Outils pour utilisateurs

Outils du site


sysadmin:configurer-bind9

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
sysadmin:configurer-bind9 [2026/08/02 13:23] yoannsysadmin:configurer-bind9 [2026/08/03 05:47] (Version actuelle) yoann
Ligne 64: Ligne 64:
  
 Sans surprise, les fichiers de configuration du service BIND se trouvent dans le dossier ''/etc/bind''. Le fichier de configuration principal ''/etc/bind/named.conf'' inclus les fichiers : Sans surprise, les fichiers de configuration du service BIND se trouvent dans le dossier ''/etc/bind''. Le fichier de configuration principal ''/etc/bind/named.conf'' inclus les fichiers :
-  * ''/etc/bind/named.conf.options'' définir les options globales ; +  * ''/etc/bind/named.conf.options'' définir les options globales (à compléter) 
-  * ''/etc/bind/named.conf.local'' définir les zones gérées par ce serveur; +  * ''/etc/bind/named.conf.local'' définir les zones gérées par ce serveur (à compléter) 
-  * ''/etc/bind/named.conf.root-hints'' déclaration des serveurs racines ;+  * ''/etc/bind/named.conf.root-hints'' importation des serveurs DNS racines ;
  
 Les nombreuses options de paramétrage sont détaillées dans la documentation : Les nombreuses options de paramétrage sont détaillées dans la documentation :
Ligne 96: Ligne 96:
  
 Puis recharger la configuration : Puis recharger la configuration :
 +
 <code bash> <code bash>
 rndc reload rndc reload
Ligne 130: Ligne 131:
 </code> </code>
  
-Dans ce cas il faut paramétrer le service sans support du protocole IPv6.+Dans ce casil faut paramétrer le service sans support du protocole IPv6.
  
 Modifier le fichier ''/etc/default/named'' et ajouter l'option ''-4'' pour forcer BIND à utiliser seulement la pile IPv4 Modifier le fichier ''/etc/default/named'' et ajouter l'option ''-4'' pour forcer BIND à utiliser seulement la pile IPv4
Ligne 149: Ligne 150:
 </code> </code>
  
-===== Configuration en serveur maître =====+===== Créer une zone =====
  
-bind va être configuré en tant que serveur maître sur la zone **internal.** C'est lui qui fera autorité sur cette zone.+Nous allons créer la zone **glp.internal.** et définir le serveur en tant que serveur maître sur celle-ci :  C'est lui qui fera autorité sur cette zone.
  
-Modifier le fichier de configuration ''**/etc/bind/named.conf.local**'' afin de déclarer la zone internal.+Modifier le fichier de configuration ''**/etc/bind/named.conf.local**'' afin de déclarer la zone ''glp.internal.''
  
 <file> <file>
-zone "internal"+zone "glp.internal"
         type master;          type master; 
-        file "/etc/bind/db.internal"; +        file "/etc/bind/db.glp.internal"; 
         allow-update { none; };         allow-update { none; };
 }; };
Ligne 165: Ligne 166:
 Remarque: Pour éviter qu'un tiers ne mette à jour dynamiquement votre zone DNS, utiliser la déclaration **allow-update** Remarque: Pour éviter qu'un tiers ne mette à jour dynamiquement votre zone DNS, utiliser la déclaration **allow-update**
    
-Le fichier ''**/etc/bind/db.internal**'' contiendra la définition de la zone internal. Créer le fichier+Le fichier ''**/etc/bind/db.glp.internal**'' contiendra la définition de la zone ''glp.internal''. Créer le fichier
 <code bash> <code bash>
-touch db.internal+touch db.glp.internal
 </code> </code>
  
Ligne 176: Ligne 178:
 ; ;
 $TTL    604800 $TTL    604800
-@       IN      SOA     ns.internal. contact.internal. ( +@       IN      SOA     ns1.glp.internal. contact.glp.internal. ( 
-                                      ; Serial+                                      ; Serial
                          604800         ; Refresh                          604800         ; Refresh
                           86400         ; Retry                           86400         ; Retry
Ligne 183: Ligne 185:
                          604800 )       ; Negative Cache TTL                          604800 )       ; Negative Cache TTL
 ; ;
-@        IN      NS      ns1.internal.+@        IN      NS      ns1.glp.internal. 
 +
 +gateway  IN      A       192.168.1.1
 ns1      IN      A       192.168.1.15 ns1      IN      A       192.168.1.15
-gateway  IN      A       192.168.1.1+test     IN      A       192.168.1.20
 </file> </file>
- 
  
  
Ligne 197: Ligne 200:
 zone "1.168.192.in-addr.arpa" { zone "1.168.192.in-addr.arpa" {
         type master;         type master;
 +        file "/etc/bind/db.reverse.glp.internal";
         notify no;         notify no;
-        file "/etc/bind/db.reverse.internal";+        allow-update { none; };
 }; };
 </file> </file>
Ligne 215: Ligne 219:
 ; ;
 $TTL    604800 $TTL    604800
-@       IN      SOA     ns1.lan. admin.lan. (+@       IN      SOA     ns1.glp.internal. admin.glp.internal. (
                               1         ; Serial                               1         ; Serial
                          604800         ; Refresh                          604800         ; Refresh
Ligne 221: Ligne 225:
                         2419200         ; Expire                         2419200         ; Expire
                          604800 )       ; Negative Cache TTL                          604800 )       ; Negative Cache TTL
-; 
-@       IN      NS      ns1. 
  
-; ================= Serveurs ========================= +@       IN      NS      ns1.glp.internal.
-200     IN      PTR     ns1.lan. +
-201     IN      PTR     pi-stache.lan. +
-254     IN      PTR     gw.lan.+
  
 +1       IN      PTR     gateway.glp.internal.
 +15      IN      PTR     ns1.glp.internal.
 +20      IN      PTR     test.glp.internal.
 </file> </file>
  
 Vérifier la configuration et recharger les fichiers de configuration Vérifier la configuration et recharger les fichiers de configuration
 +
 <code bash> <code bash>
 named-checkzone 122.168.192.in-addr.arpa /etc/bind/db.reverse.glp.internal named-checkzone 122.168.192.in-addr.arpa /etc/bind/db.reverse.glp.internal
Ligne 257: Ligne 260:
  
 ===== Utilisation du service par l’hôte ===== ===== Utilisation du service par l’hôte =====
 +
 +:TODO_DOCUPDATE:
  
 Une fois le service correctement paramétré, on peut configurer l’hôte pour qu'il utilise ce serveur DNS. Une fois le service correctement paramétré, on peut configurer l’hôte pour qu'il utilise ce serveur DNS.
Ligne 324: Ligne 329:
   * [[https://kb.isc.org/docs/monitoring-recommendations-for-bind-9|Recommandation pour la supervision d'une serveur BIND 9 (isc.org) (en)]]   * [[https://kb.isc.org/docs/monitoring-recommendations-for-bind-9|Recommandation pour la supervision d'une serveur BIND 9 (isc.org) (en)]]
   * [[https://access.redhat.com/solutions/477073|Accès aux statistiques du serveur DNS BIND (access.redhat.com) (en)]]   * [[https://access.redhat.com/solutions/477073|Accès aux statistiques du serveur DNS BIND (access.redhat.com) (en)]]
 +  * {{reversednspresentation.pdf|Configure reverse DNS in BIND}}
sysadmin/configurer-bind9.1785676996.txt.gz · Dernière modification : 2026/08/02 13:23 de yoann