IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Debian Discussion :

[Bind9] problème de configuration des DNS


Sujet :

Debian

  1. #1
    Membre averti
    Avatar de stc074
    Homme Profil pro
    Codeur du dimanche
    Inscrit en
    Janvier 2009
    Messages
    1 015
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Codeur du dimanche

    Informations forums :
    Inscription : Janvier 2009
    Messages : 1 015
    Points : 407
    Points
    407
    Billets dans le blog
    1
    Par défaut [Bind9] problème de configuration des DNS
    Bonjour j'ai configuré DNS pour résoudre un nom de domaine sur un serveur kimsufi, quand je relance bind9 il n'y a aucun message d'erreur mais force est de constater que je n'accède pas a mon site, quelques lignes m'ont paru bizarre dans les logs mais je ne sais comment les interpréter :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    08-Mar-2013 18:09:29.032 general: info: received control channel command 'stop -p'
    08-Mar-2013 18:09:29.032 general: info: shutting down: flushing changes
    08-Mar-2013 18:09:29.032 general: notice: stopping command channel on 127.0.0.1#953
    08-Mar-2013 18:09:29.032 general: notice: stopping command channel on ::1#953
    08-Mar-2013 18:09:29.034 network: info: no longer listening on 127.0.0.1#53
    08-Mar-2013 18:09:29.034 network: info: no longer listening on ::1#53
    08-Mar-2013 18:09:29.040 general: notice: exiting
    Merci pour votre aide.

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    C'est un log normal pour un service qui se coupe. Que donne le log lorsque tu fais un start ?

  3. #3
    Membre averti
    Avatar de stc074
    Homme Profil pro
    Codeur du dimanche
    Inscrit en
    Janvier 2009
    Messages
    1 015
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Codeur du dimanche

    Informations forums :
    Inscription : Janvier 2009
    Messages : 1 015
    Points : 407
    Points
    407
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par becket Voir le message
    C'est un log normal pour un service qui se coupe. Que donne le log lorsque tu fais un start ?
    Voici la totalité de mes logs lorsque je fait un /etc/inint.d/bind9 restart

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    08-Mar-2013 22:56:54.410 general: info: received control channel command 'stop -p'
    08-Mar-2013 22:56:54.411 general: info: shutting down: flushing changes
    08-Mar-2013 22:56:54.411 general: notice: stopping command channel on 127.0.0.1#953
    08-Mar-2013 22:56:54.411 general: notice: stopping command channel on ::1#953
    08-Mar-2013 22:56:54.412 network: info: no longer listening on 127.0.0.1#53
    08-Mar-2013 22:56:54.413 network: info: no longer listening on ::1#53
    08-Mar-2013 22:56:54.421 general: notice: exiting
    08-Mar-2013 22:56:55.505 general: info: zone 0.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.505 general: info: zone 10.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.506 general: info: zone 127.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.507 general: info: zone 16.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.507 general: info: zone 17.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.508 general: info: zone 18.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.508 general: info: zone 19.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.509 general: info: zone 20.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.510 general: info: zone 21.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.510 general: info: zone 22.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.511 general: info: zone 23.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.511 general: info: zone 24.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.512 general: info: zone 25.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.512 general: info: zone 26.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.513 general: info: zone 27.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.513 general: info: zone 28.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.514 general: info: zone 29.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.514 general: info: zone 30.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.515 general: info: zone 31.172.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.516 general: info: zone 168.192.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.517 general: info: zone 255.in-addr.arpa/IN: loaded serial 1
    08-Mar-2013 22:56:55.518 general: info: zone XX.XX.XX.in-addr.arpa/IN: loaded serial 2013030803
    08-Mar-2013 22:56:55.520 general: info: zone XXXXX.com/IN: loaded serial 2013030706
    08-Mar-2013 22:56:55.521 general: info: zone localhost/IN: loaded serial 2
    08-Mar-2013 22:56:55.521 general: info: managed-keys-zone ./IN: loaded serial 0
    08-Mar-2013 22:56:55.523 notify: info: zone XXXXX.com/IN: sending notifies (serial 2013030706)
    08-Mar-2013 22:56:55.523 general: notice: running
    08-Mar-2013 22:56:55.524 notify: info: zone XX.XX.XX.in-addr.arpa/IN: sending notifies (serial 2013030803)
    Tout à l'air ok je ne comprends pas.
    Merci.

