Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sysadmin:configurer-bind9 [2026/08/02 13:23] – yoann | sysadmin:configurer-bind9 [2026/08/03 05:47] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 64: | Ligne 64: | ||
| Sans surprise, les fichiers de configuration du service BIND se trouvent dans le dossier ''/ | Sans surprise, les fichiers de configuration du service BIND se trouvent dans le dossier ''/ | ||
| - | * ''/ | + | * ''/ |
| - | * ''/ | + | * ''/ |
| - | * ''/ | + | * ''/ |
| Les nombreuses options de paramétrage sont détaillées dans la documentation : | Les nombreuses options de paramétrage sont détaillées dans la documentation : | ||
| Ligne 96: | Ligne 96: | ||
| Puis recharger la configuration : | Puis recharger la configuration : | ||
| + | |||
| <code bash> | <code bash> | ||
| rndc reload | rndc reload | ||
| Ligne 130: | Ligne 131: | ||
| </ | </ | ||
| - | Dans ce cas il faut paramétrer le service sans support du protocole IPv6. | + | Dans ce cas, il faut paramétrer le service sans support du protocole IPv6. |
| Modifier le fichier ''/ | Modifier le fichier ''/ | ||
| Ligne 149: | Ligne 150: | ||
| </ | </ | ||
| - | ===== Configuration en serveur maître | + | ===== Créer une zone ===== |
| - | bind va être configuré en tant que serveur maître sur la zone **internal.** C'est lui qui fera autorité sur cette zone. | + | Nous allons créer |
| - | Modifier le fichier de configuration '' | + | Modifier le fichier de configuration '' |
| < | < | ||
| - | zone " | + | zone "glp.internal" |
| type master; | type master; | ||
| - | file "/ | + | file "/ |
| allow-update { none; }; | allow-update { none; }; | ||
| }; | }; | ||
| Ligne 165: | Ligne 166: | ||
| Remarque: Pour éviter qu'un tiers ne mette à jour dynamiquement votre zone DNS, utiliser la déclaration **allow-update** | Remarque: Pour éviter qu'un tiers ne mette à jour dynamiquement votre zone DNS, utiliser la déclaration **allow-update** | ||
| - | Le fichier '' | + | Le fichier '' |
| <code bash> | <code bash> | ||
| - | touch db.internal | + | touch db.glp.internal |
| </ | </ | ||
| Ligne 176: | Ligne 178: | ||
| ; | ; | ||
| $TTL 604800 | $TTL 604800 | ||
| - | @ | + | @ |
| - | | + | |
| | | ||
| 86400 ; Retry | 86400 ; Retry | ||
| Ligne 183: | Ligne 185: | ||
| | | ||
| ; | ; | ||
| - | @ IN NS ns1.internal. | + | @ IN NS ns1.glp.internal. |
| + | ; | ||
| + | gateway | ||
| ns1 IN A | ns1 IN A | ||
| - | gateway | + | test IN A |
| </ | </ | ||
| - | |||
| Ligne 197: | Ligne 200: | ||
| zone " | zone " | ||
| type master; | type master; | ||
| + | file "/ | ||
| notify no; | notify no; | ||
| - | | + | |
| }; | }; | ||
| </ | </ | ||
| Ligne 215: | Ligne 219: | ||
| ; | ; | ||
| $TTL 604800 | $TTL 604800 | ||
| - | @ | + | @ |
| 1 ; Serial | 1 ; Serial | ||
| | | ||
| Ligne 221: | Ligne 225: | ||
| 2419200 | 2419200 | ||
| | | ||
| - | ; | ||
| - | @ | ||
| - | ; ================= Serveurs ========================= | + | @ IN |
| - | 200 IN | + | |
| - | 201 | + | |
| - | 254 | + | |
| + | 1 | ||
| + | 15 IN PTR | ||
| + | 20 IN PTR | ||
| </ | </ | ||
| Vérifier la configuration et recharger les fichiers de configuration | Vérifier la configuration et recharger les fichiers de configuration | ||
| + | |||
| <code bash> | <code bash> | ||
| named-checkzone 122.168.192.in-addr.arpa / | named-checkzone 122.168.192.in-addr.arpa / | ||
| Ligne 257: | Ligne 260: | ||
| ===== Utilisation du service par l’hôte ===== | ===== Utilisation du service par l’hôte ===== | ||
| + | |||
| + | : | ||
| Une fois le service correctement paramétré, | Une fois le service correctement paramétré, | ||
| Ligne 324: | Ligne 329: | ||
| * [[https:// | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| + | * {{reversednspresentation.pdf|Configure reverse DNS in BIND}} | ||