reseau:dns:dnsrecursif
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:dns:dnsrecursif [2023/10/05 13:25] – [Installation de UnBound] techer.charles_educ-valadon-limoges.fr | reseau:dns:dnsrecursif [2024/11/26 11:38] (Version actuelle) – techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 20: | Ligne 20: | ||
* mise à jour de votre VM | * mise à jour de votre VM | ||
+ | |||
< | < | ||
# apt update && sudo apt upgrade | # apt update && sudo apt upgrade | ||
</ | </ | ||
* Installation de Unbounb | * Installation de Unbounb | ||
+ | |||
< | < | ||
# apt install unbound dnsutils | # apt install unbound dnsutils | ||
</ | </ | ||
* configuration | * configuration | ||
+ | |||
< | < | ||
# nano / | # nano / | ||
</ | </ | ||
+ | |||
+ | |||
+ | |||
* Contenu du fichier de configuration | * Contenu du fichier de configuration | ||
+ | |||
+ | |||
< | < | ||
# Unbound configuration file for Debian. | # Unbound configuration file for Debian. | ||
Ligne 45: | Ligne 53: | ||
server: | server: | ||
- | |||
interface: 192.168.x.10 | interface: 192.168.x.10 | ||
interface: 127.0.0.1 | interface: 127.0.0.1 | ||
Ligne 61: | Ligne 68: | ||
verbosity: 2 | verbosity: 2 | ||
- | private-domain: | + | private-domain: |
+ | # La ligne suivante à ajouter car le domaine est local et il ne passe pas réellement par la racine | ||
+ | domain-insecure: | ||
# interroger le serveur DNS du siege | # interroger le serveur DNS du siege | ||
Ligne 78: | Ligne 87: | ||
# mkdir / | # mkdir / | ||
# touch / | # touch / | ||
- | # chown -R unbound: | + | # chown -R unbound: |
# systemctl restart unbound | # systemctl restart unbound | ||
+ | </ | ||
+ | ===== Résolution pour le domaine DNS agence.cub.fr de votre agence ===== | ||
+ | Une **stub-zone** supplémentaire | ||
+ | Ajoutez dans le fichier **/ | ||
+ | < | ||
+ | # interroger le serveur DNS ns0.agence.cub.fr de l' | ||
+ | stub-zone: | ||
+ | name: " | ||
+ | stub-addr: 172.16.x.10 | ||
+ | </ | ||
+ | |||
+ | ===== Résolution pour le sous-domaine DNS lan.agence.cub.fr de votre agence ===== | ||
+ | Le sous-domaine **lan.agence.cub.fr** ne concerne que les utilisateurs de votre agence. Il n'a pas à être utilisé pour des résolutions de nom par les autres agences. | ||
+ | |||
+ | Une **stub-zone** supplémentaire | ||
+ | Ajoutez dans le fichier **/ | ||
+ | < | ||
+ | # interroger le serveur DNS ns1.lan.agence.cub.fr de votre de l' | ||
+ | stub-zone: | ||
+ | name: " | ||
+ | stub-addr: 172.16.x.y | ||
+ | </ | ||
+ | |||
+ | ===== Résolution pour le sous-domaine DNS serveurs.agence.cub.fr de votre agence ===== | ||
+ | Le sous-domaine **serveurs.agence.cub.fr** ne concerne que les utilisateurs de votre agence. Il n'a pas à être utilisé pour des résolutions de nom par les autres agences. | ||
+ | |||
+ | Une **stub-zone** supplémentaire | ||
+ | Ajoutez dans le fichier **/ | ||
+ | < | ||
+ | # interroger le serveur DNS ns2.serveurs.agence.cub.fr de votre agence (sous-domaine serveurs) | ||
+ | stub-zone: | ||
+ | name: " | ||
+ | stub-addr: 172.16.x.z | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | ===== Modification de la configuration de tous les clients de votre agence===== | ||
+ | Vous allez indiquer également le domaine de l' | ||
+ | < | ||
+ | root@ns0:~# nano / | ||
+ | domain agence.cub.fr | ||
+ | search agence.cub.fr | ||
+ | nameserver 192.168.x.10 | ||
</ | </ | ||
=== Vérifiez ensuite que la résolution de nom fonctionne === | === Vérifiez ensuite que la résolution de nom fonctionne === | ||
+ | <WRAP center round info> | ||
+ | **Attention** : lors des tests, il est nécessaire de vider le cache DNS et le cache de votre navigateur pour les tests sur le serveur Web (ou réaliser les tests en navigation privée). | ||
+ | |||
+ | Par exemple : | ||
+ | À partir du résolveur (pour le domaine et le sous domaine) : | ||
+ | < | ||
+ | root@resolvDNSGaleway: | ||
+ | ok removed 4 rrsets, 4 messages and 0 key entries | ||
+ | root@resolvDNSGaleway: | ||
+ | ok removed 0 rrsets, 1 messages and 0 key entries | ||
+ | |||
+ | ou pour vider le cache pour toutes les zones | ||
+ | root@resolvDNSGaleway: | ||
+ | |||
+ | ou | ||
+ | root@resolvDNSGaleway: | ||
+ | </ | ||
+ | |||
+ | À partir de n’importe quel Debian ou Ubuntu : | ||
+ | < | ||
+ | systemd-resolve –flush-caches | ||
+ | </ | ||
+ | </ | ||
+ | |||
< | < | ||
# dig www.ac-limoges.fr | # dig www.ac-limoges.fr |
reseau/dns/dnsrecursif.1696505105.txt.gz · Dernière modification : 2023/10/05 13:25 de techer.charles_educ-valadon-limoges.fr