes sur les ports UDP 53 aussi :??:

j'ai désactivé mon firewall et ça fait pareil
 

Taz a écrit :

ip addr ls ?

je ne comprends pas ce que tu veux dire
 

black_lord a écrit :

tu as bien sur une carte réseau avec comme ip 10.X?

oui exactement elle se trouve en 10.1.1.5

Reply

Marsh Posté le 26-12-2007 à 13:53:31    

listen-on {10.1.1.5;};
 
pas 10.1.1.0
ou alors 10.1.1.0/24


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 26-12-2007 à 14:00:37    

merci beaucoup E_esprit, c'était bien ça l'erreur

Reply

Marsh Posté le 26-12-2007 à 14:24:21    

Gavrinis a écrit :

[quotemsg=995030,7,490830]je ne comprends pas ce que tu veux dire


bah voir si t'as la bonne configuration IP ...
 
 
Sinon les gars, DNS c'est udp port domain mais aussi tcp port domain.

Reply

Marsh Posté le 26-12-2007 à 14:24:21   

Reply

Marsh Posté le 26-12-2007 à 15:35:07    

oui je sais bien Taz mais merci quand même :jap:


Message édité par Gavrinis le 26-12-2007 à 17:26:33
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed