Outils pour utilisateurs

Outils du site


reseau:dns:dnslan

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
reseau:dns:dnslan [2024/10/04 10:47] techer.charles_educ-valadon-limoges.frreseau:dns:dnslan [2024/11/15 10:13] (Version actuelle) – [Modifiez le fichier de configuration /etc/bind/named.conf.local] techer.charles_educ-valadon-limoges.fr
Ligne 4: Ligne 4:
 Pour chaque agence, il est nécessaire d’installer et configurer : Pour chaque agence, il est nécessaire d’installer et configurer :
   * le serveur DNS ayant autorité sur le domaine **<agence>.cub.fr (non récursif)** dans un conteneur Debian appelé **ns0** situé dans la **DMZ**;   * le serveur DNS ayant autorité sur le domaine **<agence>.cub.fr (non récursif)** dans un conteneur Debian appelé **ns0** situé dans la **DMZ**;
-  * le serveur DNS ayant autorité sur la zone **lan.<agence>.cub.fr (non récursif)** dans un conteneur Debian appelé **ns0** situé dans le **LAN Serveurs**;+  * le serveur DNS ayant autorité sur la zone **lan.<agence>.cub.fr (non récursif)** dans un conteneur Debian appelé **ns0** situé dans la **DMZ**;
   * le résolveur récursif dans un conteneur Debian appelé **dns0** situé dans le **VLAN Utilisateur**.   * le résolveur récursif dans un conteneur Debian appelé **dns0** situé dans le **VLAN Utilisateur**.
  
Ligne 11: Ligne 11:
   - Mettre en place les serveurs DNS de votre agence:   - Mettre en place les serveurs DNS de votre agence:
     - serveur DNS ns0.<agence>.cub.fr dans la DMZ avec l'adresse IP 172.16.x.10     - serveur DNS ns0.<agence>.cub.fr dans la DMZ avec l'adresse IP 172.16.x.10
-    - serveur DNS ns0.lan.<agence>.cub.fr dans le VLAN Serveurs avec l'adresse IP 172.16.x.20+    - serveur DNS ns0.lan.<agence>.cub.fr dans la DMZ avec l'adresse IP 172.16.x.20
     - résolveur DNS dns0 dans le réseau Utilisateur (LAN) avec l'adresse IP 192.168.x.10        - résolveur DNS dns0 dans le réseau Utilisateur (LAN) avec l'adresse IP 192.168.x.10   
   - Procéder aux ajouts nécessaires sur le pare-feu pour le cas particulier du réseau Wan-CUB pour permettre notamment l’accessibilité des serveurs DNS et Web.   - Procéder aux ajouts nécessaires sur le pare-feu pour le cas particulier du réseau Wan-CUB pour permettre notamment l’accessibilité des serveurs DNS et Web.
Ligne 25: Ligne 25:
   * Indiquer l’IP de votre serveur de noms dans **/etc/resolv.conf**, lorsque vous êtes client DNS ;   * Indiquer l’IP de votre serveur de noms dans **/etc/resolv.conf**, lorsque vous êtes client DNS ;
   * Modifier le fichier de **configuration générale** du serveur DNS **/etc/named.conf.local** ;   * Modifier le fichier de **configuration générale** du serveur DNS **/etc/named.conf.local** ;
-  * Créer le fichier de **zone maître <agence>.cub.fr** (l’annuaire contenant les IP et les noms) ; +  * Créer le fichier de **zone maître utilisateurs.gsb.fr** (l’annuaire contenant les IP et les noms) ;
-  * Créer le fichier de **zone lan.<agence>.cub.fr** (l’annuaire contenant les IP et les noms) +
   * Créer le fichier de **zone inverse** (un fichier qui permet de donner le nom à partir d’une IP. On appelle cela la résolution inverse) ;   * Créer le fichier de **zone inverse** (un fichier qui permet de donner le nom à partir d’une IP. On appelle cela la résolution inverse) ;
   * Tester.   * Tester.
Ligne 144: Ligne 143:
 Dans votre zone, vous avez plusieurs serveurs avec des adresses IP précises. Choisissez de créer des enregistrements pour vos serveurs DHCP et DNS.  Dans votre zone, vous avez plusieurs serveurs avec des adresses IP précises. Choisissez de créer des enregistrements pour vos serveurs DHCP et DNS. 
  
-Voici un contenu minimaliste pour ce fichier /etc/bind/db.agence.cub.fr que vous devez créer :+Vous pouvez utiliser le modèle de base et le modifier ensuite. 
 +  * Copier le modèle de base 
 +<code shell> 
 +cp /etc/bind/empty  /etc/bind/db.agence.cub.fr 
 +</code> 
 +  * Modifiez le contenu du fichier **/etc/bind/db.agence.cub.fr** pour avoir ce contenu minimaliste  :
 <code> <code>
 $TTL 1D $TTL 1D
Ligne 155: Ligne 159:
  
 agence.cub.fr. IN      NS      ns0.agence.cub.fr. agence.cub.fr. IN      NS      ns0.agence.cub.fr.
- +@              IN      A       192.168.x.y 
-ns0            IN      A       172.162.x.10 +ns0            IN      A       192.168.x.y 
-www            IN      A       172.162.x.11 +www            IN      A       192.168.x.y 
-dhcp           IN      A       172.168.x.y+dhcp           IN      A       192.168.x.y
 </code> </code>
  
Ligne 169: Ligne 173:
 Voici sa structure : Voici sa structure :
 |  agence.cub.fr. IN SOA  |  ns0.agence.cub.fr.  |  root.agence.cub.fr.  |  ( 2006031201; serial\\1D; refresh\\1H; retry\\1W; expire\\3H ); Negative Cache TTL| |  agence.cub.fr. IN SOA  |  ns0.agence.cub.fr.  |  root.agence.cub.fr.  |  ( 2006031201; serial\\1D; refresh\\1H; retry\\1W; expire\\3H ); Negative Cache TTL|
-|Enregistrement DNS de type Internet (IN) déclarant notre autorité (SOA). |Nom du serveur de nom maître sur la zone agence.cub.fr.\\**Attention au point à la fin !!!**|Email (sans @) de l’administrateur de la zone\\**Attention au point à la fin !!!**|Une série de valeurs numériques utilisées pour la synchronisation entre le serveur maître et ses esclaves.\\La première parenthèse doit être sur la même ligne que le SOA.| +|Enregistrement DNS de type Internet (IN) déclarant notre autorité (SOA). | Nom du serveur de nom maître sur la zone agence.cub.fr. **Attention au point à la fin !!!**|Email (sans @) de l’administrateur de la zone **Attention au point à la fin !!!**|Une série de valeurs numériques utilisées pour la synchronisation entre le serveur maître et ses esclaves. La première parenthèse doit être sur la même ligne que le SOA.|  
  
 La quatrième ligne est un enregistrement NS (Name Server) qui donne le nom du serveur maître sur la zone (vous). La quatrième ligne est un enregistrement NS (Name Server) qui donne le nom du serveur maître sur la zone (vous).
Ligne 266: Ligne 271:
 root@dhcp:~# lynx http://www.ac-limoges.fr root@dhcp:~# lynx http://www.ac-limoges.fr
 </code> </code>
- 
  
 ==== Créer une délégation de zone ==== ==== Créer une délégation de zone ====
-Pour créer une délégation de zone de <agence>.cub.fr vers lan.<agenve>.cub.fr ajoutez les informations suivante dans le fichier de zone de <agence>.cub.fr :+ 
 +Pour créer une délégation de zone de agence.cub.fr vers lan.agenve.cub.fr ajoutez les informations suivante dans le fichier de zone de agence.cub.fr :
 <code> <code>
-lan.<agence>.cub.fr.    IN  NS  ns0.lan.<agence>.cub.fr. +lan.agence.cub.fr.    IN  NS  ns0.lan.agence.cub.fr. 
-lan.<agence           IN  A   @IP_privee+lan.agence            IN  A   @IP_privee
 </code>  </code> 
  
reseau/dns/dnslan.1728031620.txt.gz · Dernière modification : 2024/10/04 10:47 de techer.charles_educ-valadon-limoges.fr