Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 31/05/2007, 15h25   #1
Membre confirmé
 
Inscription : décembre 2006
Messages : 228
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 228
Points : 213
Points : 213
Par défaut Configuration Bind DNS sous Debian

Bonjour,

Je suis un peu perdu avec mon DNS Bind9 qui tourne sous Debian.

Mon DNS a 2 objectifs :
- relayer les demandes vers Internet
- accéder à un site web en réseau local uniquement

Au niveau de la configuration en réseau local, j'ai testé le site web et cela fonctionne (avec le nom et l'adresse IP). Mon problème est que je ne sais pas trop comment faire pour les requêtes Internet. J'ai vu qu'il y avait une directive Forwarder. Je pense que je dois me servir de ca mais je ne sais pas dans quelle zone l'utiliser.

Autre petit souci. J'utilise un proxy avec authentification. Est ce que je devrait forcément passer par ce proxy, ou comme les machines seront sur le même réseau local que le serveur web, il n'y en aura pas besoin ?

Je ne sais pas si j'ai été clair. Je peux vous donner mes fichiers de configuration. Mais c'est surtout pour comprendre comment faire.

Merci d'avance.
Shifty_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/06/2007, 14h50   #2
Rédacteur/Modérateur
 
Avatar de troumad
 
Homme Bernard SIAUD
Enseignant
Inscription : novembre 2003
Messages : 4 400
Détails du profil
Informations personnelles :
Nom : Homme Bernard SIAUD
Âge : 44
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Enseignant
Secteur : Enseignement

Informations forums :
Inscription : novembre 2003
Messages : 4 400
Points : 4 944
Points : 4 944
Citation:
Envoyé par Shifty_
Mon DNS a 2 objectifs :
- relayer les demandes vers Internet
- accéder à un site web en réseau local uniquement
Il suffit de fermer le port du serveuyr DNS vers l'extérieur. De toute façon, qui oserait se servir de ton serveur DNS ? Pour faire quoi ?
Citation:
Envoyé par Shifty_
Au niveau de la configuration en réseau local, j'ai testé le site web et cela fonctionne (avec le nom et l'adresse IP). Mon problème est que je ne sais pas trop comment faire pour les requêtes Internet. J'ai vu qu'il y avait une directive Forwarder. Je pense que je dois me servir de ca mais je ne sais pas dans quelle zone l'utiliser.
Il me semble que j'avais mis un mot dans mon fichier : http://troumad.info/Linux/Linux.odt au paragraphe DNS. Mais j'ai oublié ce que j'ai mis dans cette partie car mon FAI ne me permettait pas d'avoir un DNS chez moi
__________________
Modérateur Mandriva Linux
Amicalement VOOotre
Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
Mes tutoriels
troumad est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2007, 09h44   #3
Membre confirmé
 
Inscription : décembre 2006
Messages : 228
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 228
Points : 213
Points : 213
Bonjour,

Ma réflexion a un peu avancée. En fait je suis sur un réseau derrière un firewal réalisé avec iptables. Ce firewall fait aussi office de serveur DNS/DHCP. La configuration du DHCP est correcte (vérifié). Le firewall/DNS/DHCP tourne sous debian.

J'ai vérifié que le DNS était bien lancé (netstat -ntl). J'ai vu que le serveur était bien en écoute sur l'interface en question, sur le port 23.

Je pense que c'est le firewall qui bloque les connexions entrantes, car je n'ai aucune réponse du DNS. Je pense donc que le vais délocaliser le serveur DNS/DHCP sur une autre machine. Comme ca je n'aurais pas de problème de firewall.

Mais mon problème est que je n'ai toujours pas compris comment serait fait le transfert vers les DNS d'Internet. J'ai bien compris comment fonctionnait les zones locales mais je n'ai toujours pas compris comment est fait le transfert vers Internet. Je vois 3 solutions :
- le transfert se fait automatiquement car le serveur DHCP renseigne l'adresse de la passerelle
- Je (le DHCP) dois envoyé l'adresse de mon DNS en premier suivi du ou des serveurs DNS de mon FAI (Vérifiable dans /etc/resolv.conf)
- Seul l'adresse du DNS est envoyé sur le réseau. Mais le DNS sait redirigé les requêtes Internet (Utilisation de la directive Forwarders ou une autre ?)


J'espère que vous avez compris la deuxième explication de mon problème.

Merci par avance de vos réponses.
Shifty_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2007, 10h09   #4
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
Citation:
Envoyé par Shifty_
J'ai vérifié que le DNS était bien lancé (netstat -ntl). J'ai vu que le serveur était bien en écoute sur l'interface en question, sur le port 23.

le DNS écoute les ports udp/53 pour les requêtes DNS et tcp/53 pour les transferts de zone... le port 23 correspond au telnet
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2007, 12h50   #5
Membre confirmé
 
Inscription : décembre 2006
Messages : 228
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 228
Points : 213
Points : 213
Oui pardon c'est une erreur de ma part je voulais dire le port 53.
Shifty_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/06/2007, 16h15   #6
Membre confirmé
 
Inscription : décembre 2006
Messages : 228
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 228
Points : 213
Points : 213
J'ai résolu le problème pour accéder à Internet et en même temps au site web.
J'ai simplement donner les IP des DNS de mon FAI dans le fichiers named.conf.options :

Code :
1
2
3
4
 
forwarders {
    XXX.XXX.XXX.XXX;
}
Je ne sais pas comment il sait qu'il faut que ces forwarders soient utilisés pour Internet mais ca fonctionne. Le site web en local fonctionne également.

Je pense qu'au moment d'une requête DNS vers mon site local, le DNS est intérogé et comme c'est en local, il renvoie l'adresse IP locale. Par conte pour Internet il lit sa config et il voit qu'il ne connait pas. Il relaye alors vers les forwarders donc Internet.
C'est peut-être pas ca mais c'est ce que j'ai compris !
Shifty_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 11h14.


 
 
 
 
Partenaires

Hébergement Web