Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| configuration_serveur_dns_bind9_pour_son_poste_de_travail [Le 29/08/2021, 12:39] – Correction mise en page Sefran | configuration_serveur_dns_bind9_pour_son_poste_de_travail [Le 30/08/2021, 08:28] (Version actuelle) – Correction expression Sefran | ||
|---|---|---|---|
| Ligne 3: | Ligne 3: | ||
| ====== Configurer un Serveur DNS Bind9 pour son poste de travail ====== | ====== Configurer un Serveur DNS Bind9 pour son poste de travail ====== | ||
| ===== Installer une interface réseau virtuelle ===== | ===== Installer une interface réseau virtuelle ===== | ||
| - | Éditer / | + | ==== Avec systemd ==== |
| + | |||
| + | Éditer | ||
| < | < | ||
| [NetDev] | [NetDev] | ||
| Ligne 10: | Ligne 12: | ||
| </ | </ | ||
| - | Éditer / | + | Éditer |
| < | < | ||
| [Match] | [Match] | ||
| Ligne 20: | Ligne 22: | ||
| </ | </ | ||
| + | Relancer le réseau systemd | ||
| <code bash> | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| + | </ | ||
| + | |||
| + | Vérifier la présence de l' | ||
| + | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| … | … | ||
| Ligne 33: | Ligne 40: | ||
| … | … | ||
| </ | </ | ||
| + | |||
| + | ==== Avec netplan ==== | ||
| + | <note tip>À faire</ | ||
| ===== Configuration du client dhcp adaptée au DNS local ===== | ===== Configuration du client dhcp adaptée au DNS local ===== | ||
| - | Pour pouvoir ajouter le serveur DNS local à / | + | Pour pouvoir ajouter le serveur DNS local à **/ |
| - | Éditer / | + | Éditer |
| < | < | ||
| prepend domaine-perso.fr 10.10.10.1 fd00:: | prepend domaine-perso.fr 10.10.10.1 fd00:: | ||
| Ligne 67: | Ligne 77: | ||
| <code bash> | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| + | </ | ||
| + | |||
| + | Tester l' | ||
| + | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| - | utilisateur@MachineUbuntu: | ||
| </ | </ | ||
| + | Activer le serveur Bind9 au redémarrage | ||
| + | <code bash> | ||
| + | utilisateur@MachineUbuntu: | ||
| + | </ | ||
| ===== Configuration du DNS local ===== | ===== Configuration du DNS local ===== | ||
| - | Éditer / | + | Éditer |
| < | < | ||
| options { | options { | ||
| Ligne 99: | Ligne 116: | ||
| </ | </ | ||
| - | Vérifier la validité de la configuration, et redémarrer le serveur DNS si la configuration est OK. | + | Vérifier la validité de la configuration |
| <code bash> | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| + | </ | ||
| + | |||
| + | Redémarrer le serveur DNS si la configuration est OK. | ||
| + | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| </ | </ | ||
| ===== Ajout du server DNS local à la liste des serveurs DNS de systemd-resolved. ===== | ===== Ajout du server DNS local à la liste des serveurs DNS de systemd-resolved. ===== | ||
| - | Éditer / | + | Éditer |
| < | < | ||
| DNS=10.10.10.1 fd00:: | DNS=10.10.10.1 fd00:: | ||
| </ | </ | ||
| + | Relancer le réseau | ||
| <code bash> | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| Ligne 139: | Ligne 161: | ||
| </ | </ | ||
| - | ===== Vérifier le fonctionnement de Bind9 ===== | + | ===== Vérifier le fonctionnement DNS ===== |
| + | |||
| + | ==== Vérifier le fonctionnement de Bind9 ==== | ||
| Vérification de l' | Vérification de l' | ||
| <code bash> | <code bash> | ||
| Ligne 193: | Ligne 217: | ||
| Link 4 (wlx803xxxxx): | Link 4 (wlx803xxxxx): | ||
| Link 5 (wlox): yyy.yyy.yyy.yyy | Link 5 (wlox): yyy.yyy.yyy.yyy | ||
| + | </ | ||
| + | |||
| + | ==== Tester la résolution DNS ==== | ||
| + | Vérifier la résolution de nom locale | ||
| + | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| MachineUbuntu. | MachineUbuntu. | ||
| </ | </ | ||
| + | Vérifier la résolution de nom Bind9 | ||
| <code bash> | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| Ligne 205: | Ligne 235: | ||
| </ | </ | ||
| + | Vérifier la non résolution de nom de Bind9 | ||
| <code bash> | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| Ligne 211: | Ligne 242: | ||
| </ | </ | ||
| + | |||
| + | ===== Le pare feu ===== | ||
| Ouvrir le port DNS sur UFW. si UFW est activé, ouvrez le port DNS 53, UDP. | Ouvrir le port DNS sur UFW. si UFW est activé, ouvrez le port DNS 53, UDP. | ||
