Outils pour utilisateurs

Outils du site


sysadmin:configurer-bind9

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
sysadmin:configurer-bind9 [2026/08/02 11:59] yoannsysadmin:configurer-bind9 [2026/08/03 05:47] (Version actuelle) yoann
Ligne 64: Ligne 64:
  
 Sans surprise, les fichiers de configuration du service BIND se trouvent dans le dossier ''/etc/bind''. Le fichier de configuration principal ''/etc/bind/named.conf'' inclus les fichiers : Sans surprise, les fichiers de configuration du service BIND se trouvent dans le dossier ''/etc/bind''. Le fichier de configuration principal ''/etc/bind/named.conf'' inclus les fichiers :
-  * ''/etc/bind/named.conf.options'' définir les options globales ; +  * ''/etc/bind/named.conf.options'' définir les options globales (à compléter) 
-  * ''/etc/bind/named.conf.local'' définir les zones gérées par ce serveur; +  * ''/etc/bind/named.conf.local'' définir les zones gérées par ce serveur (à compléter) 
-  * ''/etc/bind/named.conf.root-hints'' déclaration des serveurs racines ;+  * ''/etc/bind/named.conf.root-hints'' importation des serveurs DNS racines ;
  
 Les nombreuses options de paramétrage sont détaillées dans la documentation : Les nombreuses options de paramétrage sont détaillées dans la documentation :
Ligne 96: Ligne 96:
  
 Puis recharger la configuration : Puis recharger la configuration :
 +
 <code bash> <code bash>
 rndc reload rndc reload
Ligne 130: Ligne 131:
 </code> </code>
  
-Dans ce cas il faut paramétrer le service sans support du protocole IPv6.+Dans ce casil faut paramétrer le service sans support du protocole IPv6.
  
 Modifier le fichier ''/etc/default/named'' et ajouter l'option ''-4'' pour forcer BIND à utiliser seulement la pile IPv4 Modifier le fichier ''/etc/default/named'' et ajouter l'option ''-4'' pour forcer BIND à utiliser seulement la pile IPv4
Ligne 149: Ligne 150:
 </code> </code>
  
-===== Configuration en serveur maître =====+===== Créer une zone =====
  
-bind va être configuré en tant que serveur maître sur la zone **internal.** C'est lui qui fera autorité sur cette zone.+Nous allons créer la zone **glp.internal.** et définir le serveur en tant que serveur maître sur celle-ci :  C'est lui qui fera autorité sur cette zone.
  
-Modifier le fichier de configuration ''**/etc/bind/named.conf.local**'' afin de déclarer la zone internal.+Modifier le fichier de configuration ''**/etc/bind/named.conf.local**'' afin de déclarer la zone ''glp.internal.''
  
 <file> <file>
-zone "internal"+zone "glp.internal"
         type master;          type master; 
-        file "/etc/bind/db.internal"; +        file "/etc/bind/db.glp.internal"; 
         allow-update { none; };         allow-update { none; };
 }; };
Ligne 165: Ligne 166:
 Remarque: Pour éviter qu'un tiers ne mette à jour dynamiquement votre zone DNS, utiliser la déclaration **allow-update** Remarque: Pour éviter qu'un tiers ne mette à jour dynamiquement votre zone DNS, utiliser la déclaration **allow-update**
    
-Le fichier ''**/etc/bind/db.internal**'' contiendra la définition de la zone internal. Créer le fichier+Le fichier ''**/etc/bind/db.glp.internal**'' contiendra la définition de la zone ''glp.internal''. Créer le fichier
 <code bash> <code bash>
-touch db.internal+touch db.glp.internal
 </code> </code>
  
Ligne 176: Ligne 178:
 ; ;
 $TTL    604800 $TTL    604800
-@       IN      SOA     ns.internal. contact.internal. ( +@       IN      SOA     ns1.glp.internal. contact.glp.internal. ( 
-                                      ; Serial+                                      ; Serial
                          604800         ; Refresh                          604800         ; Refresh
                           86400         ; Retry                           86400         ; Retry
Ligne 183: Ligne 185:
                          604800 )       ; Negative Cache TTL                          604800 )       ; Negative Cache TTL
 ; ;
-@        IN      NS      ns1.internal. +@        IN      NS      ns1.glp.internal. 
-ns1      IN      A       192.168.1.15+;
 gateway  IN      A       192.168.1.1 gateway  IN      A       192.168.1.1
 +ns1      IN      A       192.168.1.15
 +test     IN      A       192.168.1.20
 </file> </file>
- 
  