    PS : dans mon manager OVH si j'essaie d'ajouter mon site a mon serveur j'ai cette erreur :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    ERREUR : transfer of 'XXXX.com/IN' from XX.XX.XX.XX#53: failed to connect: connection refused
    A partir de XX.XX.XX.XX le 2013-03-08 20:32:18 Derniers transferts :

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Que donne

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
     host -t AXFR mondomaine.com

    As tu as une directive allow-transfer pour cette zone ?

  5. #5
    Membre averti
    Avatar de stc074
    Homme Profil pro
    Codeur du dimanche
    Inscrit en
    Janvier 2009
    Messages
    1 015
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Codeur du dimanche

    Informations forums :
    Inscription : Janvier 2009
    Messages : 1 015
    Points : 407
    Points
    407
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par becket Voir le message
    Que donne

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
     host -t AXFR mondomaine.com

    As tu as une directive allow-transfer pour cette zone ?
    alors voila ce que donne les commandes :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    root@ksXXXXX:~# host -t AXFR site.com
    Trying "site.com"
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5881
    ;; flags: qr aa ra; QUERY: 1, ANSWER: 9, AUTHORITY: 0, ADDITIONAL: 0
     
    ;; QUESTION SECTION:
    ;site.com.			IN	AXFR
     
    ;; ANSWER SECTION:
    site.com.		604800	IN	SOA	ksXXXXX.kimsufi.com. postmaster.site.com. 2013030706 604800 86400 2419200 604800
    site.com.		604800	IN	NS	ns.kimsufi.com.
    site.com.		604800	IN	NS	ksXXXXX.kimsufi.com.
    site.com.		604800	IN	MX	10 mail.site.com.
    site.com.		604800	IN	A	XX.XX.XX.XX (ip primaire)
    ftp.site.com.	604800	IN	CNAME	site.com.
    mail.site.com.	604800	IN	A	XX.XX.XX.XX (ip primaire)
    www.site.com.	604800	IN	CNAME	site.com.
    site.com.		604800	IN	SOA	ksXXXXX.kimsufi.com. postmaster.site.com. 2013030706 604800 86400 2419200 604800
     
    Received 252 bytes from 127.0.0.1#53 in 1 ms
    root@ksXXXXX:~# lsof -i:53
    COMMAND   PID USER   FD   TYPE  DEVICE SIZE/OFF NODE NAME
    named   29090 bind   20u  IPv4 2903370      0t0  TCP localhost.localdomain:domain (LISTEN)
    named   29090 bind   21u  IPv6 2903372      0t0  TCP ip6-localhost:domain (LISTEN)
    named   29090 bind  512u  IPv4 2903369      0t0  UDP localhost.localdomain:domain 
    named   29090 bind  513u  IPv6 2903371      0t0  UDP ip6-localhost:domain
    je n'ai pas de allow transfer voici ma declaration (named.conf.local) :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    include "/etc/bind/named.conf.log";
     
    zone "site.com" {
            type master;
            file "/var/cache/bind/db.site.com";
            forwarders {};
            allow-update { key site-com_rndc-key; };
    };
     
    zone "XX.XX.XX.in-addr.arpa" {
            type master;
            file "/var/cache/bind/db.site.com.inv";
            forwarders {};
            allow-update { key site-com_rndc-key; };
    };
     
     
    include "/etc/bind/zones.rfc1918";
    je vais essaye de mettre allow-transfer, je ne l'ai pas mis car j'ai suivi un des nombreux tutos sur le net et dans ce tuto il ne le mette pas, par contre ils font générer une clé (site-com_rndc-key) et la j'ai un peu copié sans trop comprendre l'utilité de cette clé).

    Merci beaucoup.

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    La première commande permet de montrer que ton serveur tourne

    un allow-query sur cette zone permettra d'autoriser aux clients de faire des requêtes sur ce domaine .

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    allow-query { any; };
    Un allow-transfer permettra à tes serveurs slaves de copier le fichier de zone.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    allow-transfer { ip-du-slave; };

  7. #7
    Membre averti
    Avatar de stc074
    Homme Profil pro
    Codeur du dimanche
    Inscrit en
    Janvier 2009
    Messages
    1 015
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Codeur du dimanche

    Informations forums :
    Inscription : Janvier 2009
    Messages : 1 015
    Points : 407
    Points
    407
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par becket Voir le message
    La première commande permet de montrer que ton serveur tourne

    un allow-query sur cette zone permettra d'autoriser aux clients de faire des requêtes sur ce domaine .

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    allow-query { any; };
    Un allow-transfer permettra à tes serveurs slaves de copier le fichier de zone.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    allow-transfer { ip-du-slave; };
    j'ai mis un allow-query { any; }; dans la zone de mon site dans named.conf.local aussi sur la zone inverse et j'ai mis un allow transfer { ip secondaire; } aussi aux 2 zones, mais mon site est toujours inaccessible, peut être faut-il que j'attende ?
    Merci.

    [Edit] Sinon quand je teste mon ndd sur le site de l'afnic (Zone Check) j'ai ce message peu encourageant :
    Le domaine site.com n'a pas été trouvé à partir du résolveur local

  8. #8
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Il y a en effet un délai pour la propagation mais tu peux néamoins tester cela sur les deux machines : master et slave pour vérifier que la configuration est bonne dès maintenant

  9. #9
    Membre averti
    Avatar de stc074
    Homme Profil pro
    Codeur du dimanche
    Inscrit en
    Janvier 2009
    Messages
    1 015
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Codeur du dimanche

    Informations forums :
    Inscription : Janvier 2009
    Messages : 1 015
    Points : 407
    Points
    407
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par becket Voir le message
    Il y a en effet un délai pour la propagation mais tu peux néamoins tester cela sur les deux machines : master et slave pour vérifier que la configuration est bonne dès maintenant
    Je ne comprends pas, les test en ligne de commandes ont l'air bon mais impossible d'accéder à mon site, c'est pire que d'avoir des messages d'erreur :-)

  10. #10
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Quels tests ? Depuis Quels machines ? Et Quelles réponses ?

  11. #11
    Membre averti
    Avatar de stc074
    Homme Profil pro
    Codeur du dimanche
    Inscrit en
    Janvier 2009
    Messages
    1 015
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Lozère (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Codeur du dimanche

    Informations forums :
    Inscription : Janvier 2009
    Messages : 1 015
    Points : 407
    Points
    407
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par becket Voir le message
    Quels tests ? Depuis Quels machines ? Et Quelles réponses ?
    Principalement de tests pour vérifier la configuration de bind (named-checkconf)
    Je me rappelle pas de tout c'est des trucs que j'ai fait hier en cherchant sur la toile. En fait je n'ai pas d'indication d'ou pourrait venir le problème, la seule info que je possède c'est sur mon manager ovh : Serveur->Services->DNS Secondaire quand j'essaie d'ajouter le site j'ai :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ERREUR : transfer of 'site.com/IN' from XX.XX.XX.XX#53: failed to connect: connection refused

Discussions similaires

  1. Configuration des DNS et DNS_PROBE_FINISHED_NXDOMAIN
    Par chindit dans le forum Général Conception Web
    Réponses: 0
    Dernier message: 22/04/2015, 18h03
  2. Configurer des DNS "non statique"
    Par Seb33300 dans le forum Domaines
    Réponses: 0
    Dernier message: 04/02/2014, 22h51
  3. Problème Vista : Configuration des mises à jour
    Par GG971 dans le forum Windows Vista
    Réponses: 0
    Dernier message: 21/09/2011, 13h30
  4. Problème de configuration DNS
    Par vct68 dans le forum Réseau
    Réponses: 2
    Dernier message: 11/04/2008, 16h24
  5. [EasyPHP] problème de configuration de EasyPHP 1.8 au niveau des erreurs
    Par isims_2006 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 5
    Dernier message: 09/03/2007, 17h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo