[DEBIAN] Ping impossible, "apt-get update" retournant des erreurs

Ping impossible, "apt-get update" retournant des erreurs [DEBIAN] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 20-04-2010 à 16:30:20    

Bonjour,
 
Un serveur sous Debian 4.0 refuse depuis quelques temps (je ne sais pas exactement quand) de réaliser un ping. Il retourne constamment une erreur.
A titre d'exemple, si je décide de faire un ping sur Google (ping www.google.fr) il me retourne constamment l'erreur: "ping: unknown host www.google.fr"
 
De plus, un "apt-get update" retourne des erreurs pour localiser les paquets:
 
Ign http://security.debian.org etch/updates/non-free Sources
Ign http://ftp.fr.debian.org etch/non-free Sources
Err http://security.debian.org etch/updates/main Packages
  Ne parvient pas ▒ r▒soudre ▒▒security.debian.org▒▒
Err http://www.backports.org etch-backports/main Packages
  Ne parvient pas ▒ r▒soudre ▒▒www.backports.org▒▒
Impossible de r▒cup▒rer http://ftp.fr.debian.org/debian/dists/etch/Release.gpg  Ne parvient pas ▒ r▒soudre ▒▒ftp.fr.debian.org▒▒
Impossible de r▒cup▒rer http://security.debian.org/dists/e [...] elease.gpg  Ne parvient pas ▒ r▒soudre ▒▒security.debian.org▒▒
Impossible de r▒cup▒rer http://www.debian-multimedia.org/d [...] elease.gpg  Ne parvient pas ▒ r▒soudre ▒▒www.debian-multimedia.org▒▒
Impossible de r▒cup▒rer http://www.backports.org/debian/di [...] elease.gpg  Ne parvient pas ▒ r▒soudre ▒▒www.backports.org▒▒
 
Des idées?
 
Merci

Reply

Marsh Posté le 20-04-2010 à 16:30:20   

Reply

Marsh Posté le 20-04-2010 à 16:38:04    

C'est écrit en toutes lettres dans les messages d'erreur

Citation :

"ping: unknown host www.google.fr"


Citation :

Ne parvient pas à résoudre "www.backports.org"

 

=>> La résolution DNS ne se fait pas.
=>> Vérifie la configuration DNS
=>> Mets dans /etc/resolv.conf une adresse d'un serveur DNS joignable et pouvant résoudre des noms de domaine sur internet.

 


Et au passage vérifie qu'il peut effectivement aller sur internet... (ping 209.85.135.106   par exemple)


Message édité par o'gure le 20-04-2010 à 16:38:49

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-04-2010 à 16:42:12    

Et pendant que j'y suis, La version Etch ne dispose plus de mise à jour de sécurité...
http://www.debian.org/News/2010/20100121
 
Considère un upgrade vers lenny...


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-04-2010 à 16:48:57    

Concernant ce dernier point c'est prévu.
 
Par contre, j'ai comparé le fichier resolv.conf avec les autres serveurs et c'est le même.
Ces autres serveurs n'ont aucuns problèmes.
 
Le ping par adresse IP fonctionne sur le serveur posant problème.

Reply

Marsh Posté le 20-04-2010 à 17:02:19    

Mc Kagan a écrit :

Le ping par adresse IP fonctionne sur le serveur posant problème.


 
Tu as un problème de résolution DNS sur ce serveur [:spamafote]
1. Tape la commande suivante :

host www.google.fr adresse_IP_du_serveur_DNS


 
Pour voir si c'est ton fichier qui est HS (cette commande permet de ne pas prendre en compte l'adresse du fichier et prend celle que tu lui as indiqué)
 
2. Si ça n'a pas fonctionné c'est que tu as un problème réseau, probablement un filtrage à la con.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-04-2010 à 17:05:57    

Je suis d'accord sur le fait que c'est un problème DNS.
 
La commande retourne le nom et l'adresse du serveur DNS. Par contre pas l'aliase:
Name: xx.xx.xx.xx
Address: xx.xx.xx.xx#53
Aliases:

Reply

Marsh Posté le 20-04-2010 à 17:16:30    

C'est un DNS d'une entreprise particulière? du FAI?

Reply

Marsh Posté le 20-04-2010 à 17:17:08    

Notre propre DNS enregistré chez GANDI

Reply

Marsh Posté le 20-04-2010 à 17:25:26    


Mc Kagan a écrit :

Je suis d'accord sur le fait que c'est un problème DNS.

 

La commande retourne le nom et l'adresse du serveur DNS. Par contre pas l'aliase:
Name: xx.xx.xx.xx
Address: xx.xx.xx.xx#53
Aliases:


o'gure a écrit :

2. Si ça n'a pas fonctionné c'est que tu as un problème réseau, probablement un filtrage à la con.


Vérifie les équipements entre le serveur DNS que tu utilises (l'équipement ayant l'adresse IP du resolv.conf se situe où et quels équipements intermédiaire y a t il ?)

Mc Kagan a écrit :

Notre propre DNS enregistré chez GANDI


On ne parle pas de ton nom de domaine mais de la machine en charge des résolutions DNS


Message édité par o'gure le 20-04-2010 à 17:26:57

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-04-2010 à 17:27:56    

Tout à fait. Et le fichier "resolv.conf", sur le serveur posant problème, contient son adresse IP en premier.

Reply

Marsh Posté le 20-04-2010 à 17:27:56   

Reply

Marsh Posté le 20-04-2010 à 17:37:25    

Tu peux poster le contenu de ce fichier pour voir si la syntaxe est correcte ?


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-04-2010 à 17:45:17    

Le voici:
 
nameserver 213.251.136.111
nameserver 80.93.83.11
nameserver 213.246.36.14
nameserver 213.246.33.144
 
On parle du fichier issu du serveur posant problème?

Reply

Marsh Posté le 20-04-2010 à 17:55:23    

oui le resolv.conf du serveur posant problème.
 
Donc en première ligne tu as un serveur DNS de chez OVH ?  
Et après 3 serveurs de chez IKOULA ?
 
C'est bien ça ?
 
Ton serveur qui pose problème, il est où ?


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-04-2010 à 18:03:59    

C'est éxactement ça.
 
Quand tu me demandes ou se trouve le serveur posant problème, tu veux dire qu'il doit apparaitre dans le fichier de conf?

Reply

Marsh Posté le 20-04-2010 à 18:10:00    

Tu sais à quoi sert le fichier resolv.conf ou tu le renseignes au petit bonheur la chance ?
 
Par où il est, je voudrais savoir où il se trouve "physiquement" : dans ton propre datacenter/dmz, chez ikoula, chez ovh, chez amen, autre part ?


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-04-2010 à 18:54:04    

Je sais à quoi sert ce fichier.
Il se trouve sur un serveur hébergé chez Ikoula.

Reply

Marsh Posté le 20-04-2010 à 20:04:27    

Bon alors si tu as un support chez ikoula ouvre un ticket en stipulant que tu ne peux utiliser leur serveur dns en précisant l'adresse de ton serveur et celui du dns utilisé.
 
Vérifie dans les docs d'ikoula s'ils ont d'autres serveurs DNS de dispo
 
Supprimes les références aux serveurs d'ovh, elles ne te sont d'aucune utilité car restreinte à ovh
 
En temporaire tu peux utiliser des serveurs DNS ouverts à tous le monde  
8.8.8.8 par exemple (ceux de google) ou d'autres, on en trouve facilement sur le net.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 21-04-2010 à 09:52:03    

En supprimant la table DNS déja éxistante et en ne mettant que les DNS de google ça fonctionne.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed