Probleme Conf reverse Bind9 - Windows & Software
Marsh Posté le 14-09-2005 à 14:31:04
je sais je suis chiant mais je ne veux pas mettre de proxy ...
un truc strange : dans les logs ( named.log il met createfetch : 160.2.168.192.in-addr.arpa PTR ) et dans mon fichier named.conf pour le reverse c'est 2.168.192.in-adr.arpa .... strange non ?
Marsh Posté le 14-09-2005 à 14:39:39
FICHIER TOTO.EDU
$TTL 86400
@ IN SOA serveur.toto.edu. root.toto.edu. (
2004090300
7200 ;raffraichissement 2 heures
1200 ;reessai 20 minutes
1209600 ;obsolescence 2 semaines
86400 ) ;durée de vie 1/2 jour
@ IN NS serveur.toto.edu.
HINFO PIII-BI-500/1Go/Mandrake 9.1
A 192.168.168.4
TXT "Serveur toto"
pc1 IN A 192.168.168.1
pc2 IN A 192.168.168.2
pc3 IN A 192.168.168.3
serveur IN A 192.168.168.4
voila ce que j'ai !!!
ca fait un bail que je l'avais fait par contre j'pourrais te donner l'reste si tu y arrives point
edit: NAMED.CONF
options {
directory "/var/named";
pid-file "/var/run/named/named.pid";
forwarders {
193.X.X.X;
};
forward first;
query-source port *;
version "SECRET";
allow-query { 192.168.168.0/24; 127.0.0.1; };
allow-recursion { 192.168.168.0/24; 127.0.0.1; };
listen-on { 192.168.168.4; 127.0.0.1; };
};
# Use with the following in named.conf, adjusting the allow list as needed:
key "rndc-key" {
algorithm hmac-md5;
secret "CZv1QXTcrgkYbRfIZ8jsEw==";
};
controls {
inet 127.0.0.1 port 953
allow { 127.0.0.1; } keys { "rndc-key"; };
};
logging {
category lame-servers { null; };
// category cname { null; };
};
zone "." IN {
type hint;
file "zone/root.hint";
};
zone "toto.edu" IN {
type master;
file "zone/iutogp.edu";
allow-query { any; };
};
zone "0.0.127.in-addr.arpa" IN {
type master;
file "zone/127.0.0";
allow-query { any; };
};
zone "168.168.192.in-addr.arpa" IN {
type master;
file "zone/192.168.168";
};
Marsh Posté le 14-09-2005 à 09:33:42
bonjour,
desole pour ce poste un peu long ...
j'ai un domaine : appelons le toto ( il est géré par Samba sur une Debian) ( classe IP : 192.168.2.0/24 )
j'ai des postes utilisateurs sous Win2K qui appartiennent au domaine et pas de soucis de ce coté là ... ouf ( IP < 100)
j'ai des serveurs (debian) dans ce reseau (IP > 100)
mon serveur qui fait controleur de domaine et serveur dns a pour IP : 192.168.2.200 ( rantanplan)
voila ce que je souhaite :
Que mon serveur DNS serve de cache serveur dns
Qu'il me resout les noms de mes différents serveurs et postes utilisateurs en Interne
Qu'il me fasse une correspondance entre site Internet et site interne ( je m'explique : nous hébergeons un site directement dans le LAN .. .je sais c'est pas bien ... mais on a juste un petit routeur wifi qui gère notre réseau ... donc je natte le port 80 de notre IP public vers ce serveur ... mais pour les postes internes impossible d'afficher la page du site ... car je pense que les postes interrogent le site www.titi.com avec sont IP public ( normale ) et que le serveur hebergeant www.titi.com leur répond
avec l'IP interne ... donc soucis ... donc je voudrais faire correspondre, pour le LAN, www.titi.com --> 192.168.2.160 )
voila pour le résumé
ce qui fonctionne :
le cache DNS
j'arrive à résoudre tous les noms des serveurs et postes utilisateurs
je n'arrive pas à faire le reverse sur les serveurs ??? mais sur les postes utilisateurs ça fonctionne ??? pourtant configue de bind identique ??? ( donc le ping -a ne me renvoit pas le nom des serveurs ... )
le NSlookup au lancement me dit serveur par defaut inconnu ... mais il m'affiche bien son IP ...
Nslookup me resout bien les noms mais quand je mets une IP il me dit Non-existent domain ...
donc je pense que le prob vient de mon fichier reverse ... le voici :
$TTL 86400 ;
@ IN SOA rantanplan.toto. root.toto. (
2005091315 ;
28800 ;
14400 ;
3600000 ;
86400 ) ;
IN NS rantanplan.toto.
IN MX 10 rantanplan.toot.
14.2.168.192 PTR P1
15.2.168.192 PTR P2
19.2.168.192 PTR P3
22.2.168.192 PTR P4
100.2.168.192 PTR serveur1
150.2.168.192 PTR serveur2
160.2.168.192 PTR serveur3
200.2.168.192 PTR rantanplan
si vous avez une idée car la je sèche .. .et je tourne en rond ... j'ai regardé sur différent site et j'ai l'impression que mon fichier est correcte ...