01/05/2016 Serveur Bind DNS. Debian 8.2. Thomas Lévêque 2SIO

Documents pareils
- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

TP DNS Utilisation de BIND sous LINUX

Installation Serveur DNS Bind9 Ubuntu LTS

Mise en place d un serveur DNS sous linux (Debian 6)

TP DHCP et DNS. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

Administration de Parc Informatique TP03 : Résolution de noms

Domaine Name System. Auteur: Congduc Pham, Université Lyon 1. Figure 1: Schéma des salles TP11 et TD4

Master d'informatique 1ère année Réseaux et protocoles

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

TP LINUX Travaux avec Debian ETCH

Bind, le serveur de noms sous Linux

Résolution de nom avec Bind

Domain Name Service (DNS)

B1-4 Administration de réseaux

INSTALLATION D UN SERVEUR DNS SI5

SECURIDAY 2012 Pro Edition

DNS. Olivier Aubert 1/27

1 Configuration réseau des PC de la salle TP

Installation d un serveur DNS (Domaine name System) sous Ubuntu Server 12.10

DNS : Domaine Name System

Installer un domaine DNS

TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH

Installer un serveur de messagerie sous Linux

Construction d un fichier de zone Déboguage et dépannage

Domain Name System. F. Nolot

DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session Option SISR

DNS et Mail. LDN 15 octobre DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

Domain Name Service (DNS)

BIND : installer un serveur DNS

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

REPARTITION DE CHARGE LINUX

Installer et configurer un serveur Zimbra

Domain Name System ot ol F. N 1

Installation du service DNS sous Gnu/Linux

Résolution de noms. Résolution de noms

I. Adresse IP et nom DNS

Nommage et adressage dans Internet

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

machine.domaine

TP de réseaux : Domain Name Server.

Administration réseau Résolution de noms et attribution d adresses IP

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre )

SECURIDAY 2013 Cyber War

Introduction au DNS. Les noms de domaine s'écrivent de la gauche vers la droite, en remontant vers la racine et sont séparés par un "." (point).

Installer OpenJabNab dans une framboise (un Raspberry Pi)

Introduction...3. Objectifs...3 Contexte...3 nslookup/dig/host...3 whois...3. Introduction...4

Comment fonctionne le serveur cache (1) DNS Session 2: Fonctionnement du cache DNS. Historique du support de cours

Domain Name System. Schéma hiérarchique. Relation

Domain Name System. AFNIC (12/12/07) DNS - 1

Configuration réseau Basique

Étude de l application DNS (Domain Name System)

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname

LYCEE FRANCO-MEXICAIN HOMERO 1521 COLONIA POLANCO MEXICO ; D.F.

TCP/IP - DNS. Roger Yerbanga contact@yerbynet.com

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

ASRb/Unix Avancé II. Chapitre 2. Utilitaires réseaux. Arnaud Clérentin, IUT d Amiens, département Informatique

Installation du DNS (Bind9)

DOCUMENTATION ADMINISTRATEUR

Administration UNIX. Le réseau

1 Présentation du module sr005 2 I Administration d un serveur DNS... 2 II Organisation... 2

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf

Réseaux IUP2 / 2005 DNS Système de Noms de Domaine

Présentation des serveurs DNS DHCP FTP

TP administration système

Présentation du système DNS

Installation d un Serveur de Messagerie

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Serveur DHCP et Relais DHCP (sous Linux)

Installation d'un Contrôleur Principal de Domaine SAMBA 4

Configuration du réseau

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID,

Configuration de SquidGuard sous Fedora Core 4-1 / 6 -

IP & Co. 1. Service DHCP. L'objectif de ce TP est de voir l'ensemble des services élémentaires mis en oeuvre dans les réseaux IP.

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux

Projet Semestre2-1SISR

Connexion à un réseau local: Configuration et dépannage

Corrigé du TP 6 Réseaux

Imprimantes et partage réseau sous Samba avec authentification Active Directory

SECURITE DES SYSTEMES DʼINFORMATION FREEIPA Projet de semestre ITI 3eme année Etudiant RAZAFIMAHATRATRA LAURE Professeur : Gérald LITZISTORF

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

Le service de nom : DNS

CASE-LINUX CRÉATION DMZ

Partage de connexion sous Debian Linux

Domaine Name Service ( DNS )

Ce cours est la propriété de la société CentralWeb. Il peut être utilisé et diffusé librement à des fins non commerciales uniquement.