  
Ligne 197: Ligne 200:
 zone "1.168.192.in-addr.arpa" { zone "1.168.192.in-addr.arpa" {
         type master;         type master;
 +        file "/etc/bind/db.reverse.glp.internal";
         notify no;         notify no;
-        file "/etc/bind/db.reverse.internal";+        allow-update { none; };
 }; };
 </file> </file>
Ligne 215: Ligne 219:
 ; ;
 $TTL    604800 $TTL    604800
-@       IN      SOA     ns1.lan. admin.lan. (+@       IN      SOA     ns1.glp.internal. admin.glp.internal. (
                               1         ; Serial                               1         ; Serial
                          604800         ; Refresh                          604800         ; Refresh
Ligne 221: Ligne 225:
                         2419200         ; Expire                         2419200         ; Expire
                          604800 )       ; Negative Cache TTL                          604800 )       ; Negative Cache TTL
-; 
-@       IN      NS      ns1. 
  
-; ================= Serveurs ========================= +@       IN      NS      ns1.glp.internal.
-200     IN      PTR     ns1.lan. +
-201     IN      PTR     pi-stache.lan. +
-254     IN      PTR     gw.lan.+
  
 +1       IN      PTR     gateway.glp.internal.
 +15      IN      PTR     ns1.glp.internal.
 +20      IN      PTR     test.glp.internal.
 </file> </file>
  
 Vérifier la configuration et recharger les fichiers de configuration Vérifier la configuration et recharger les fichiers de configuration
 +
 <code bash> <code bash>
 named-checkzone 122.168.192.in-addr.arpa /etc/bind/db.reverse.glp.internal named-checkzone 122.168.192.in-addr.arpa /etc/bind/db.reverse.glp.internal
Ligne 258: Ligne 261:
 ===== Utilisation du service par l’hôte ===== ===== Utilisation du service par l’hôte =====
  
-Une fois le service correctement paramétré, on peut configurer l’hôte pour qu'il utilise ce serveur DNS :+:TODO_DOCUPDATE:
  
-<code bash>+Une fois le service correctement paramétré, on peut configurer l’hôte pour qu'il utilise ce serveur DNS.
  
 +Pour afficher quel serveur DNS est utilisé par défaut sur le système :
 +
 +<code bash>
 +cat /etc/resolv.conf
 </code> </code>
 +
 +Les commentaires du fichiers indiquent quel service à définit le contenu du fichier (en général le client DHCP).
 +
  
 Le fichier ''/etc/resolv.conf'' doit maintenant indiquer l'adresse de notre serveur BIND : Le fichier ''/etc/resolv.conf'' doit maintenant indiquer l'adresse de notre serveur BIND :
 +<code bash>
 +systemctl start named-resolvconf.service
 +
 +</code>
 +
  
  
Ligne 310: Ligne 325:
   * [[https://kb.isc.org/docs/aa-00206|Désactiver IPv6 pour les requêtes récursives (isc.org) (en)]]   * [[https://kb.isc.org/docs/aa-00206|Désactiver IPv6 pour les requêtes récursives (isc.org) (en)]]
   * [[https://www.mybluelinux.com/bind-disabling-ipv6-responses-in-bind-dns-server/]]   * [[https://www.mybluelinux.com/bind-disabling-ipv6-responses-in-bind-dns-server/]]
 +  * [[https://philchen.com/2007/04/04/configuring-reverse-dns/|Configurer une zone inverse dans BIND9 (philchen.com) (en)]]
 +  * [[https://serverfault.com/questions/409190/how-to-properly-configure-bind-forward-zone-for-an-internal-dns-server#718162|Configurer un transfert pour une sous-zone du TLD "internal" (serverfault.com) (en) ]]
   * [[https://kb.isc.org/docs/monitoring-recommendations-for-bind-9|Recommandation pour la supervision d'une serveur BIND 9 (isc.org) (en)]]   * [[https://kb.isc.org/docs/monitoring-recommendations-for-bind-9|Recommandation pour la supervision d'une serveur BIND 9 (isc.org) (en)]]
   * [[https://access.redhat.com/solutions/477073|Accès aux statistiques du serveur DNS BIND (access.redhat.com) (en)]]   * [[https://access.redhat.com/solutions/477073|Accès aux statistiques du serveur DNS BIND (access.redhat.com) (en)]]
 +  * {{reversednspresentation.pdf|Configure reverse DNS in BIND}}
sysadmin/configurer-bind9.1785671952.txt.gz · Dernière modification : 2026/08/02 11:59 de yoann