Soucis pour la résolution de noms !!!

Soucis pour la résolution de noms !!! - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 15-12-2002 à 01:07:56    

Donc, voilà, j'ai enfin réussi à remettre sur pied ma passerelle.
 
Ma connection fonctionne bien, mes cartes réseaux sont ok, tout roule...
 
Sauf que, quand je demande à l'une de mes machines d'accéder à internet, il y a un problème.
 
En fait, si je ping quelque chose sur le net depuis la passerelle avec l'IP ou le nom du site, c'est cool.
si je le fait depuis les machines du LAN, l'IP passe, mais pas le nom.
 
J'ai donc un problème de résolution de nom, et je ne vois pas comment le résoudre, du moins pas finement.
 
Il y a bien la solution de mettre l'adresse des DNS de mon provider sur toutes les machines du réseau. Mais c'est pas terrible, enfin c'est grossier.
 
Reste quoi comme solution ?
 
Bind ? Mais j'y comprends rien (entre autre je fais quoi des DNS de mon provider ???)
 
Quoi d'autre ?
 
Le passant.

Reply

Marsh Posté le 15-12-2002 à 01:07:56   

Reply

Marsh Posté le 15-12-2002 à 19:42:00    

Personne pour m'aider ???
 
Le passant.

Reply

Marsh Posté le 15-12-2002 à 19:52:19    

Non ce n'est pas grossier, pas plus en fait, que de mettre à la main la passerelle pour les "machines".
 
Si tu veux "vraiment etre propre", tu dois installer un serveur dhcp   et le configurer.

Reply

Marsh Posté le 15-12-2002 à 23:07:44    

Le serveur dhcp, c'est prévu pour plus tard, mais pour l'instant c'est ce problème de résolution de nom qui me "pourrit" la vie.
 
Le passant.

Reply

Marsh Posté le 16-12-2002 à 07:33:21    

bah y'a pas trop le choix
 
soit tu configure tout a la paluche soit tu installe un server dhcp.
 
fo bien que tous tes pc aient un ou des servers dns pour effectuer le résolution de nom


Message édité par mousse121 le 16-12-2002 à 07:34:11
Reply

Marsh Posté le 16-12-2002 à 11:05:18    

Bin, je vais donc m'attaquer à la config de Bind...
 
Le passant.

Reply

Marsh Posté le 16-12-2002 à 11:11:41    

bonne config :
 
http://www.ac-creteil.fr/reseaux/s [...] x-dns.html
 
http://lea-linux.org/reseau/dns1.php3


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 16-12-2002 à 11:57:06    

Une question : les DNS donnés par mon FAI, sont-ils encore utiles ici ou pas ??
 
Je vient de lire pas mal de doc sur bind et sa configuration, et il semble que à chaque fois, il interroge les root-server.
 
Et la question suivante, donc : indiquer ou pas les serveur DNS n'a bien aucune influence sur le login d'une machine distante chez un FAI ?
 
Le passant.

Reply

Marsh Posté le 16-12-2002 à 23:20:28    

C'est bon, j'ai enfin réussi à finaliser la config de Bind (même si c'est pas gagné d'avance). J'en ai même profité pour le "chrooter" grâce à une aide très précieuse trouvé sur le Net.
 
Sinon, pour les DNS de mon FAI, et bien rien de mieux que mon fichier de config named.conf :

Code :
  1. /*
  2. * Fichier /etc/named.conf - Premier fichier lu par named. Cf. named.conf(5)
  3. *
  4. * Specifie le(s) chemin(s) ou se trouvent les fichiers de zone DNS.
  5. *
  6. * Valeurs possibles : directory chemin
  7. */
  8. options {
  9.     directory "/etc/namedb";
  10.     pid-file "/var/run/named.pid";
  11. /*
  12. * On est derriere un firewall
  13. */
  14.     query-source address * port 53;
  15. /*
  16. * Adresse des serveurs a contacter si le serveur de noms local est incapable
  17. * de resoudre le nom. Cette option peut remplacer la commande nameserver
  18. * du fichier /etc/resolv.conf.
  19. */
  20.     forward only;
  21.     forwarders {
  22.         194.117.200.10;
  23.         194.117.200.15;
  24.     };
  25.     allow-query { 192.168.0.0/24; 127.0.0.1; };
  26.     listen-on { 192.168.0.0/24; 127.0.0.1; };
  27. };
  28. /*
  29. * Fichier utilise pour la resolution inverse. Les adresses IP commencant
  30. * par 127.0.0 peuvent etre resolues en nom d'hote dans le fichier specifie
  31. */
  32. zone "0.0.127.in-addr.arpa" {
  33.     type master;
  34.     file "named.local";
  35.     allow-transfer { 192.168.0.0/24; 127.0.0.1; };
  36.     allow-query { 192.168.0.0/24; 127.0.0.1; };
  37. };
  38. /*
  39. * Serveurs "Roots"
  40. */
  41. zone "." {
  42.     type hint;
  43.     file "root.hint";
  44. };


 
Donc les DNS de mon FAI sont en "forwarders", et si j'ai tout compris, Bind scrute d'abord là, avant, soit de renvoyer un message d'erreur si ces DNs lui signalent une erreur, ou alors il passe aux serveurs ROOT.
 
Enfin, l'un dans l'autre, ce n'est pas très évident à configurer tout ça.
 
Le passant.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed