Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Serveur DNS (named) et news wanadoo

33 réponses
Avatar
marcus
bonjour

J'utilise une Fedora (core 1) mise à jour, et j'ai configuré mon propre
serveur DNS.

Mon provider est wanadoo (eXtense 512), tout marche très bien sauf la
lecture des news-group !

J'ai essayé d'ajouter une section "forward" dans "named.conf" pour le
domaine "wanadoo.fr.", avec l'adresse du DNS wanadoo ... rien n'y fait.

Par contre, si je renseigne directement les champs DNS avec l'adresse DNS de
wanadoo sur les postes clients, j'ai alors acces aux news-group !

je ne comprend pas pourquoi je ne peux pas acceder aux news-group en
utilsant mon DNS.

Si vous avez des idées pour résoudre ce problème, vos réponses sont les
bienvenues :-)

Merci d'avance.

10 réponses

1 2 3 4
Avatar
marcus
"TiChou" a écrit dans le message de
news:

depuis que j'ai quoté mon named.conf tu ne reponds plus ?
pas assez bien pour toi ?
il y a des erreurs ou c juste ?

ce que je sais, c'est que named refuse de faire le forwarding sur la zone
"wanadoo.fr", et ca je ne comprend pas pourquoi.
voila ce que dit ip_conntrack
--------------
tcp 6 69 SYN_SENT
src2.168.0.10 dst3.252.19.30 sport05 dport9 [UNREPLIED]
src3.252.19.30 dst‚.120.177.174 sport9 dport05 use=1
-------------

normalement dst3.252.19.30 aurait du etre 193.252.19.149 si le forwarding
était fait correctement.
comme ici quand je force les DNS wanadoo :

--------------
tcp 6 431998 ESTABLISHED src2.168.0.10 dst3.252.19.141 sport18
dport9
src3.252.19.141 dst‚.120.177.174 sport9 dport18 [ASSURED] use=1
---------------
donc la question est : pourquoi named refuse de forwarder les requetes sur
le domaine "wanadoo.fr" comme je lui demande ?

et aussi : quand je redémarre named, est-ce que le cache est vidé
automatiquement ? sinon comment le vider ?
Avatar
marcus
"TiChou" a écrit dans le message de
news:

Dans vos tests, vous utilisez 127.0.0.1 comme serveur DNS, donc les
requêtes

vers cette adresse IP se font avec l'adresse IP 127.0.0.1 or ici je ne
vois

que 192.168.0.0/24 autorisé à faire des requêtes. Une explication ?


j'ai enlevé ces lignes et redemarré named.
ca ne marche pas plus ...


zone "wanadoo.fr."{
type forward;
forward only;
forwarders{
80.10.246.130;
80.10.246.3;
};
};


Le serveur DNS a-t-il bien été relancé ? Quand il est lancé, les logs ne
rapportent aucune erreur dans la configuration ?


non pas d'erreur.
je quote :
--------------
[ log]# service named restart
Arrêt de named : [ OK ]
Démarrage de named : [ OK ]
...
Jul 20 16:31:29 room named: succeeded
Jul 20 16:31:31 room named: Démarrage de named succeeded
-----------------------------------------

Vous pouvez éventuellement rajouter ceci dans votre configuration pour
vérifier que les requetes s'effectuent bien :

[snip]


heu oui, mais ou, dans quel fichier ?

sinon voici mon nouveau named.conf
j'ai mis la zone wanadoo.fr. en premier, pour voir si ca changeait qqch ...
mais rien !

---------------
options {
directory "/var/named";
notify no;
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
};

//
// a caching only nameserver config
//
zone "wanadoo.fr."{
type forward;
forward only;
forwarders{
80.10.246.130;
80.10.246.3;
};
};

zone "." IN {
type hint;
file "named.root";
};

zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
---------------------------------

je desespère :-(


Avatar
TiChou
Dans le message <news:cdj90j$4is$,
*marcus* tapota sur f.c.o.l.configuration :

depuis que j'ai quoté mon named.conf tu ne reponds plus ?


gni ? Je vous ai répondu. Et je réponds quand je peux et quand j'en ai
envie. ;-)

pas assez bien pour toi ?


re gni ?

il y a des erreurs ou c juste ?


La configuration semble correcte.

ce que je sais, c'est que named refuse de faire le forwarding sur la zone
"wanadoo.fr", et ca je ne comprend pas pourquoi.
voila ce que dit ip_conntrack
--------------
tcp 6 69 SYN_SENT
src2.168.0.10 dst3.252.19.30 sport05 dport9 [UNREPLIED]
src3.252.19.30 dst‚.120.177.174 sport9 dport05 use=1
-------------

normalement dst3.252.19.30 aurait du etre 193.252.19.149 si le
forwarding était fait correctement.
comme ici quand je force les DNS wanadoo :

--------------
tcp 6 431998 ESTABLISHED src2.168.0.10 dst3.252.19.141
sport18 dport9
src3.252.19.141 dst‚.120.177.174 sport9 dport18 [ASSURED] use=1
---------------
donc la question est : pourquoi named refuse de forwarder les requetes sur
le domaine "wanadoo.fr" comme je lui demande ?

et aussi : quand je redémarre named,


En utilisant les outils de lancement de votre distribution, par exemple
/etc/init.d/named restart. Pour recharger la configuration,
'/etc/init.d/named reload' ou 'rndc reload' ou encore 'killall -HUP named'.

est-ce que le cache est vidé automatiquement ?


Si named est completement redémarré, oui. S'il est juste rechargé, non.

sinon comment le vider ?


Avec la commande 'rndc flush'.

--
TiChou

Avatar
TiChou
Dans le message <news:cdjak8$v1k$,
*marcus* tapota sur f.c.o.l.configuration :


"TiChou" a écrit dans le message de
news:

Dans vos tests, vous utilisez 127.0.0.1 comme serveur DNS, donc les
requêtes

vers cette adresse IP se font avec l'adresse IP 127.0.0.1 or ici je ne
vois

que 192.168.0.0/24 autorisé à faire des requêtes. Une explication ?


j'ai enlevé ces lignes et redemarré named.
ca ne marche pas plus ...

zone "wanadoo.fr."{
type forward;
forward only;
forwarders{
80.10.246.130;
80.10.246.3;
};
};


Le serveur DNS a-t-il bien été relancé ? Quand il est lancé, les logs ne
rapportent aucune erreur dans la configuration ?


non pas d'erreur.
je quote :
--------------
[ log]# service named restart
Arrêt de named : [ OK ]
Démarrage de named : [ OK ]
...
Jul 20 16:31:29 room named: succeeded
Jul 20 16:31:31 room named: Démarrage de named succeeded
-----------------------------------------


Oui, mais ça n'est pas les logs envoyés par named mais ceux envoyés par le
gestionnaire des services.

Vous pouvez éventuellement rajouter ceci dans votre configuration pour
vérifier que les requetes s'effectuent bien :

[snip]


heu oui, mais ou, dans quel fichier ?


Dans votre fichier named.conf bien évidement et l'endroit importe peu,
placez les par exemple juste après la directive options { ... };.

sinon voici mon nouveau named.conf
j'ai mis la zone wanadoo.fr. en premier, pour voir si ca changeait qqch
... mais rien !


Effectivement, cela ne changera rien de déplacer dans le fichier de
configurtation la définition de la zone.

[conf]

Rien à redire.

je desespère :-(


Faut pas, vous allez bien trouver où se situe l'erreur.

--
TiChou



Avatar
TiChou
Dans le message <news:cdjak8$v1k$,
*marcus* tapota sur f.c.o.l.configuration :

Le serveur DNS a-t-il bien été relancé ? Quand il est lancé, les logs ne
rapportent aucune erreur dans la configuration ?


non pas d'erreur.
je quote :
--------------
[ log]# service named restart
Arrêt de named : [ OK ]
Démarrage de named : [ OK ]
...
Jul 20 16:31:29 room named: succeeded
Jul 20 16:31:31 room named: Démarrage de named succeeded
-----------------------------------------


Oui, mais ça n'est pas les logs envoyés par named mais ceux envoyés par le
gestionnaire des services.

