Précédent   Forum des professionnels en informatique > Systèmes > Linux > Système
Système Vos questions autour de l'administration système
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/05/2011, 15h13   #1
Invité de passage
 
Inscription : mars 2011
Messages : 19
Détails du profil
Informations forums :
Inscription : mars 2011
Messages : 19
Points : 2
Points : 2
Par défaut Temporary failure in name resolution - resolv.conf - SMTP

Bonjour,

Je cherche à configurer un serveur SMTP sur un serveur Linux (distribution CENTos 5.5).
Pour voir si j'avais SENDMAIL, j'ai fait Mais j'ai déjà un problème d'accès :
Code :
1
2
3
4
5
6
7
8
9
http://centos.copahost.com/5.5/addons/x86_64/repodata/repomd.xml: [Errno 4] IOError: <urlopen error (-3, 'Temporary failure in name resolution')>
Trying other mirror.
http://centos.kiewel-online.ch/centos/5.5/addons/x86_64/repodata/repomd.xml: [Errno 4] IOError: <urlopen error (-3, 'Temporary failure in name resolution')>
Trying other mirror.
http://centos.mirror.root.lu/5.5/addons/x86_64/repodata/repomd.xml: [Errno 4] IOError: <urlopen error (-3, 'Temporary failure in name resolution')>
Trying other mirror.
http://ftp-stud.fht-esslingen.de/pub/Mirrors/centos/5.5/addons/x86_64/repodata/repomd.xml: [Errno 4] IOError: <urlopen error (-3, 'Temporary failure in name resolution')>
Trying other mirror.
....
Avec un wget sur une des adresses, j'ai le même problème.
Du coup, j'ai essayé la commande ci-dessous qui n'aboutit pas non plus :J'ai essayé de modifier le fichier resolv.conf en ajoutant les lignes
Code :
1
2
nameserver 208.67.222.222
nameserver 208.67.220.220
mais cela n'a pas résolu mon problème.

1 : Est-ce bien ce fichier qu'il faut modifier ?
(j'ai configuré iptables récemment mais il me semble que les lignes :
Code :
1
2
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
permettent à tout ça de fonctionner)

2 : Que dois-je mettre dans ce fichier resolv.conf ?

Si j'arrive à passer ce 1er problème, viendront ensuite les questions sur la configuration de SENDMAIL... (je débute dans tout ça...)

Merci par avance à qui pourra m'aider.
VLE2011 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 15h26   #2
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 549
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 549
Points : 4 269
Points : 4 269
Salut,

Il faut mettre les serveurs dns dans le fichier resolv.conf comme tu l'as fait.

Pourrais-tu montrer la ligne commçant par "hosts" dans le fichier /etc/nsswitch.conf?
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 15h43   #3
Invité de passage
 
Inscription : mars 2011
Messages : 19
Détails du profil
Informations forums :
Inscription : mars 2011
Messages : 19
Points : 2
Points : 2
Par défaut nsswitch

Merci pour cette réponse : faut-il juste ajouter les lignes aux lignes existantes ou ne conserver que ces 2 lignes dans le fichier ?

Pour le fichier nsswitch.cong, il y est écrit :
VLE2011 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 16h01   #4
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 549
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 549
Points : 4 269
Points : 4 269
Hello,

Le nsswitch est correct. Normallement les deux serveurs dns devraient suffir pour la résolution de nom et l'interrogation des serveurs se fera dans l'ordre spécifié. Maintenant je ne sais pas ce que tu as de plus dans ton fichier resolv.conf.

Juste pour être sûr pourrais-tu pinguer une des ip de google pour voir si ça répond ou pas?

Code :
1
2
 
ping 74.125.77.104
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 16h26   #5
Invité de passage
 
Inscription : mars 2011
Messages : 19
Détails du profil
Informations forums :
Inscription : mars 2011
Messages : 19
Points : 2
Points : 2
Par défaut PING google

J'ai à nouveau modifié mon resolv.conf que j'avais remis à l'état initial.
Il contient donc :
Code :
1
2
3
4
nameserver 208.67.222.222
nameserver 208.67.220.220
nameserver une autre ip qui était là avant
search localdomain
Ca fait pas un peu beaucoup de nameserver ?

J'ai pingué sur google et je l'ai stoppé à 95 :
Code :
1
2
64 bytes from 74.125.77.104: icmp_seq=1 ttl=57 time=16.0 ms
...
VLE2011 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 16h29   #6
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 549
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 549
Points : 4 269
Points : 4 269
Et quand tu pingues le hostname de google, ça passe ou pas?

Code :
1
2
 
ping www.google.fr
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 16h35   #7
Invité de passage
 
Inscription : mars 2011
Messages : 19
Détails du profil
Informations forums :
Inscription : mars 2011
Messages : 19
Points : 2
Points : 2
Par défaut Pas ping

On dirait que non:
Code :
ping:unknown host www.google.fr
VLE2011 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 16h42   #8
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 549
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 549
Points : 4 269
Points : 4 269
Peux-tu arrêter le service iptables et refait un ping sur le hostname google?

Code :
1
2
3
 
service iptables stop 
ping www.google.fr
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 16h55   #9
Invité de passage
 
Inscription : mars 2011
Messages : 19
Détails du profil
Informations forums :
Inscription : mars 2011
Messages : 19
Points : 2
Points : 2
Il a l'air content :
Code :
1
2
3
PING www.l.google.com (74.125.77.147) 56(84) bytes of data
64 bytes from ew-in-fl47.le100.net:icmp_seq=1 ttl=57 time=14.0ms
...
VLE2011 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 17h14   #10
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 549
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 549
Points : 4 269
Points : 4 269
Ok

donc c'est bien iptables qui bloquait la résolution de nom.

Tu peux déjà dans un premier temps effectuer l'installation de sendmail avec iptables arrêté. Ensuite, il faudra revérifier tes tes règles pour autoriser la résolution de noms
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 17h20   #11
Invité de passage
 
Inscription : mars 2011
Messages : 19
Détails du profil
Informations forums :
Inscription : mars 2011
Messages : 19
Points : 2
Points : 2
Par défaut ....

Merci pour cette première étape... mais quels sont les autres ports à autoriser ?
Ma configuration iptables me semblait adapter à mon besoin :
ssh, smtp, http, https, ipp, mysql + 2 ports dédiés à mes outils (xwiki et ehour).

Qui pourrait manquer au RV ?
VLE2011 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 17h27   #12
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 549
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 549
Points : 4 269
Points : 4 269
Tu dois autoriser le traffic sortant sur le port 53 en tcp et udp
__________________
Alea Jacta Test!
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/05/2011, 17h34   #13
Invité de passage
 
Inscription : mars 2011
Messages : 19
Détails du profil
Informations forums :
Inscription : mars 2011
Messages : 19
Points : 2
Points : 2
Par défaut Ouf

It works. Merci merci et merci !!!
VLE2011 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h19.


 
 
 
 
Partenaires

Hébergement Web