logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
atelier:chantier:dns-bind9-sur-wheezy [23/10/2014 11:28]
Hypathie [Les systèmes clients du réseau local le DNS Bind]
atelier:chantier:dns-bind9-sur-wheezy [20/06/2020 13:59] (Version actuelle)
tuFek [Introduction au DNS]
Ligne 3: Ligne 3:
   * Objet : Installer un server DNS maître en local   * Objet : Installer un server DNS maître en local
   * Niveau requis :  {{tag> avisé}}   * Niveau requis :  {{tag> avisé}}
-  ​* Débutant, à savoir : [[:​doc:​systeme:​commandes:​le_debianiste_qui_papillonne|Utiliser GNU/Linux en ligne de commande, tout commence là !.]] :-) +  * Suivi : {{tag>​tester}}  
-  ​* Suivi : {{tag>​tester ​à-placer}} -  Pour choisir, voir les autres Tags possibles dans [[:​atelier:#​tags|l'​Atelier]]. +    * Création par [[user>​Hypathie]] ​le 01/​09/​2014 
-    * Création par [[user>​Hypathie]] 01/​09/​2014 +    * Testé par ... le ... 
-    * Testé par <...le <...+
   * Commentaires sur le forum : [[https://​debian-facile.org/​viewtopic.php?​pid=97375#​p97375 | Lien vers le forum concernant ce tuto]] ((N'​hésitez pas à y faire part de vos remarques, succès, améliorations ou échecs !))    * Commentaires sur le forum : [[https://​debian-facile.org/​viewtopic.php?​pid=97375#​p97375 | Lien vers le forum concernant ce tuto]] ((N'​hésitez pas à y faire part de vos remarques, succès, améliorations ou échecs !)) 
  
Ligne 31: Ligne 30:
 Un client souhaite savoir à quel adresse IP correspond **<​nowiki>​www.toto.com</​nowiki>​**.\\ ​ Un client souhaite savoir à quel adresse IP correspond **<​nowiki>​www.toto.com</​nowiki>​**.\\ ​
  
-Dans l'ordi de ce client on a configuré un ou plusieurs DNS dans le fichier **/etc/resolve.conf** dans lequel est indiqué l'​adresse IP de serveur local Bind comme server de référence.\\ ​+Dans l'ordi de ce client on a configuré un ou plusieurs DNS dans le fichier **/etc/resolv.conf** dans lequel est indiqué l'​adresse IP de serveur local Bind comme server de référence.\\ ​
  
 Cette ordi a donc l'​adresse IP d'un DNS est lui pose la question "donne moi l'IP de **<​nowiki>​www.toto.com</​nowiki>​**.\\ ​ Cette ordi a donc l'​adresse IP d'un DNS est lui pose la question "donne moi l'IP de **<​nowiki>​www.toto.com</​nowiki>​**.\\ ​
Ligne 58: Ligne 57:
  
 ===/​usr/​sbin/​named=== ​ ===/​usr/​sbin/​named=== ​
-Le programme qui lance le server.+Le programme qui lance le serveur.
  
-=== /usr/sbin/rndc===  +===/etc/init.d/bind9=== 
-rndc est un utilitaire de contrôle.+Permet de gérer bind.\\  
 + 
 +  *En **root** : 
 +    * **''/​etc/​init.d/​bind9 stop''​** : pour arrếter 
 +    * **''/​etc/​init.d/​bind9 start''​** : pour rédémarrer 
 +    * **''/​etc/​init.d/​bind9 restart''​** : pour redémarrer (si il était démarrer, avec restart, il est éteint, puis redémarrer avec un nouveau processus 
 +    * **''/​etc/​init.d/​bind9 reload''​** : pour recharger la configuration (ne stoppe pas avant de recharger 
 + 
 +On peut aussi utiliser **''​service''​** avec chacune des commandes décrites pour init.d par exemple : 
 +<code root>​service bind9 restart</​code>​ 
 + 
 +===L'​utilitaire ​rndc===  
 +/usr/sbin/rndc est le fichier binaire de l'utilitaire de contrôle ​rndc.\\  
 +Il permet de gérer Bind9
  
 <​code>​ <​code>​
-rndc |b source-adress] [-c config-file] [k key-file] [-s serveur]+rndc [b source-adress] [-c config-file] [k key-file] [-s serveur]
  [-p port] [-V] [-y key-id] {commande}  [-p port] [-V] [-y key-id] {commande}
 </​code>​ </​code>​
--> commandes : 
  
-**''​reload''​** : pour recharger\\  +  * Après l'​installation de bind9, on peut utiliser les commandes rndc suivantes : 
-**''​stop''​** : arrêter le serveur\\  +    * **''​reload''​** : pour recharger 
-**''​flush''​** : vider le cache\\  +    ​* ​**''​stop''​** : arrêter le serveur 
-**''​status''​** : afficher l'​état du serveur\\  +    ​* ​**''​flush''​** : vider le cache 
-**aucune** : liste des commandes utilisables+    ​* ​**''​status''​** : afficher l'​état du serveur 
 +    ​* ​**aucune** : liste des commandes utilisables
  
  
Ligne 435: Ligne 447:
 </​code>​ </​code>​
  
-===== Vérifier le bon fonctionnement du DNS sur le réseau local===== 
-====Vérifier côté serveur ​ ==== 
-Pour avoir le nom complet sur système avec Bind : 
-<code root>​hostname</​code>​ 
-<​code>​ 
-debian-serveur</​code>​ 
-===Vérifier le DNS avec nslookup === 
-  * Demander l'​adresse associée à un nom d'​hôte : 
  
-<code root>​nslookup</​code>​ +====Configurer le serveur ​Bind au sujet des clients====
-<​code>>​ debian-serveur.mondomaine.hyp +
-Server:​ 127.0.0.1 +
-Address:​ 127.0.0.1#​53 +
- +
-Name:​ debian-serveur.mondomaine.hyp +
-Address: 192.168.0.14 +
-> exit</​code>​ +
- +
-  * Idem pour la zone inverse, vérifier qu'IP correspond à un hôte: +
-<code root>​nslookup</​code>​ +
-<​code>>​ 192.168.0.14 +
-Server:​ 127.0.0.1 +
-Address:​ 127.0.0.1#​53 +
- +
-14.0.168.192.in-addr.arpa name ​debian-serveur.mondomaine.hyp. +
-> exit</​code>​ +
- +
-Il répond aux deux, donc tout va bien !+
  
-  * vérifier avec dig : +===Éditer le fichier ​/etc/​bind/​db.mondomaine.hyp===
-<code root>dig debian-serveur<​/code> +
- +
-<code root>​dig ​mondomaine.hyp</​code>​ +
- +
-<code root>dig -x @192.168.0.14</​code>​ +
- +
-====Interroger le server DNS local au sujet des autres clients du réseau ==== +
-===Configuration de Bind ===+
 <code root>vim /​etc/​bind/​db.mondomaine.hyp</​code>​ <code root>vim /​etc/​bind/​db.mondomaine.hyp</​code>​
 <​code>;​ <​code>;​
Ligne 490: Ligne 468:
 </​code>​ </​code>​
  
-Et pour la réserve inverse :+===Éditer le fichier /​etc/​bind/​db.192===
  
 <code root>vim /​etc/​bind/​db.192</​code>​ <code root>vim /​etc/​bind/​db.192</​code>​
Ligne 512: Ligne 490:
 <code root>/​etc/​init.d/​bind9 restart</​code>​ <code root>/​etc/​init.d/​bind9 restart</​code>​
  
-===Vérification==+=====Configurer ​les clients du réseau===== 
-<code root>​nslookup</​code>​ +Sur chacun d'eux, il faut configurer les fichiers ci-dessous. 
- +===Éditer ​le fichier ​/etc/host.conf===
-<​code>​ +
-> debian-client1 +
-Server:​ 127.0.0.1 +
-Address:​ 127.0.0.1#​53 +
- +
-Name:​ debian-client1.mondomaine.hyp +
-Address: 192.168.0.22 +
-> 192.168.0.23 +
-Server:​ 127.0.0.1 +
-Address:​ 127.0.0.1#​53 +
- +
-23.0.168.192.in-addr.arpa name = debian-hp.0.168.192.in-addr.arpa. +
-> exit</​code>​ +
- +
->Il connaît bien les deux clients, soit à partir d'un nom d'​hôte,​ soit à parti d'une adresse IP. +
- +
-=====Les systèmes ​clients du réseau ​local le DNS Bind===== +
- +
-====Configurer des clients du réseau local ==== +
-Ils faut les configurer afin qu'ils utilisent le serveur DNS local.\\  +
- +
-**Il faut sur chacun d'​eux ​:** +
- +
-===Éditer /etc/hosts.conf===+
 Afin que le serveur bind du réseau local soit interrogé par le client. Afin que le serveur bind du réseau local soit interrogé par le client.
  
Ligne 554: Ligne 508:
 <note tip>>​Le client va lire le fichier **hosts.conf** et rechercher l'​adresse correspondant au nom demandé d'​abord dans le fichier hosts local ; si la requête échoue, il va s'​adresser à Bind, le serveur DNS du réseau local, qui va lui-même demander à des forwarders s'il ne sait pas répondre. Pour qu'il trouve l'​adresse de ce serveur DNS, il consulte le fichier **/​etc/​resolv.conf** qu'il est donc nécessaire de modifier.</​note>​ <note tip>>​Le client va lire le fichier **hosts.conf** et rechercher l'​adresse correspondant au nom demandé d'​abord dans le fichier hosts local ; si la requête échoue, il va s'​adresser à Bind, le serveur DNS du réseau local, qui va lui-même demander à des forwarders s'il ne sait pas répondre. Pour qu'il trouve l'​adresse de ce serveur DNS, il consulte le fichier **/​etc/​resolv.conf** qu'il est donc nécessaire de modifier.</​note>​
  
