informatique:logiciels:bind9
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
informatique:logiciels:bind9 [2009/06/08 20:30] – rndc pteu | informatique:logiciels:bind9 [2018/01/31 08:54] (current) – supprimée pteu | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | {{tag> | ||
- | |||
- | ======Bind9====== | ||
- | |||
- | |||
- | =====Fichiers de conf===== | ||
- | |||
- | ====named.conf==== | ||
- | C'est le fichier de conf principal, il se trouve ici : ''/ | ||
- | |||
- | Ajout de la zone .toto sur le LAN : | ||
- | zone " | ||
- | type master; | ||
- | file " | ||
- | }; | ||
- | |||
- | ... ainsi que la résolution inverse : | ||
- | zone " | ||
- | type master; | ||
- | file " | ||
- | }; | ||
- | |||
- | Les fichiers spécifiés contiennent les tables de résolution DNS ; il sont situés dans le dossier indiqué par la directive '' | ||
- | |||
- | ====db.toto==== | ||
- | ''/ | ||
- | ; zone .toto | ||
- | $TTL 604800 | ||
- | @ IN SOA ns.toto. root.toto. ( ;DNS et mail de l' | ||
- | 2008071602 | ||
- | 8H ; Refresh | ||
- | 2H ; Retry | ||
- | 1000H ; Expire | ||
- | 2D ) ; Negative Cache TTL | ||
- | ; | ||
- | @ IN NS ns ; serveur DNS de la zone | ||
- | ;@ IN MX 10 mail ; serveur de mail primaire (priorite minimale) | ||
- | ;@ IN MX 20 mail2 ; serveur de mail secondaire | ||
- | titi IN A 192.168.0.2 | ||
- | ; alias | ||
- | ns IN CNAME titi | ||
- | |||
- | |||
- | ====db.192.168.0==== | ||
- | ''/ | ||
- | ; zone inverse .toto | ||
- | $TTL 604800 | ||
- | @ IN SOA ns.toto. root.toto. ( | ||
- | 2 ; Serial | ||
- | 604800 | ||
- | 86400 ; Retry | ||
- | 2419200 | ||
- | 604800 ) ; Negative Cache TTL | ||
- | @ IN NS titi | ||
- | 2 IN PTR titi | ||
- | |||
- | |||
- | =====Validation===== | ||
- | |||
- | Pour valider un fichier de conf : | ||
- | |||
- | named-checkconf / | ||
- | |||
- | Pour valider la conf du domaine toto : | ||
- | |||
- | named-checkzone toto / | ||
- | |||
- | Pour recharger les fichiers de conf : | ||
- | |||
- | / | ||
- | |||
- | |||
- | =====Problèmes rencontrés===== | ||
- | |||
- | ====rndc==== | ||
- | |||
- | Après la mise en place d'un second LAN, mon serveur DNS refusait les requêtes émises par les machines du nouveau LAN qui ne sont pas dans le même adressage que lui. | ||
- | |||
- | J'ai donc activé une ACL dans '' | ||
- | allow-query {" | ||
- | |||
- | qui est définie dans '' | ||
- | acl " | ||
- | |||
- | ... mais en redémarrant bind9, j' | ||
- | / | ||
- | | ||
- | . | ||
- | | ||
- | |||
- | [[http:// | ||
- | |||
- | La solution, trouvée sur le forum [[http:// | ||
- | rndc-confgen | ||
- | # Start of rndc.conf | ||
- | key " | ||
- | | ||
- | | ||
- | }; | ||
- | |||
- | | ||
- | | ||
- | | ||
- | | ||
- | }; | ||
- | # End of rndc.conf | ||
- | |||
- | Cette commande génère des lignes à copier dans le fichier rndc.conf, càd : | ||
- | rndc-confgen > / | ||
- | |||
- | Puis : | ||
- | rndc reload | ||
- | | ||
- | / | ||
- | |||
- | Si '' | ||
- | |||
- | =====Liens===== | ||
- | |||
- | * http:// | ||
- | * http:// | ||
- | * http:// | ||
- | |||
informatique/logiciels/bind9.1244493045.txt.gz · Last modified: 2013/10/14 20:55 (external edit)