| Ligne 217: | Ligne 250: | ||
| </ | </ | ||
| - | Éditer / | + | ===== Définir une zone DNS locale ===== |
| + | ==== Configurer la zone locale ==== | ||
| + | |||
| + | Éditer | ||
| < | < | ||
| zone " | zone " | ||
| Ligne 233: | Ligne 269: | ||
| </ | </ | ||
| + | === Tester la configuration === | ||
| <code bash> | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| </ | </ | ||
| - | Éditer / | + | ==== Paramétrer la zone locale ==== |
| + | Éditer | ||
| < | < | ||
| $TTL 15m | $TTL 15m | ||
| Ligne 252: | Ligne 290: | ||
| IN MX 2 courriel | IN MX 2 courriel | ||
| ; domaine vers adresse IP | ; domaine vers adresse IP | ||
| - | gitlab | + | serveur |
| - | gitlab | + | serveur |
| courriel | courriel | ||
| courriel | courriel | ||
| Ligne 262: | Ligne 300: | ||
| </ | </ | ||
| - | Éditer / | + | Éditer |
| < | < | ||
| $TTL 15m | $TTL 15m | ||
| - | @ IN SOA gitlab.domaine-perso.fr. root.domaine-perso.fr. ( | + | @ IN SOA serveur.domaine-perso.fr. root.domaine-perso.fr. ( |
| 2021082512 | 2021082512 | ||
| 1h ; intervalle de rafraîchissement esclave | 1h ; intervalle de rafraîchissement esclave | ||
| Ligne 272: | Ligne 310: | ||
| 1h ) ; temps de cache NXDOMAIN | 1h ) ; temps de cache NXDOMAIN | ||
| - | IN NS | + | IN NS |
| ; IP vers nom de domaine DNS | ; IP vers nom de domaine DNS | ||
| - | 1 IN PTR gitlab.domaine-perso.fr. | + | 1 IN PTR serveur.domaine-perso.fr. |
| 2 IN PTR | 2 IN PTR | ||
| 3 IN PTR | 3 IN PTR | ||
| Ligne 281: | Ligne 319: | ||
| </ | </ | ||
| - | Éditer / | + | Éditer |
| < | < | ||
| $TTL 15m | $TTL 15m | ||
| - | @ IN SOA gitlab.domaine-perso.fr. root.domaine-perso.fr. | + | @ IN SOA serveur.domaine-perso.fr. root.domaine-perso.fr. |
| 2021082512 | 2021082512 | ||
| 1h ; intervalle de rafraîchissement esclave | 1h ; intervalle de rafraîchissement esclave | ||
| Ligne 291: | Ligne 329: | ||
| 1h ) ; temps de cache NXDOMAIN | 1h ) ; temps de cache NXDOMAIN | ||
| - | IN NS | + | IN NS |
| ; IPv6 vers nom de domaine DNS | ; IPv6 vers nom de domaine DNS | ||
| - | 0 IN PTR gitlab.domaine-perso.fr. | + | 0 IN PTR serveur.domaine-perso.fr. |
| 2 IN PTR | 2 IN PTR | ||
| 3 IN PTR | 3 IN PTR | ||
| Ligne 300: | Ligne 338: | ||
| </ | </ | ||
| + | ==== Valider la configuration de la zone ==== | ||
| + | Pour valider la configuration de la zone il faut relancer le seveur Bind9 | ||
| <code bash> | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| </ | </ | ||
| + | ==== Tester la zone locale ==== | ||
| Vérifier la résolution DNS : | Vérifier la résolution DNS : | ||
| <code bash> | <code bash> | ||
| Ligne 312: | Ligne 353: | ||
| domaine-perso.fr. 6444 IN AAAA fd00::a | domaine-perso.fr. 6444 IN AAAA fd00::a | ||
| domaine-perso.fr. 6444 IN MX 2 courriel.domaine-perso.fr. | domaine-perso.fr. 6444 IN MX 2 courriel.domaine-perso.fr. | ||
| - | utilisateur@MachineUbuntu: | + | utilisateur@MachineUbuntu: |
| - | gitlab.domaine-perso.fr. 6444 IN A 10.10.10.1 | + | serveur.domaine-perso.fr. 6444 IN A 10.10.10.1 |
| - | gitlab.domaine-perso.fr. 6444 IN AAAA fd00:: | + | serveur.domaine-perso.fr. 6444 IN AAAA fd00:: |
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| courriel.domaine-perso.fr. 6444 IN A 10.10.10.2 | courriel.domaine-perso.fr. 6444 IN A 10.10.10.2 | ||
| Ligne 335: | Ligne 376: | ||
| <code bash> | <code bash> | ||
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| - | 1.10.10.10.in-addr-arpa domain name pointer | + | 1.10.10.10.in-addr-arpa domain name pointer |
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| - | 1.10.10.10.in-addr.arpa. 900 IN PTR gitlab.domaine-perso.fr. | + | 1.10.10.10.in-addr.arpa. 900 IN PTR serveur.domaine-perso.fr. |
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| - | a.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.d.f.ip6.arpa. 900 IN PTR gitlab.domaine-perso.fr. | + | a.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.d.f.ip6.arpa. 900 IN PTR serveur.domaine-perso.fr. |
| utilisateur@MachineUbuntu: | utilisateur@MachineUbuntu: | ||
| 1.10.10.10.in-addr.arpa. 900 IN PTR courriel.domaine-perso.fr. | 1.10.10.10.in-addr.arpa. 900 IN PTR courriel.domaine-perso.fr. | ||
