Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

probleme bind

19 réponses
Avatar
M S Slimani
Bonjour,

J'ai tout essayer et presque tout lu sur les forum, mais rien !
mon serveur dns ne fonctionne pas. voila les retour de commande ainsi
que mes fichiers de conf donc si quelqu'un peut me renseigner :(

merci d'avance.

- ping srv-simpson : repond

- host srv-simpson : Host srv-simpson not found: 3(NXDOMAIN)

- host 10.213.31.252 : Host 252.31.213.10.in-addr.arpa not found:
3(NXDOMAIN)

- nslookup srv-simpson.simpson.lan :
Server: 10.213.31.252
Address: 10.213.31.252#53

** server can't find srv-simpson.simpson.lan: NXDOMAIN

- nslookup 10.213.31.252 :
Server: 10.213.31.252
Address: 10.213.31.252#53

** server can't find 252.31.213.10.in-addr.arpa: NXDOMAIN

donc voila le retour des commande. Maintenant les fichiers de
configuration :

- named.conf
include "/etc/bind/named.conf.options";

include "/etc/bind/ns-simpson-lan_rndc-key";
zone "." {
type hint;
file "/etc/bind/db.root";
};

zone "localhost" {
type master;
file "/etc/bind/db.local";
};

zone "127.in-addr.arpa" {
type master;
file "/etc/bind/db.127";
};

zone "0.in-addr.arpa" {
type master;
file "/etc/bind/db.0";
};

zone "255.in-addr.arpa" {
type master;
file "/etc/bind/db.255";
};

zone "simspon.lan" {
type master;
file "/etc/bind/db.simpson.lan";
forwarders{};
};

zone "0.10.IN-ADDR.arpa" {
type master;
file "/etc/bind/db.simpson.lan.inv";
forwarders{};
};

include "/etc/bind/named.conf.local";

- db.simpson.lan

$TTL 3600
@ IN SOA srv-simpson.simpson.lan. root.simpson.lan. (
20071201 ; Serial -> N° de série à incrémenter à chaque modif
; de ce fichier. Ce N° est utilisé par les
; serveurs esclaves pour lui indiquer
qu'il
; doit mettre à jour sa base. Par
commodité
; ce n° est une date à l'envers.
3600 ;Refresh -> A l'expiration du délai Refresh exprimé en
; secondes, le serveur excalve va entrer
en
; communication avec le maitre et si il ne
; le trouve pas, il fera une nouvelle
; tentative au bout du délai Retry et si
au
; bout du délai Expire il considerera que
le
; serveur n'est plus disponible.
86400 ; Retry
2419200 ; Expire
604800 ) ; Minimum -> Durée de vie minimum du cache en
secondes

;** Les 3 lignes suivantes permettent au serveur de se retrouver lui
même
@ IN NS srv-simpson.simpson.lan. ;Nom du
serveur
@ IN MX 10 srv-simpson.simpson.lan.
srv-simpson A 10.213.31.252 ;Adresse
IP du
;serveur
de noms

;** Les lignes suivantes définissent la table entre les noms et les IP
;pglinux A 192.168.0.1
;pg-cao A 192.168.0.2
;plgmao A 192.168.0.9
;cpi A 192.168.0.10
;prod A 192.168.0.100
;pgcie A 10.2.2.1

;** Les lignes suivantes sont des alias entre des noms et des autres
noms
;pop CNAME pglinux
;smtp CNAME pglinux
;www CNAME pglinux
;ldap CNAME pgdebian

- db.simpson.lan.inv
$TTL 604800
@ IN SOA srv-simpson.simpson.lan. root.simpson.lan. (
20071201
604800
86400
2419200
604800 )
;
@ IN NS srv-simpson.simpson.lan.
252.31.213 PTR srv-simpson.simpson.lan.
;1 PTR pglinux.mondomaine.com.
;2 PTR pg-cao.mondomaine.com.
;3 PTR pgdebian.mondomaine.com.
;9 PTR plgmao.mondomaine.com.
;10 PTR cpi.mondomaine.com.
;100 PTR prod.mondomaine.com




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

9 réponses

1 2
Avatar
M S Slimani
Le dimanche 02 décembre 2007 à 14:18 +0100, Pascal Hambourg a écrit :
M S Slimani a écrit :
>
> Sinon j'arrive a pinguer les adresses ip des machines sur le réseau mais
> pas leurs nom ?



Je dois renseigner le nom/ip de toutes les machines sur les fichiers de
conf ? y'as pas un systeme automatique avec bind ?
Comment ça ? Par le nom simple (attention aux options domain et search
dans /etc/resolv.conf), par le nom complet ?






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Mon, Dec 03, 2007 at 09:43:00AM +0000,
M S Slimani wrote
a message of 24 lines which said:

Je dois renseigner le nom/ip de toutes les machines sur les fichiers
de conf ? y'as pas un systeme automatique avec bind ?



La directive $GENERATE, peut-être. Sinon, m4, cpp, Perl, Python...

http://www.isc.org/sw/bind/arm93/Bv9ARM.ch06.html#id2566761


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
mouss
François Boisson wrote:
Le Sun, 02 Dec 2007 22:16:28 +0100
mouss a écrit:

C'est normal les «;» ???


c'est pour les commentaires.



Ke sais mais Justement mais dans son fichier, il n'ya que ça: aucune machine
sans le «;» commentaire devant. Cela donne un domaine sans machine dedans...






j'ai mis du temps aussi, mais il a:

srv-simpson A 10.213.31.252

perso, je spéare bien les NS/MX du reste...




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Mon, 03 Dec 2007 23:14:46 +0100
mouss a écrit:

j'ai mis du temps aussi, mais il a:

srv-simpson A 10.213.31.252

perso, je spéare bien les NS/MX du reste...



Oups, je ne l'avais pas vu celui là..


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
M S Slimani
Bonjour;

Je vous remercie pour les conseils donnés ca a fonctionner tres bien.

Jusqu'au jour ou j'ai voulu en faire plus :)

j'i suivi un tuto interessant (enfin c'est ce que je pensais et paf
rien !)

quand j'execute la commande /etc/init.d/bind9 restart
l'erreur suivante se produit :
Stopping domain name service...: bindrndc: connect failed:
127.0.0.1#953: connection refused
failed!
Starting domain name service...: bind failed!

le tuto est le suivant (j'ai creer le serveur DHCP et le DNS)

http://www.dthconnex.com/dns_server.html#se2
http://www.dthconnex.com/dhcp_server.html

J'ai surtout galerer sur le CHROOT_DIR ?

Le dimanche 02 décembre 2007 à 13:21 +0100, Pascal Hambourg a écrit :
Salut,

M S Slimani a écrit :
>
> - host srv-simpson : Host srv-simpson not found: 3(NXDOMAIN)
>
> - host 10.213.31.252 : Host 252.31.213.10.in-addr.arpa not found:
> 3(NXDOMAIN)
[...]
> zone "simspon.lan" {
^^^^
Il n'y aurait pas une faute de frappe, là ?

> zone "0.10.IN-ADDR.arpa" {

Ça c'est la zone inverse pour les adresses 10.0.x.x. La zone inverse
pour les adresses 10.x.x.x est 10.in-addr.arpa.

> - db.simpson.lan.inv
[...]
> 252.31.213 PTR srv-simpson.simpson.lan.

Comme on peut le voir dans le message d'erreur au dessus, l'ordre des
octets de l'adresse doit être inversé dans le PTR : le PTR de l'adresse
a.b.c.d est d.c.b.a.in-addr.arpa. Par conséquent pour le reverse de
l'adresse 10.252.31.213, il faut indiquer 213.31.252 dans le fichier de
zone.






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
M S Slimani
Re;

J'ai tout reconfigurer de zero. et ca marche a deux points pres :)

-1) nslookup srvsimpson.simpson.epo

Server: 10.213.31.252
Address: 10.213.31.252#53

server can't find srvsimpson.simpson.epo: REFUSED

-2) L'obtention des adresse a partir du serveur dhcp sont un peu lente ?

Pour la question est-ce que ce ne serai pas un probleme de droits sur
les fichiers de zone db.simpson.epo et db.simpson.epo.inv

Donc j'arrive a pinger en ip mais jamais en nom.