Chapitre 2: Configuration de la résolution de nom

Nagios 3 pour la supervision et la métrologie

Projet Administration Réseau :

Simple Database Monitoring - SDBM Guide de l'usager

Internet Protocol. «La couche IP du réseau Internet»

TP SECU NAT ARS IRT ( CORRECTION )

Installation et Configuration de Squid et SquidGuard sous Debian 7

INDUSTRIALISATION «802.1X» CONFIG : 802.1X PEAP MSCHAPV2

Redondance de service

TUTORIAL CONFIGURATION DE BIND ET INSTALLATION DE ZIMBRA

Transcription:

01/05/2016 Serveur Bind DNS v1 Debian 8.2 Thomas Lévêque 2SIO

Nous allons créer un serveur DNS nommé «vtdebian03» sur le domaine «webadonf.lan» en IP privées de classe A. Voici les fichiers importants de configuration pour Bind9. Vous les trouverez dans le dossier «/etc/bind/» : named.conf named.conf.options named.conf.local Ou bien dans le dossier «/etc» : /etc/resolv.conf /etc/host.conf /etc/hosts Dans «/etc/hostname», complétez le nom de votre serveur avec son nom FQDN (Fully Qualified Domain Name) afin que le service DNS puisse fonctionner correctement par la suite: vtdebian03.webadonf.lan Puis démarrez le service : /etc/init.d/hostname.sh start Dans «/etc/host.conf», insérez les paramètres suivants : order hosts, bind multi on Dans «/etc/hosts», modifiez le fichier en fonction du nom de votre serveur : 127.0.0.1 localhost.localdomain localhost

10.10.100.230 vtdebian03.webadonf.lan vtdebian03 Dans «/etc/resolv.conf», modifiez et entrez le domaine, la zone de recherche et le nom du serveur DNS : domain webadonf.lan search webadonf.lan nameserver 10.10.100.230 Installez Bind9 avec la commande suivante : aptitude install bind9 Allez dans le dossier de BinD9 : cd /etc/bind/ Occupons-nous de la zone de recherche directe. Copiez le fichier «db.local» en le renommant selon votre nom de domaine, dans notre exemple «db.webadonf.lan» : cp db.local db.webadonf.lan Maintenant ouvrez votre fichier nouvellement créé : nano db.webadonf.lan Changez les paramètres en fonction de votre nom de serveur et votre nom de domaine : BIND data file for eth0 interface $TTL 604800 @ IN SOA vtdebian03.webadonf.lan. root.webadonf.lan. (

2 Serial 604800 Refresh 86400 Retry 2419200 Expire 604800 ) Negative Cache TTL @ IN NS vtdebian03.webadonf.lan. vtdebian03 IN A 10.10.100.230 Passons à la zone de recherche inverse. Copiez le fichier «db.127» en le renommant selon votre nom de domaine, dans notre exemple «db.webadonf.lan.inv» : cp db.127 db.webadonf.lan.inv Maintenant ouvrez votre fichier : nano db.webadonf.lan.inv Changez les paramètres en fonction de votre nom de serveur et votre nom de domaine : BIND reverse data file for eth0 interface $TTL 604800 @ IN SOA vtdebian03.webadonf.lan. root.webadonf.lan. ( 1 Serial 604800 Refresh 86400 Retry 2419200 Expire 604800 ) Negative Cache TTL @ IN NS vtdebian03. 230 IN PTR vtdebian03.webadonf.lan. Ouvrez le fichier suivant «named.conf.local» : nano named.conf.local

Modifiez-le avec vos propres paramètres en changeant le nom de domaine puis le nom du fichier de recherche : zone "webadonf.lan" { type master file "/etc/bind/db.webadonf.lan" forwarders{} } Faites de même pour la zone inverse, toujours en adaptant les paramètres à votre réseau : zone "100.10.10.in-addr.arpa" { type master file "/etc/bind/db.webadonf.lan.inv" forwarders{} } Vous pouvez aussi entrer les serveurs DNS de votre FAI (Fournisseur d Accès Internet). Ouvrez le fichier suivant pour commenter l option «forwarders» : nano named.conf.options Recherchez les lignes suivantes et modifiez-les : #// forwarders { #// 0.0.0.0 #// } Puis modifiez-les de la manière suivante. Les plus geeks d entre nous aurons peutêtre reconnus ceux de Free : forwarders { 212.27.40.240 212.27.40.241 } Puis redémarrez le service : /etc/init.d/bind9 restart Utilisez les commandes suivantes pour vérifier si la syntaxe des fichiers de configuration est correcte : named-checkzone webadonf.lan /etc/bind/db.webadonf.lan named-checkzone webadonf.lan /etc/bind/db.webadonf.lan.inv named-checkconf /etc/bind/named.conf

named-checkconf /etc/bind/named.conf.options Si vous éprouvez toujours des difficultés à vous donner des migraines, écoutez votre serveur et pensez à regarder les logs pour rechercher les erreurs. tail -30 /var/log/syslog Et enfin si après de nombreux efforts qui vous auront coûtés tant de larmes vous êtes toujours là, testez votre configuration avec les commandes suivantes. Pour tester la résolution de noms et la zone de recherche inverse. host + nom_du_serveur host + @IP_du_serveur La commande «nslookup» (Name System Look Up) est un outil permettant d interroger un serveur de noms afin d obtenir les informations concernant un domaine ou un hôte et permet ainsi de diagnostiquer les éventuels problèmes de configuration du DNS : nslookup + nom_du_serveur nslookup + @IP_du_serveur La commande «dig» permet de faire sensiblement la même chose que «nslookup» : dig + nom_du_serveur dig + nom_de_domaine dig -x + @IP_du_serveur Quelques autres commandes utiles : ping + nom du serveur ou bien adresse IP du serveur est un classique. dhclient eth0 pour redonner une @ IP au client