Probleme Conf reverse Bind9

Probleme Conf reverse Bind9 - Windows & Software

Marsh Posté le 14-09-2005 à 09:33:42    

bonjour,
   desole pour ce poste un peu long ...
 
 j'ai un domaine : appelons le toto ( il est géré par Samba sur une Debian) ( classe IP : 192.168.2.0/24 )
j'ai des postes utilisateurs sous Win2K qui appartiennent au domaine et pas de soucis de ce coté là ... ouf ( IP < 100)
j'ai des serveurs (debian) dans ce reseau (IP > 100)
mon serveur qui fait controleur de domaine et serveur dns a pour IP : 192.168.2.200 ( rantanplan)
 
voila ce que je souhaite :
Que mon serveur DNS serve de cache serveur dns
Qu'il me resout les noms de mes différents serveurs et postes utilisateurs en Interne
Qu'il me fasse une correspondance entre site Internet et site interne ( je m'explique : nous hébergeons un site directement dans le LAN .. .je sais c'est pas bien ... mais on a juste un petit routeur wifi qui gère notre réseau ... donc je natte le port 80 de notre IP public vers ce serveur ... mais pour les postes internes impossible d'afficher la page du site ... car je pense que les postes interrogent le site www.titi.com avec sont IP public ( normale ) et que le serveur hebergeant www.titi.com leur répond
avec l'IP interne ... donc soucis ... donc je voudrais faire correspondre, pour le LAN, www.titi.com --> 192.168.2.160 )
 
voila pour le résumé
 
ce qui fonctionne :
le cache DNS
j'arrive à résoudre tous les noms des serveurs et postes utilisateurs
je n'arrive pas à faire le reverse sur les serveurs ??? mais sur les postes utilisateurs ça fonctionne ??? pourtant configue de bind identique ??? ( donc le ping -a ne me renvoit pas le nom des serveurs ... )
le NSlookup au lancement me dit serveur par defaut inconnu ... mais il m'affiche bien son IP ...
Nslookup me resout bien les noms mais quand je mets une IP il me dit Non-existent domain ...
 
donc je pense que le prob vient de mon fichier reverse ... le voici :
 
$TTL 86400 ;
@ IN SOA rantanplan.toto. root.toto. (
2005091315 ;
28800 ;
14400 ;
3600000 ;
86400 ) ;
 
IN NS rantanplan.toto.
IN MX 10 rantanplan.toot.
 
14.2.168.192 PTR P1
15.2.168.192 PTR P2
19.2.168.192 PTR P3
22.2.168.192 PTR P4
100.2.168.192 PTR serveur1
150.2.168.192 PTR serveur2
160.2.168.192 PTR serveur3
200.2.168.192 PTR rantanplan
 
 
si vous avez une idée car la je sèche .. .et je tourne en rond ... j'ai regardé sur différent site et j'ai l'impression que mon fichier est correcte ...

Reply

Marsh Posté le 14-09-2005 à 09:33:42   

Reply

Marsh Posté le 14-09-2005 à 12:56:54    

est ce que tu as essayé de clarre un proxy ?

Reply

Marsh Posté le 14-09-2005 à 14:31:04    

je sais je suis chiant mais je ne veux pas mettre de proxy ...  
 
un truc strange  : dans les logs ( named.log  il met createfetch : 160.2.168.192.in-addr.arpa PTR ) et dans mon fichier named.conf pour le reverse c'est 2.168.192.in-adr.arpa .... strange non ?

Reply

Marsh Posté le 14-09-2005 à 14:39:39    

FICHIER TOTO.EDU
 
$TTL 86400
 
@  IN SOA serveur.toto.edu. root.toto.edu. (
    2004090300
    7200 ;raffraichissement 2 heures
    1200 ;reessai 20 minutes
    1209600 ;obsolescence 2 semaines
    86400 ) ;durée de vie 1/2 jour
 
@  IN NS serveur.toto.edu.
   HINFO PIII-BI-500/1Go/Mandrake 9.1
   A 192.168.168.4
   TXT "Serveur toto"
 
pc1  IN A 192.168.168.1
pc2         IN A 192.168.168.2
pc3  IN A 192.168.168.3
serveur  IN A 192.168.168.4
 
voila ce que j'ai !!!
ca fait un bail que je l'avais fait par contre j'pourrais te donner l'reste si tu y arrives point  ;)
 
edit: NAMED.CONF
 
options {
 directory "/var/named";
 pid-file "/var/run/named/named.pid";
 
 forwarders {
  193.X.X.X;
  };
 
 forward first;
 
 query-source port *;
 version "SECRET";
 allow-query { 192.168.168.0/24; 127.0.0.1; };
 allow-recursion { 192.168.168.0/24; 127.0.0.1; };
 listen-on { 192.168.168.4; 127.0.0.1; };
 };
 
# Use with the following in named.conf, adjusting the allow list as needed:
key "rndc-key" {
       algorithm hmac-md5;
       secret "CZv1QXTcrgkYbRfIZ8jsEw==";
};
 
controls {
       inet 127.0.0.1 port 953
               allow { 127.0.0.1; } keys { "rndc-key"; };
};
 
logging {
 category lame-servers { null; };
// category cname { null; };
};
 
zone "." IN {
        type hint;
        file "zone/root.hint";
};
 
zone "toto.edu" IN {
 type master;
 file "zone/iutogp.edu";
 allow-query { any; };
};
 
zone "0.0.127.in-addr.arpa" IN {
 type master;
 file "zone/127.0.0";
 allow-query { any; };
};
 
zone "168.168.192.in-addr.arpa" IN {
 type master;
 file "zone/192.168.168";
};


Message édité par asgardcfr le 14-09-2005 à 14:41:28
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed