Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sysadmin:configurer-bind9 [2026/08/01 15:24] – yoann | sysadmin:configurer-bind9 [2026/08/03 05:47] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| {{tag> | {{tag> | ||
| - | ======= Configurer | + | ======= Configurer |
| Installation du serveur de résolution de nom ISC BIND((Berkeley Internet Name Domain)). | Installation du serveur de résolution de nom ISC BIND((Berkeley Internet Name Domain)). | ||
| Ligne 63: | Ligne 63: | ||
| ===== A propos de la configuration ===== | ===== A propos de la configuration ===== | ||
| - | Sans surprise, les fichiers de configuration du service BIND se trouvent dans le dossier ''/ | + | Sans surprise, les fichiers de configuration du service BIND se trouvent dans le dossier ''/ |
| - | + | * '' | |
| - | * '' | + | * ''/ |
| - | * | + | * ''/ |
| Les nombreuses options de paramétrage sont détaillées dans la documentation : | Les nombreuses options de paramétrage sont détaillées dans la documentation : | ||
| Ligne 74: | Ligne 74: | ||
| </ | </ | ||
| - | < | ||
| - | Avec la configuration initiale, le service s' | ||
| - | </ | ||
| Dans le fichier de configuration **''/ | Dans le fichier de configuration **''/ | ||
| Ligne 86: | Ligne 83: | ||
| </ | </ | ||
| - | Spécifier une ou plusieurs adresses IPv4 | + | Spécifier une ou plusieurs adresses IPv4 et le port |
| < | < | ||
| - | listen-on { 127.0.0.1; 192.168.0.1; | + | listen-on |
| listen-on-v6 { none; }; | listen-on-v6 { none; }; | ||
| </ | </ | ||
| - | |||
| - | < | ||
| - | Attention à ne pas faire écouter le service que sur la boucle locale (127.0.0.1) si l'on souhaite pouvoir répondre aux requêtes récursivement. Dans ce cas, les serveurs racines ou les forwarders doivent pouvoir être contactés. | ||
| - | </ | ||
| - | |||
| - | Le retrait de la déclaration **forwarders** permet d' | ||
| - | |||
| - | Commenter les forwarders | ||
| - | < | ||
| - | // forwarders { | ||
| - | // 0.0.0.0; | ||
| - | // }; | ||
| - | </ | ||
| - | |||
| Après toute modification de la configuration, | Après toute modification de la configuration, | ||
| Ligne 113: | Ligne 96: | ||
| Puis recharger la configuration : | Puis recharger la configuration : | ||
| + | |||
| <code bash> | <code bash> | ||
| rndc reload | rndc reload | ||
| Ligne 120: | Ligne 104: | ||
| </ | </ | ||
| - | ===== Configuration en serveur maître ===== | ||
| - | bind va être configuré en tant que serveur maître sur la zone **internal.** C'est lui qui fera autorité sur cette zone. | + | ==== A propos du support d'IPv6 ==== |
| - | Modifier le fichier de configuration '' | + | Si IPv6 est utilisé seulement sur le réseau local et que le serveur BIND ne peut pas joindre les serveurs racines ou les forwarders via ce protocole, les réponses aux requêtes peuvent être très longues et comporter des erreurs de type '' |
| + | |||
| + | <code bash [highlight_lines_extra=" | ||
| + | dig @127.0.0.1 www.google.fr A | ||
| + | |||
| + | ; <<>> | ||
| + | ; (1 server found) | ||
| + | ;; global options: +cmd | ||
| + | ;; Got answer: | ||
| + | ;; ->> | ||
| + | ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 | ||
| + | |||
| + | ;; OPT PSEUDOSECTION: | ||
| + | ; EDNS: version: 0, flags:; udp: 1232 | ||
| + | ; COOKIE: 819fa453655def6b010000006a6f289ecc0afcf6f9ae8ce2 (good) | ||
| + | ;; QUESTION SECTION: | ||
| + | ; | ||
| + | |||
| + | ;; Query time: 255 msec | ||
| + | ;; SERVER: 127.0.0.1# | ||
| + | ;; WHEN: Sun Aug 02 13:23:10 CEST 2026 | ||
| + | ;; MSG SIZE rcvd: 70 | ||
| + | </ | ||
