IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

problème de configuration BIND 9 sur Debian


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Mars 2013
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Mars 2013
    Messages : 3
    Par défaut problème de configuration BIND 9 sur Debian
    Bonjour à tous,

    Voici en quelques mots le problème auquel je suis actuellement confronté:

    Ma société dispose d'un serveur sous Linux Debian faisant office de passerelle/firewall/ DNS.

    Ce serveur est connecté au réseau local via une interface dont l'adresse est du type 172.16.X.X

    La deuxième interface connectée directement à l'internet possède l'adresse 213.X.X.X

    Pour des raisons techniques que je ne développerai pas ici, nous sommes amenés à changer notre adressage réseau de 172.16.0.0/16 à 10.36.0.0/16.

    Hors, durant la phase de test nous constatons que les machines faisant partie de ce réseau ne peuvent pas utiliser le serveur DNS (query refused) et donc, pas d’accès Internet.

    Je n'ai pas de grande connaissance en Linux mais j'ai tout de même jeté un œil à la configuration de bind. Et là, je ne vois aucun endroit (ni dans named.conf, ni dans named.conf.options ou autre) qui indiquerait que jusqu'à présent la plage d'adresse 172.16.0.0/16 est autorisée à effectuer des requêtes auprès du serveur DNS.

    D'où ma question: ajouter le paramètre suivant dans le fichier named.conf.options serait-il suffisant pour permettre aux machines en 10.36.0.0 (et 172.16.0.0) de pouvoir effectuer des requêtes ?

    Allow-query {
    172.16.0.0/16;
    10.36.0.0/16;
    };

    };

    ps: voir URL suivante: http://www.technoaddict.fr/index.php...-autre-reseau/

    Merci d'avance.

    David

  2. #2
    Membre éclairé Avatar de Elwe31
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    487
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Octobre 2004
    Messages : 487
    Par défaut
    L'adresse de ton serveur DNS sur les postes clients a bien changé ?

    c'est des PC Windows ? pour vidé le cache de résolution.

  3. #3
    Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Mars 2013
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Mars 2013
    Messages : 3
    Par défaut
    Non. En fait nous allons fonctionner durant quelques semaines/moi avec les deux réseaux interconnectés (172.16.0.0/16 et 10.36.0.0/16), donc tous les clients sous Windows 7 continue à utiliser le DNS 172.16.1.1.

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Par défaut
    Que donne

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    lsof -i:53
    iptables -L -n

  5. #5
    Candidat au Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Mars 2013
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Mars 2013
    Messages : 3
    Par défaut
    Alors,



    COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
    named 1834 bind 20u IPv6 5816 0t0 TCP *:domain (LISTEN)
    named 1834 bind 21u IPv4 5821 0t0 TCP toto:domain (LISTEN)
    named 1834 bind 22u IPv4 5823 0t0 TCP toto.opi:domain (LISTEN)
    named 1834 bind 23u IPv4 5825 0t0 TCP mail.macompagnie.fr:domain (L ISTEN)
    named 1834 bind 512u IPv6 5815 0t0 UDP *:domain
    named 1834 bind 513u IPv4 5820 0t0 UDP toto:domain
    named 1834 bind 514u IPv4 5822 0t0 UDP toto.mon domain:domain
    named 1834 bind 515u IPv4 5824 0t0 UDP mail.XXXXXXXXXX.fr:domain



    root@mpf100:~# iptables -L -n
    Chain INPUT (policy DROP)
    target prot opt source destination
    ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
    ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
    ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTAB LISHED

    Chain FORWARD (policy DROP)
    target prot opt source destination
    ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
    ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTAB LISHED
    ACCEPT all -- 10.31.0.0/16 0.0.0.0/0
    ACCEPT all -- 0.0.0.0/0 10.31.0.0/16
    ACCEPT all -- 10.14.0.0/16 0.0.0.0/0
    ACCEPT all -- 0.0.0.0/0 10.14.0.0/16
    ACCEPT all -- 10.36.0.0/16 0.0.0.0/0
    ACCEPT all -- 0.0.0.0/0 10.36.0.0/16

    Chain OUTPUT (policy DROP)
    target prot opt source destination
    ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
    ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state NEW,RELATED,E STABLISHED

    Chain LOGDROP (0 references)
    target prot opt source destination
    LOG all -- 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4
    DROP all -- 0.0.0.0/0 0.0.0.0/0

    Précision importantes:

    il n'y a plus de messagerie sur ce "serveur".

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Par défaut
    Le serveur bind est bien ouvert sur toutes les interfaces mais par contre une partie de ton trafic est bloqué par le firewall

Discussions similaires

  1. [Installation] problème d'installation de svn sur debian
    Par akabeb dans le forum Subversion
    Réponses: 1
    Dernier message: 29/07/2008, 21h57
  2. problème de configuration de connexions sous debian
    Par souadmaa dans le forum Réseau
    Réponses: 3
    Dernier message: 23/02/2008, 17h15
  3. Problème install Postgre 7.4 sur Debian
    Par Rapha222 dans le forum PostgreSQL
    Réponses: 3
    Dernier message: 23/10/2007, 10h35
  4. Configuration Bind DNS sous Debian
    Par Shifty_ dans le forum Réseau
    Réponses: 5
    Dernier message: 07/06/2007, 16h15
  5. Réponses: 3
    Dernier message: 29/09/2006, 09h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo