Probleme DNS

Fermé
you_go Messages postés 85 Date d'inscription lundi 21 novembre 2005 Statut Membre Dernière intervention 18 août 2014 - 23 nov. 2005 à 12:44
 john - 11 déc. 2010 à 20:37
salut tout le monde
j'ai un prbleme avec mon serveur DNS qui troune sous linux redhat 9 , avant de faire qq modification dans le ficheir du zone le serveur ete operationnel , mais mnt je n'arrive pas a ping sur mon domain meme avec le mslookup il me donne:

server: 127.0.0.1
Address: 127.0.0.1#53

** server can't find powernet.ma: SERVFAIL


pourtant j'ai juste ajoute le champ MX dans le fichier et j'ai inclimante le serveur , apres ce probleme j'ai supprime le fichier de zone que j'ai modifie et je le remplace avec le fichier que j'avais sauvegarde avant les modification pour etablir l'encien config , mais j'ai toujours le meme probleme si qq veut m'aide je peut poste mes fichiers de configuration
je suis vraiment mal barre , car j'ai bqp travail pour le faire tourne mais en essyant d'ajoute un Mx pour les courier j'ai tout gache
Mecri d'avance j'attend vos reponse les gas et le plus vite possible merci encore
A voir également:

17 réponses

fubu Messages postés 43 Date d'inscription mardi 22 juin 2004 Statut Membre Dernière intervention 3 octobre 2007 9
23 nov. 2005 à 13:17
Salut

Je penses que tu dois remettre tes DNS

sur l'interface graphique click sur redhat - paramètre système - réseau
pour cela il fo avoir le mot de passe root.
En mode shell tape : vi /etc/resolv.conf
Tu poura changer manuellement tes DNS de ton fournisseurs d'accès.

J'espère t'avoir aider
0
[Dal] Messages postés 6193 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 4 juillet 2024 1 089
23 nov. 2005 à 17:45
Salut You_go,

Tu pourrais poster ton named.conf et ton fichier définissant la zone de ton domaine, ainsi que les lignes de ton /var/log/messages concernant named.

Poste dans des balises "code", pour qu'on y voit plus clair.

Enfin, le contenu de /etc/resolv.conf serait aussi utile.


Dal
0
you_go Messages postés 85 Date d'inscription lundi 21 novembre 2005 Statut Membre Dernière intervention 18 août 2014 8
24 nov. 2005 à 11:28
RE Merci les gas pour os reponse voila les fichier de config :
le fichier de Zone :

$TTL 86400
@ IN SOA serveurdns.powernet.ma. root.powernet.ma. (
19970227020 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS serveurdns.powernet.ma.
MX 1 central.powernet.ma
serveurdns IN A 192.168.100.200
localhost A 127.0.0.1
mail CNAME serveurdns
smtp CNAME serveurdns
pop CNAME serveurdns
imap CNAME serveurdns
www A 81.192.114.97
ftp A 81.192.114.97


fichier named.conf :

// generated by named-bootconf.pl

options {
directory "/var/named";
/*
* If there is a firewall between you and nameservers you want
* to talk to, you might need to uncomment the query-source
* directive below. Previous versions of BIND always asked
* questions using port 53, but BIND 8.1 uses an unprivileged
* port by default.
*/
// query-source address * port 53;
forward first;
forwarders {
212.217.0.1;
212.217.0.12;
};
};

//
// a caching only nameserver config
//
controls {
inet 127.0.0.1 allow { localhost; } keys { rndckey; };
};
zone "." IN {
type hint;
file "named.ca";
};

zone "localhost" IN {
type master;
file "localhost.zone";
allow-update { none; };
};

zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
allow-update { none; };
};
zone "powernet.ma" IN {
type master;
file "powernet.ma";
allow-update { none; };

};
zone "100.168.192.in-addr.arpa" IN {
type master;
file "revpowernet.ma";
allow-update { none; };
};
include "/etc/rndc.key";

resolv.conf:

search powernet.ma
nameserver 127.0.0.1
nameserver 81.192.114.97

j'espere que vous pouvez m'aide si vous avez besion de qq chose d'autre dit le moi , pour que vous soiye plus pres de mon probleme je vous remercie tous d'avance
0
you_go Messages postés 85 Date d'inscription lundi 21 novembre 2005 Statut Membre Dernière intervention 18 août 2014 8
24 nov. 2005 à 11:52
Rebonjour
pour etre plus claire , c'est que je peux pingge mon domain hors le reseau local , ça ve dire que de chez moi j'arrive a ping mais quant je suis sur le meme reseau que le dns (reseau local de la sociéte) ça donne rien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
[Dal] Messages postés 6193 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 4 juillet 2024 1 089
24 nov. 2005 à 13:59
Salut,

Sauvegarde tes fichiers avant de faire la moindre modification. Après modification relance Bind.

Je ne suis pas un expert en Bind, et il y a des tas de trucs que je ne saisis pas notamment dans ton named.conf (tu pourrais retirer les forward, histoire d'être bien sur de tester ton serveur, et non 212.217.0.1; 212.217.0.12, ton fichier de zone "." ne s'appelle pas "root.hint", mais je suppose que tu y as bien la liste des serveurs racine, tu fais un include sur rndc.key qui doit être bien configuré, etc.).

Va sur http://www.dnsreport.com/ et teste ta zone. Tu verras qu'il y a plein de problèmes. Corriges les un à un (en particulier le serveur serveurdns.powernet.ma n'est pas listé dans la délégation de ton nom de domaine et les serveurs qui sont listés ne sont pas mentionnés dans ton fichier de zone. Réduit aussi les TTL au minimum tant que tu testes.

Sur ton fichier de zone, il y a aussi des erreurs syntaxe :

IN NS serveurdns.powernet.ma.
MX 1 central.powernet.ma


devrait être :

@     IN NS serveurdns.powernet.ma.
      MX 1 central.powernet.ma.


Note le "@" et le "." manquants (comme indiqué Tu devrais aussi lister les autres serveurs DNS délégués ou corriger la délégation pour ne viser que tes serveurs DNS.. au passage tu devrais en avoir au moins deux).

Ensuite, ton enregistrement MX de central.powernet.ma. n'est pas définit. Il doit être définit comme une entrée "A"

central     IN A 81.192.114.97


Je ne comprend pas cette définition de "serveurdns" :

serveurdns IN A 192.168.100.200

Sauf si tu ne l'utilises qu'en interne, c'est l'adresse Internet que tu dois mentionner (81.192.114.97, c'est bien çà ?)

localhost A 127.0.0.1

Supprime celà. C'est mal définit (il manque IN) + c'est déjà définit dans /etc/hosts en principe

www A 81.192.114.97
ftp A 81.192.114.97

Celà devrait être :

www     IN A 81.192.114.97 
ftp     IN A 81.192.114.97 


Pareil pour tes enregistrements CNAME.

Utilise named-checkconf pour vérifier le fichier de configuration principale et named-checkzone pour la zone... et les logs de named dans /var/log/messages.


Dal
0
[Dal] Messages postés 6193 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 4 juillet 2024 1 089
24 nov. 2005 à 16:07
Re :)

Arf... sur le port 25 de ta machine 81.192.114.97 il y a bien un serveur de messagerie, mais il affiche la bannière suivante : "central.powernet.ma Microsoft ESMTP MAIL Service".

Ce n'est donc pas ton serveur Postfix (et pourtant il s'appelerai "central" selon ton fichier de zone), mais une machine Windows qui répond.

Pour ton MX, choisis donc la bonne IP et nomme tes machines de façon plus cohérente, choisis laquelle tu nommes "central.powernet.ma".

Comme tu disais que ton serveur DNS était sur la même machine, il y a des chances que cette "bonne" adresse IP soit aussi celle que tu voudras utiliser pour définir ton entrée A "serveurdns". Enfin, si tu administres le serveur DNS, tu dois le savoir.

Bon courage,


Dal
0
you_go Messages postés 85 Date d'inscription lundi 21 novembre 2005 Statut Membre Dernière intervention 18 août 2014 8
24 nov. 2005 à 15:59
merci bqp Dal pour ton aide je vais faire ce que tu ma dit et je te tienderai au courant
mais juste une question est ce que je doit attend 8h ou je ne sais pas comment bien de temps pour que le serveur soit synchroniser avec les serveur de FAI
NB : serveurdns est le nom de mon serveur
0
[Dal] Messages postés 6193 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 4 juillet 2024 1 089
24 nov. 2005 à 16:16
C'est un .ma, alors je ne sais pas trop à quelle vitesse la propagation se fait.

Déjà, si tu réduis les TTL Refresh, Retry, Expire et Minimum, celà devrait aller plus vite.

.. et n'oublie pas d'incrémenter le "19970227020 ; Serial", par exemple à "19970227021 ; Serial" sinon, la propagation ne se fera pas.

Sinon, en théorie, pour une propagation globale celà peut aller de 24 à 48 heures.


Dal

N.B. : n'oublie pas de voir ma réponse à ma propre réponse http://www.commentcamarche.net/forum/affich-1934858#7
0
you_go Messages postés 85 Date d'inscription lundi 21 novembre 2005 Statut Membre Dernière intervention 18 août 2014 8
24 nov. 2005 à 16:48
Rebonjour
je vais vous dire qq chose vous allez le trouve un peut bezzaf !!! je ne peut pas ping www.mondomain.ma de mon pc ni nsloolup ne repond pas , mais d'un autre poste qui existe sur le meme reseau fais les teste son aucun probleme
qq peut me donne une expliquation

merci
0
[Dal] Messages postés 6193 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 4 juillet 2024 1 089
24 nov. 2005 à 17:23
Si je devais jouer aux devinettes, je dirais qu'ils obtiennent probablement leur réponse de 212.217.0.1 ou 212.217.0.12.


Dal
0
you_go Messages postés 85 Date d'inscription lundi 21 novembre 2005 Statut Membre Dernière intervention 18 août 2014 8
24 nov. 2005 à 18:04
Salut Dal ;-)
oui Dal tu as raison je change le dns sur ma machine est ça marche je mis 212.217.0.1 , mais ça ne veut pas dire mon DNS marche ??

excuse moi pour le derangement je te remercie bqp tu ma vraiment bqp aide meme si mon probleme n'est pas encore resolu mais je pense que je commence a t'enbite dsl ; je suis encore debutant en linux ,mais j'aime bien travaill desous
0
[Dal] Messages postés 6193 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 4 juillet 2024 1 089
24 nov. 2005 à 18:44
Salut You_go,

nslookup - 81.192.114.97
Default Server:  ll81-97-114-192-81.ll81.iam.net.ma
Address:  81.192.114.97

> set q=any
> www.powernet.ma.
Server:  ll81-97-114-192-81.ll81.iam.net.ma
Address:  81.192.114.97

*** ll81-97-114-192-81.ll81.iam.net.ma can't find www.powernet.ma.: Server failed


Dans man nslookup, on peut lire :

Server failure
The name server found an internal inconsistency in its database
and could not return a valid answer.


La même requête, mais en utilisant 212.217.0.1 donne en revanche :

www.powernet.ma internet address = 81.192.114.97


Alors, pour répondre à ta question :

ça ne veut pas dire mon DNS marche ??

Il y a bien un serveur DNS qui tourne sur 81.192.114.97 (si c'est bien ton serveur Linux sur le port 53 de cette IP), mais les requêtes sur ce serveur échouent en raison d'incohérences dont nslookup se plaint.

Corrige ton fichier de zone pour voir si celà va mieux

mais je pense que je commence a t'enbite dsl

Mais non (.. euh.. si je comprend bien que ce tu veux dire... des fois tu es difficile à saisir).

Mais ce serait pas mal de me laisser moins dans le brouillard.

Par exemple, j'aimerai bien que tu m'expliques si ton but est bien finalement de mettre en place un MX sur 81.192.114.97 où ton serveur Postfix est sensé être... car, comme je te l'ai dit plus haut, le port 25 (port smtp sur lequel les serveurs de messagerie répondent) est déjà pris sur cette IP et semble pointer sur un serveur de messagerie Windows (j'imagine qu'un routeur ou un serveur répondant à 81.192.114.97 fait un NAT).

Il faut choisir ton camp Bill !*

je suis encore debutant en linux

Se lancer dans la configuration de bind n'est pas la tâche la plus aisée, même pour des utilisateurs expérimentés.


Dal

*Avec l'accent de John Wayne
0
you_go Messages postés 85 Date d'inscription lundi 21 novembre 2005 Statut Membre Dernière intervention 18 août 2014 8
25 nov. 2005 à 11:25
Salut
je te remercie beaucoup Dal ,

je vais essaiye de t'explique l'architectur de notre reseau , comme ça tu peut etre plus pres de mon probleme ,
on a un firewall sous IPCOP comme serveur internet + un serveur Exchange controlleur de domain (win2000server) et on veut mettre en place un serveur DNS pour la gestion de notre domain avec le postfix pour l'administrattion de nos courier , et 20 poste client ,
apres avoir ajoute le champs MX dans le fichier de zone , j'ai remarque que les test de (ping; nslookup) ne repond plus comme avant je pense que la modefication que j'ai fais sur le fichier de zone qui ma causer se porbleme , mais j'avais deja sauvegarde le fichier avant de le modifie , donc je supprime le fichier modifie et je le remplace avec le fichier sauvegarde ; mais le probleme et toujours la ;
0
[Dal] Messages postés 6193 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 4 juillet 2024 1 089
25 nov. 2005 à 12:12
You_go,

Tu fais comme tu veux, mais si tu as l'intention d'utiliser l'IP 81.192.114.97 pour ton serveur Postfix, il faudra lui affecter le port 25 dans les paramètres NAT de ton firewall (à l'heure actuelle, le port 25 sur l'IP 81.192.114.97 est occupé par un serveur smtp sous Windows, selon toute vraissemblance le serveur Exchange dont tu parles).


Dal
0
you_go Messages postés 85 Date d'inscription lundi 21 novembre 2005 Statut Membre Dernière intervention 18 août 2014 8
25 nov. 2005 à 13:00
ok Dal

donc je vais creer des regles sur le firewall pour que tout les recute que vient sur le port 25 , vent sur mon serveur postfix ,

merci bqp
0
[Dal] Messages postés 6193 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 4 juillet 2024 1 089
25 nov. 2005 à 18:27
C'est mieux... ton entrée MX pourra donc bien utiliser cette IP. Cependant ton DNS est toujours en rade. As-tu fait les changements ?


Dal
0
bonjours Dal
je te remercie beaucoup pour ton suivi , oui j'ai deja fais les changements sur le fichier de Zone mais toujours le meme probleme je pense que dois tout refaire car le modification sur le fichier de zone seulement n'ont pas regle le probleme si tu as un bonne configuration a me donne je te serai reconnaisant , car j'ai utiliser bqp des configuration et pas mal de de site avant de le faire marche , mais apparament les config que j'avais utiliser c jsute pour le DNS par le postfix ,

Mecri Bqp DAL
0
[Dal] Messages postés 6193 Date d'inscription mercredi 15 septembre 2004 Statut Contributeur Dernière intervention 4 juillet 2024 1 089
28 nov. 2005 à 17:08
Salut You_go,

Si tu laisses ton FAI gérer ta zone, tu n'as pas besoin de serveur DNS local. Il te suffit d'utiliser ses serveurs DNS dans /etc/resolv.conf.

A la limite, si tout ce que tu veux c'est un DNS local pour accélérer les requêtes (un serveur cache, comme le suggère le commentaire en anglais dans ton named.conf.. alors que la suite contient une gestion de zone... :/), tu n'as pas à intervenir sur la zone.

Et ton paramétrage devient aussi simple que çà :

http://lea-linux.org/cached/index/Reseau-name-dns1.html

Si tu veux gérer la zone, alors délègue la zone à tes machines, et non à celles de ton FAI, et ne lui forwarde pas les requêtes non plus (ou demande lui d'être seulement ton DNS secondaire, si tu n'as pas deux serveurs DNS).


Dal

P.S. :
Sur le même site de Lea, tu as aussi :
http://lea-linux.org/cached/index/Reseau-name-dns2.html
Pour la création d'un serveur DNS gérant véritablement une zone.
0
#/ 123-34/5784
that's the one's door to your problem..

your welcome,
0