reseau:dns:dnsrecursif
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:dns:dnsrecursif [2023/10/12 12:01] – techer.charles_educ-valadon-limoges.fr | reseau:dns:dnsrecursif [2024/11/26 11:38] (Version actuelle) – techer.charles_educ-valadon-limoges.fr | ||
---|---|---|---|
Ligne 20: | Ligne 20: | ||
* mise à jour de votre VM | * mise à jour de votre VM | ||
+ | |||
< | < | ||
# apt update && sudo apt upgrade | # apt update && sudo apt upgrade | ||
</ | </ | ||
* Installation de Unbounb | * Installation de Unbounb | ||
+ | |||
< | < | ||
# apt install unbound dnsutils | # apt install unbound dnsutils | ||
</ | </ | ||
* configuration | * configuration | ||
+ | |||
< | < | ||
# nano / | # nano / | ||
</ | </ | ||
- | <WRAP center round important> | ||
- | **IMPORTANT** : désactiver la première ligne contenant la directice include (rajouter le caractère #) | ||
- | Avant : | ||
- | < | ||
- | include: "/ | ||
- | </ | ||
- | Après : | ||
- | < | ||
- | #include: "/ | ||
- | </ | ||
- | </ | + | * Contenu du fichier de configuration |
- | * Contenu du fichier de configuration | ||
< | < | ||
# Unbound configuration file for Debian. | # Unbound configuration file for Debian. | ||
Ligne 57: | Ligne 50: | ||
# The following line includes additional configuration files from the | # The following line includes additional configuration files from the | ||
# / | # / | ||
- | # include: "/ | + | include: "/ |
server: | server: | ||
- | |||
interface: 192.168.x.10 | interface: 192.168.x.10 | ||
interface: 127.0.0.1 | interface: 127.0.0.1 | ||
Ligne 76: | Ligne 68: | ||
verbosity: 2 | verbosity: 2 | ||
- | private-domain: | + | private-domain: |
+ | # La ligne suivante à ajouter car le domaine est local et il ne passe pas réellement par la racine | ||
+ | domain-insecure: | ||
# interroger le serveur DNS du siege | # interroger le serveur DNS du siege | ||
Ligne 96: | Ligne 90: | ||
# systemctl restart unbound | # systemctl restart unbound | ||
</ | </ | ||
- | ===== Résolution pour le domaine DNS de votre Agence | + | ===== Résolution pour le domaine DNS agence.cub.fr |
Une **stub-zone** supplémentaire | Une **stub-zone** supplémentaire | ||
Ajoutez dans le fichier **/ | Ajoutez dans le fichier **/ | ||
< | < | ||
- | # interroger le serveur DNS de l' | + | # interroger le serveur DNS ns0.agence.cub.fr |
stub-zone: | stub-zone: | ||
name: " | name: " | ||
Ligne 106: | Ligne 100: | ||
</ | </ | ||
- | ===== Résolution pour le sous-domaine DNS de votre Agence | + | ===== Résolution pour le sous-domaine DNS lan.agence.cub.fr |
Le sous-domaine **lan.agence.cub.fr** ne concerne que les utilisateurs de votre agence. Il n'a pas à être utilisé pour des résolutions de nom par les autres agences. | Le sous-domaine **lan.agence.cub.fr** ne concerne que les utilisateurs de votre agence. Il n'a pas à être utilisé pour des résolutions de nom par les autres agences. | ||
Ligne 112: | Ligne 106: | ||
Ajoutez dans le fichier **/ | Ajoutez dans le fichier **/ | ||
< | < | ||
- | # interroger le serveur DNS de l' | + | # interroger le serveur DNS ns1.lan.agence.cub.fr de votre de l' |
stub-zone: | stub-zone: | ||
name: " | name: " | ||
Ligne 118: | Ligne 112: | ||
</ | </ | ||
- | ===== Résolution pour le sous-domaine DNS de votre Agence serveur.agence.cub.fr===== | + | ===== Résolution pour le sous-domaine DNS serveurs.agence.cub.fr |
Le sous-domaine **serveurs.agence.cub.fr** ne concerne que les utilisateurs de votre agence. Il n'a pas à être utilisé pour des résolutions de nom par les autres agences. | Le sous-domaine **serveurs.agence.cub.fr** ne concerne que les utilisateurs de votre agence. Il n'a pas à être utilisé pour des résolutions de nom par les autres agences. | ||
Ligne 124: | Ligne 118: | ||
Ajoutez dans le fichier **/ | Ajoutez dans le fichier **/ | ||
< | < | ||
- | # interroger le serveur DNS popur le sous-domaine serveurs | + | # interroger le serveur DNS ns2.serveurs.agence.cub.fr de votre agence (sous-domaine serveurs) |
stub-zone: | stub-zone: | ||
name: " | name: " | ||
Ligne 132: | Ligne 126: | ||
- | ===== Modification de la configuration de l' | + | ===== Modification de la configuration de tous les clients |
Vous allez indiquer également le domaine de l' | Vous allez indiquer également le domaine de l' | ||
< | < | ||
Ligne 152: | Ligne 146: | ||
root@resolvDNSGaleway: | root@resolvDNSGaleway: | ||
ok removed 0 rrsets, 1 messages and 0 key entries | ok removed 0 rrsets, 1 messages and 0 key entries | ||
+ | |||
+ | ou pour vider le cache pour toutes les zones | ||
+ | root@resolvDNSGaleway: | ||
ou | ou | ||
Ligne 159: | Ligne 156: | ||
À partir de n’importe quel Debian ou Ubuntu : | À partir de n’importe quel Debian ou Ubuntu : | ||
< | < | ||
- | systemctl restart networking | + | systemd-resolve –flush-caches |
</ | </ | ||
</ | </ |
reseau/dns/dnsrecursif.1697104918.txt.gz · Dernière modification : 2023/10/12 12:01 de techer.charles_educ-valadon-limoges.fr