-===Configurer ​le fichier /​etc/​resolv.conf===+===Editer ​le fichier /​etc/​resolv.conf===
 Deux solutions : Deux solutions :
  
Ligne 564: Ligne 518:
  
 <code root>vim /​etc/​NetworkManager/​dispatcher.d/​99-dns</​code>​ <code root>vim /​etc/​NetworkManager/​dispatcher.d/​99-dns</​code>​
- 
  
 <​code>#​!/​bin/​sh <​code>#​!/​bin/​sh
Ligne 571: Ligne 524:
 echo "​nameserver 192.168.0.14"​ >> /​etc/​resolv.conf</​code>​ echo "​nameserver 192.168.0.14"​ >> /​etc/​resolv.conf</​code>​
  
 +  * Ondonne les droits d'​exécution :
 +<code root>​chmod 755 /​etc/​NetworkManager/​dispatcher.d/​99-dns</​code>​
 +
 +  * On exécute le script:
 <code root>​bash /​etc/​NetworkManager/​dispatcher.d/​99-dns</​code>​ <code root>​bash /​etc/​NetworkManager/​dispatcher.d/​99-dns</​code>​
 +
  
 <code user>​less /​etc/​resolv.conf</​code>​ <code user>​less /​etc/​resolv.conf</​code>​
Ligne 600: Ligne 558:
 <​code>​domain mondomaine.hyp <​code>​domain mondomaine.hyp
 search mondomaine.hyp search mondomaine.hyp
-nameserver ​127.0.0.1+nameserver ​192.168.0.14
 </​code>​ </​code>​
  
Ligne 607: Ligne 565:
 <code root>/​etc/​init.d/​networking start</​code>​ <code root>/​etc/​init.d/​networking start</​code>​
  
-====Vérifier que les clients interrogent le DNS local ====+ 
 +=====Vérifier les relations DNS/clients ===== 
 +====Vérifier que le serveur DNS se connaisse lui-même==== 
 +Pour avoir le nom complet sur système avec Bind : 
 +<code root>​hostname</​code>​ 
 +<​code>​ 
 +debian-serveur</​code>​ 
 +===Avec nslookup === 
 +  * Demander l'​adresse associée à un nom d'​hôte : 
 + 
 +<code root>​nslookup</​code>​ 
 +<​code>>​ debian-serveur 
 +Server:​ 127.0.0.1 
 +Address:​ 127.0.0.1#​53 
 + 
 +Name:​ debian-serveur.mondomaine.hyp 
 +Address: 192.168.0.14 
 +>​debian-serveur.mondomaine.hyp 
 +Server:​ 127.0.0.1 
 +Address:​ 127.0.0.1#​53 
 + 
 +Name:​ debian-serveur.mondomaine.hyp 
 +Address: 192.168.0.14 
 +> exit</​code>​ 
 + 
 +  * Idem pour la zone inverse, vérifier qu'IP correspond à un hôte: 
 +<code root>​nslookup</​code>​ 
 +<​code>>​ 192.168.0.14 
 +Server:​ 127.0.0.1 
 +Address:​ 127.0.0.1#​53 
 + 
 +14.0.168.192.in-addr.arpa name = debian-serveur.mondomaine.hyp. 
 +> exit</​code>​ 
 + 
 +Il répond aux deux, donc tout va bien ! 
 + 
 +  * Avec dig : 
 +<code root>dig debian-serveur</​code>​ 
 + 
 +<code root>dig mondomaine.hyp</​code>​ 
 + 
 +<code root>dig -x @192.168.0.14</​code>​ 
 + 
 +====Vérifier que le serveur DNS connaisse les clients==== 
 +<code root>​nslookup</​code>​ 
 + 
 +<​code>​ 
 +> debian-client1 
 +Server:​ 127.0.0.1 
 +Address:​ 127.0.0.1#​53 
 + 
 +Name:​ debian-client1.mondomaine.hyp 
 +Address: 192.168.0.22 
 +> 192.168.0.23 
 +Server:​ 127.0.0.1 
 +Address:​ 127.0.0.1#​53 
 + 
 +23.0.168.192.in-addr.arpa name = debian-hp.0.168.192.in-addr.arpa. 
 +> exit</​code>​ 
 + 
 +>Il connaît bien les deux clients, soit à partir d'un nom d'​hôte,​ soit à partir d'une adresse IP. 
 + 
 +====Vérifier que les clients interrogent le DNS local====
 ===Avec la commande host === ===Avec la commande host ===
 <code user>​host -a debian-serveur</​code>​ <code user>​host -a debian-serveur</​code>​
atelier/chantier/dns-bind9-sur-wheezy.1414056491.txt.gz · Dernière modification: 23/10/2014 11:28 par Hypathie

Pied de page des forums

Propulsé par FluxBB