| + | |||
| + | Dans ce cas, il faut paramétrer le service sans support du protocole IPv6. | ||
| + | |||
| + | Modifier le fichier ''/ | ||
| + | |||
| + | <file conf> | ||
| + | # | ||
| + | # run resolvconf? | ||
| + | RESOLVCONF=no | ||
| + | |||
| + | # startup options for the server | ||
| + | OPTIONS=" | ||
| + | </ | ||
| + | |||
| + | Relancer le service | ||
| + | |||
| + | <code bash> | ||
| + | systemclt restart named.service | ||
| + | </ | ||
| + | |||
| + | ===== Créer une zone ===== | ||
| + | |||
| + | Nous allons créer la zone **glp.internal.** et définir le serveur en tant que serveur maître sur celle-ci : C'est lui qui fera autorité sur cette zone. | ||
| + | |||
| + | Modifier le fichier de configuration '' | ||
| < | < | ||
| - | zone " | + | zone "glp.internal" |
| type master; | type master; | ||
| - | file "/ | + | file "/ |
| allow-update { none; }; | allow-update { none; }; | ||
| }; | }; | ||
| Ligne 136: | Ligne 166: | ||
| Remarque: Pour éviter qu'un tiers ne mette à jour dynamiquement votre zone DNS, utiliser la déclaration **allow-update** | Remarque: Pour éviter qu'un tiers ne mette à jour dynamiquement votre zone DNS, utiliser la déclaration **allow-update** | ||
| - | Le fichier '' | + | Le fichier '' |
| <code bash> | <code bash> | ||
| - | touch db.internal | + | touch db.glp.internal |
| </ | </ | ||
| Ligne 147: | Ligne 178: | ||
| ; | ; | ||
| $TTL 604800 | $TTL 604800 | ||
| - | @ | + | @ |
| - | | + | |
| | | ||
| 86400 ; Retry | 86400 ; Retry | ||
| Ligne 154: | Ligne 185: | ||
| | | ||
| ; | ; | ||
| - | @ IN NS ns1.internal. | + | @ IN NS ns1.glp.internal. |
| - | ns1 IN A | + | ; |
| gateway | gateway | ||
| + | ns1 IN A | ||
| + | test | ||
| </ | </ | ||
| - | |||
| Ligne 168: | Ligne 200: | ||
| zone " | zone " | ||
| type master; | type master; | ||
| + | file "/ | ||
| notify no; | notify no; | ||
| - | | + | |
| }; | }; | ||
| </ | </ | ||
| Ligne 186: | Ligne 219: | ||
| ; | ; | ||
| $TTL 604800 | $TTL 604800 | ||
| - | @ | + | @ |
| 1 ; Serial | 1 ; Serial | ||
| | | ||
| Ligne 192: | Ligne 225: | ||
| 2419200 | 2419200 | ||
| | | ||
| - | ; | ||
| - | @ | ||
| - | ; ================= Serveurs ========================= | + | @ IN |
| - | 200 IN | + | |
| - | 201 | + | |
| - | 254 | + | |
| + | 1 | ||
| + | 15 IN PTR | ||
| + | 20 IN PTR | ||
| </ | </ | ||
| Vérifier la configuration et recharger les fichiers de configuration | Vérifier la configuration et recharger les fichiers de configuration | ||
| + | |||
| <code bash> | <code bash> | ||
| named-checkzone 122.168.192.in-addr.arpa / | named-checkzone 122.168.192.in-addr.arpa / | ||
| Ligne 229: | Ligne 261: | ||
| ===== Utilisation du service par l’hôte ===== | ===== Utilisation du service par l’hôte ===== | ||
| - | Une fois le service correctement paramétré, | + | : |
| - | <code bash> | + | Une fois le service correctement paramétré, |
| + | Pour afficher quel serveur DNS est utilisé par défaut sur le système : | ||
| + | |||
| + | <code bash> | ||
| + | cat / | ||
| </ | </ | ||
| + | |||
| + | Les commentaires du fichiers indiquent quel service à définit le contenu du fichier (en général le client DHCP). | ||
| + | |||
| Le fichier ''/ | Le fichier ''/ | ||
| + | <code bash> | ||
| + | systemctl start named-resolvconf.service | ||
| + | |||
| + | </ | ||
| + | |||
| Ligne 276: | Ligne 320: | ||
| * http:// | * http:// | ||
| * https:// | * https:// | ||
| - | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| + | * {{reversednspresentation.pdf|Configure reverse DNS in BIND}} | ||