Vous pouvez éventuellement rajouter ceci dans votre configuration pour
vérifier que les requetes s'effectuent bien :

[snip]


heu oui, mais ou, dans quel fichier ?


Dans votre fichier named.conf bien évidement et l'endroit importe peu,
placez les par exemple juste après la directive options { ... };.

sinon voici mon nouveau named.conf
j'ai mis la zone wanadoo.fr. en premier, pour voir si ca changeait qqch
... mais rien !


Effectivement, cela ne changera rien de déplacer dans le fichier de
configurtation la définition de la zone.

[conf]

Rien à redire.

je desespère :-(


Faut pas, vous allez bien trouver où se situe l'erreur.

--
TiChou


Avatar
marcus
"TiChou" a écrit dans le message de
news:

merci de vos reponses ... mais je ne comprends toujours pas pourquoi ca ne
marche pas.

En utilisant les outils de lancement de votre distribution, par exemple
/etc/init.d/named restart. Pour recharger la configuration,
'/etc/init.d/named reload' ou 'rndc reload' ou encore 'killall -HUP
named'.


en général , je redemarre avec 'service named restart'
ou meme 'service named stop' suivi de 'service named start' => ne change
rien

Si named est completement redémarré, oui. S'il est juste rechargé, non.


je le redemarrais ... donc ce n'est pas ca :(

sinon comment le vider ?


Avec la commande 'rndc flush'.


merci pour la comande 'rndc flush' que je ne connaissais pas.
mais ca ne change rien.

je desespere :-(

depuis ce matin 10h je suis là-dessus !


Avatar
marcus
"TiChou" a écrit dans le message de
news:

[snip]

je desespère :-(


Faut pas, vous allez bien trouver où se situe l'erreur.



ca y est, ca marche !

je ne sais meme pas pourquoi : j'ai redemarré la passerelle, le poste client
et hop :-)
maintenant ca marche.

juste une chose bizarre : malgré l'ajout de la section "logging", le fichier
/var/log/named n'existe pas !
enfin c pas grave, l'essentiel c'est que ca marche !

Ouf ! merci à tous de votre participation :-)


Avatar
TiChou
Dans le message <news:cdjbl0$5kp$,
*marcus* tapota sur f.c.o.l.configuration :

[...]

Êtes vous sur que votre serveur DNS est lancé avec le bon fichier de
configuration ?
Lancez le manuellement, en mode debug, en premier plan et en spécifiant le
chemin complet vers votre fichier de configuration.

$ named -d 9 -f -c /chemin/named.conf

--
TiChou
Avatar
Christophe PEREZ
Le Tue, 20 Jul 2004 16:06:25 +0200, TiChou a écrit:

Dans le message <news:cdivqd$vf9$,
[...]

zone "wanadoo.fr."{



C'est normal ça ?
Je ne comprends pas ce "." à la fin du wanadoo.fr.

--
Christophe PEREZ
Écrivez moi sans _faute !


Avatar
marcus
"marcus" a écrit dans le message de
news:cdjcpj$u17$

enfin c pas grave, l'essentiel c'est que ca marche !

Ouf ! merci à tous de votre participation :-)



oui, et bien j'ai parlé beaucoup trop vite !

ca ne marche pas, ca a marché une seule fois et depuis plus rien.
J'ai redemarré la passerelle, le poste client : ca ne marche plus !

j'ai laissé la section "logging" de tichou dans 'named.conf' .
je viens d'essayer de lire ce fihier, résultat :
------------------
[ root]# cat /var/log/named
Jul 20 17:21:00.314 general: critical: couldn't open pid file
'/var/run/named/named.pid': Permission denied
Jul 20 17:21:00.315 general: critical: exiting (due to early fatal error)
-------------------

il semblerait aussi que l'heure a pris 30mn de retard .... :-(

je ne comprends plus grand chose, je crois que je vais arreter pour
aujourd'hui.

1 2 3 4