Merci

Le dimanche 02 décembre 2007 à 13:21 +0100, Pascal Hambourg a écrit :
Salut,

M S Slimani a écrit :
>
> - host srv-simpson : Host srv-simpson not found: 3(NXDOMAIN)
>
> - host 10.213.31.252 : Host 252.31.213.10.in-addr.arpa not found:
> 3(NXDOMAIN)
[...]
> zone "simspon.lan" {
^^^^
Il n'y aurait pas une faute de frappe, là ?

> zone "0.10.IN-ADDR.arpa" {

Ça c'est la zone inverse pour les adresses 10.0.x.x. La zone inverse
pour les adresses 10.x.x.x est 10.in-addr.arpa.

> - db.simpson.lan.inv
[...]
> 252.31.213 PTR srv-simpson.simpson.lan.

Comme on peut le voir dans le message d'erreur au dessus, l'ordre des
octets de l'adresse doit être inversé dans le PTR : le PTR de l'adresse
a.b.c.d est d.c.b.a.in-addr.arpa. Par conséquent pour le reverse de
l'adresse 10.252.31.213, il faut indiquer 213.31.252 dans le fichier de
zone.






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Guillaume
M S Slimani a écrit :
Re;

J'ai tout reconfigurer de zero. et ca marche a deux points pres :)

-1) nslookup srvsimpson.simpson.epo

Server: 10.213.31.252
Address: 10.213.31.252#53

server can't find srvsimpson.simpson.epo: REFUSED

-2) L'obtention des adresse a partir du serveur dhcp sont un peu lente ?

Pour la question est-ce que ce ne serai pas un probleme de droits sur
les fichiers de zone db.simpson.epo et db.simpson.epo.inv

Donc j'arrive a pinger en ip mais jamais en nom.

Merci



salut

A priori non..... pas un problème de droit....
Un REFUSED ca serait plutôt une restriction au niveau ACL sur le serveur DNS

Voir les directives allow-query pour une zone dont le serveur est maitre
et allow-recursion pour une autre requête.

je crois qu'un soucis de droit sur un fichier de zone, ca fait un
SERVFAIL ou alors ca dit qu'il n'y a pas de réponse...


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
M S Slimani
Effectivement c'est un probleme de acl j'ai du commenter la ligne acl et
allow-query / allow-recursion

donc a partir des client j'arrive a pinguer le nom du serveur mais entre
clients c'est pas possible et a partir du serveur rien ?

Le lundi 10 décembre 2007 à 13:50 +0100, Guillaume a écrit :
M S Slimani a écrit :
> Re;
>
> J'ai tout reconfigurer de zero. et ca marche a deux points pres :)
>
> -1) nslookup srvsimpson.simpson.epo
>
> Server: 10.213.31.252
> Address: 10.213.31.252#53
>
> server can't find srvsimpson.simpson.epo: REFUSED
>
> -2) L'obtention des adresse a partir du serveur dhcp sont un peu lente ?
>
> Pour la question est-ce que ce ne serai pas un probleme de droits sur
> les fichiers de zone db.simpson.epo et db.simpson.epo.inv
>
> Donc j'arrive a pinger en ip mais jamais en nom.
>
> Merci
>
salut

A priori non..... pas un problème de droit....
Un REFUSED ca serait plutôt une restriction au niveau ACL sur le serveur DNS

Voir les directives allow-query pour une zone dont le serveur est maitre
et allow-recursion pour une autre requête.

je crois qu'un soucis de droit sur un fichier de zone, ca fait un
SERVFAIL ou alors ca dit qu'il n'y a pas de réponse...






--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Guillaume
M S Slimani a écrit :
Effectivement c'est un probleme de acl j'ai du commenter la ligne acl et
allow-query / allow-recursion



ok, bien

donc a partir des client j'arrive a pinguer le nom du serveur mais entre
clients c'est pas possible et a partir du serveur rien ?



quel est le soucis ???

pas de résolution DNS ??? ou alors la résolution fonctionne pas le ping
après ???

les clients sont des windows ???
sur XP & Vista, le firewall est activé par défaut et interdit le ping de
la machine !


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2