Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Configuration DNS avec Bind 9

14 réponses
Avatar
Thibaut LE LEVIER
Salut à tous

j'essai depuis quelques jours de configurer un serveur DNS sous Debian
avec Bind9, dans le but de remplacer un serveur DNS windows.
j'ai configurer mon named.conf et mes fichiers zone en me servant du
tutoriel de linux magazine
http://okki666.free.fr/docmaster/articles/linux111.htm

et mon serveur démarre sans erreur
de la même manière, je n'ai aucune problème avec les stations "clientes"
du serveur DNS

le problème viens de la zone de recherche inversée et je ne trouve pas
mon erreur :(

lorsque je fais un nslookup sur une de mes stations ou sur le serveur
lui même j'obtient un
Server: 192.168.1.100
Address: 192.168.1.100#53

** server can't find serveur: NXDOMAIN

voiçi à quoi ressemble mon fichier définissant la zone de recherche
inversée:
1.168.192.in-addr.arpa. IN SOA serveur.reseau.lan.
root.reseau.lan. (
1
3600
600
604800
86400 )

IN NS satie.lelevier.lan.

1 IN PTR livebox
100 IN PTR serveur

quelqu'un pourrai me dire d'où vient l'erreur ou m'indiqué un lien qui
m'aiderai à résoudre mon problème?

merci
A+
tibo







___________________________________________________________________________
Yahoo! Mail réinvente le mail ! Découvrez le nouveau Yahoo! Mail et son interface révolutionnaire.
http://fr.mail.yahoo.com


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

4 réponses

1 2
Avatar
fra-duf-no-spam
--=-=- Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable

Le 13676ième jour après Epoch,
Franck Joncourt écrivait:

On Tue, Jun 12, 2007 at 10:06:11PM +0200, Thibaut LE LEVIER wrote:

//db.lelevier.lan
lelevier.lan.
@ IN SOA satie.lelevier.lan.
root.lelevier.lan. (
2007061201


C'est un nouveau format de date :p! J'enleverais 01 à la fin



Carrément pas. C'est pas une date, c'est un sérial. Du coup, comme
c'est possible, on utilise en général YYYYMMDDRR avec:

YYYY = Année
MM = Mois
DD = Jour
RR = Révision

Ce qui permet de faire une centaine de modifications par jour dans
l'enregistrement DNS en question. C'est assez confortable je pense :)

Si il n'a pas de secondaire et qu'il ne fait que des "restart", alors
il peut mettre 1. Mais c'est plus parlant avec la date.

--
Les pommes de terre cuites sont tellement plus faciles a digérer
que les pommes en terre cuite !
-+- Alphonse Allais -+-

--=-=- Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGbyB8jaoyFt0zqSURArZUAJ459vU/eYLZp22dkcX2U+OIDtXo9QCcCLNJ
ecYaOTv0InQj2s420T6RNSw =AOHO
-----END PGP SIGNATURE-----
--=-=-=--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Franck Joncourt
--jn/MQTzma+jNUHFC
Content-Type: text/plain; charset=utf-8
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

On Wed, Jun 13, 2007 at 12:38:47AM +0200, François TOURDE wrote:
Le 13676ième jour après Epoch,
Franck Joncourt écrivait:

> On Tue, Jun 12, 2007 at 10:06:11PM +0200, Thibaut LE LEVIER wrote:
>>
>> //db.lelevier.lan
>> lelevier.lan.
>> @ IN SOA satie.lelevier.lan.
>> root.lelevier.lan. (
>> 2007061201
> C'est un nouveau format de date :p! J'enleverais 01 à la fin

Carrément pas. C'est pas une date, c'est un sérial. Du coup, co mme
c'est possible, on utilise en général YYYYMMDDRR avec:

YYYY = Année
MM = Mois
DD = Jour
RR = Révision

Ce qui permet de faire une centaine de modifications par jour dans
l'enregistrement DNS en question. C'est assez confortable je pense :)

Si il n'a pas de secondaire et qu'il ne fait que des "restart", alors
il peut mettre 1. Mais c'est plus parlant avec la date.




Confortable, en effet. Je ne connaissais pas, c'est pour cela que cela me s emblait
louche. On m'a eu une fois mais pas deux , enfin j'espère :p!
Le serial permet au serveur secondaire de savoir quand il y a eu une
mise à jour du serveur DNS primaire. Du coup, on peut mettre ce que l' on
veut si l'on a un unique serveur DNS. Ok !

--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE

--jn/MQTzma+jNUHFC
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGcC90xJBTTnXAif4RAtcCAJ0eJ/mrsWMpls8rS2uMdCwvFrL0TQCeODQb
D99PKqSv+a4G1FdPNl1vYIM =q44o
-----END PGP SIGNATURE-----

--jn/MQTzma+jNUHFC--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
mouss
Thibaut LE LEVIER wrote:
j'ai fait quelques modifications en suivant vos conseils à chacun mais
j'ai toujours la même erreur




ce serait bien de montrer la commande et l'erreur. deboguer des fichiers
de bind, c'est un peu laborieux sans les erreurs...

si j'étais toi, je mettrais de "IN" aux enregistrements (A, PTR et CNAME
dans tes fichiers de zone)...



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Dominique Arpin
> Thibaut LE LEVIER wrote:
j'ai fait quelques modifications en suivant vos conseils à chacun mais
j'ai toujours la même erreur




ce serait bien de montrer la commande et l'erreur. deboguer des fichiers
de bind, c'est un peu laborieux sans les erreurs...

si j'étais toi, je mettrais de "IN" aux enregistrements (A, PTR et CNAME
dans tes fichiers de zone)...



Ceci est optionel, si vous ne specifier par la classe a laquelle le RECORD
appartient, il sera associer a classe IN (voir le document qui est fournit
avec BIND).

IN: classe associe au protocol internet
CHAOS: classe pour le MIT
HESIOD: une autre classe du MIT
HES: meme chose que HESIOD

Donc, si vous avec un site web, il faut 2 entrees:
A adresse_ip
www A adresse_ip

Pour tester votre configuration (limite a 5 tests): http://www.dnsreport.com/

Et pour ceux qui voudrait avoir un generateur de SPF:

http://www.openspf.org/

merci


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact






--
Dominique Arpin, administrateur réseau
A+,Linux+,Server+,MCP
Espace Courbe inc. http://www.espacecourbe.com/
642 de Courcelle, bureau 303, Montréal (Québec), Canada H4C 3C5
tél.: (514) 933-9861 téléc.: (514) 933-9546


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2