Bind9

isador999 Messages postés 270 Statut Membre -  
isador999 Messages postés 270 Statut Membre -
Bonjour,

Je possède un serveur DHCP / DNS dynamique sous Debian avec Bind9.
J'ai un petit souci sur la zone de recherche inversée.

Lorsque j'avais fini de le configurer, la commande
named-checkzone ADJB.PRIV /etc/bind/db.ADJB.PRIV.inv
me renvoyait OK avec le serial.

Maintenant, il me dit : Ignoring out-of-zone data (X.X.X.in-addr.arpa)
pour les lignes 3 et 12. Il me précise également que je n'ai pas d'enregistrement SOA et NS

Je vous poste mon fichier de zone de recherche inversée :

$ORIGIN .
$TTL 604800	; 1 week
0.168.192.in-addr.arpa	IN SOA	ADJB.PRIV. root.ADJB.PRIV. (
				9          ; serial
				604800     ; refresh (1 week)
				86400      ; retry (1 day)
				2419200    ; expire (4 weeks)
				604800     ; minimum (1 week)
				)
		NS	kerberos.
$ORIGIN 0.168.192.in-addr.arpa.
7			PTR	ADJB.PRIV
			PTR	kerberos.ADJB.PRIV




Voilà, si vous aviez une petite idée, j'ai déjà cherché pas mal sur le net et essayé plusieurs choses différentes, mais toujours au bout d'un moment, le fichier se met en erreur..

Merci !



2 réponses

mamiemando Messages postés 34186 Statut Modérateur 7 889
 
Je n'ai plus trop la configuration bind en tête mais à première vue ça a l'air assez cohérent. Je me souviens juste qu'on se fait régulièrement avoir quand on oublie un "." à la fin d'un nom, vérifie que ce n'est pas un truc dans ce genre.

Par exemple si on regarde ici la syntaxe :
http://doc.ubuntu-fr.org/bind9

... ça laisse penser que tu devrais avoir

7             PTR    ADJB.PRIV.
un_entier     PTR    kerberos.ADJB.PRIV.


Bonne chance
0
isador999 Messages postés 270 Statut Membre 17
 
Salut, merci de ton message.

En fait, mon serveur a planté, j'ai réinstallé debian squeeze.

Ensuite, j'ai réinstallé dhcp + dns dynamique avec les 3 tutos dispo sur http://webadonf.net/

Mes zones fonctionnent, toutes les machine se joignent par leur nom d'hôte ou IP, nslookup fonctionne à merveille (sauf sur un des clients debian pour la zone inversée). Cependant, toujours le même message avec la commande de test de la zone inversée.

Ce n'est pas vraiment gênant, mais je me demande quand même pourquoi..

Nouveau fichier de zone de recherche inversée (comme DNS est dynamique, les fichiers ont été changés un peu automatiquement, comme $ORIGIN par exemple) :


$ORIGIN . 
$TTL 604800     ; 1 week 
0.168.192.in-addr.arpa  IN SOA  ADJB.PRIV.0.168.192.in-addr.arpa. root.ADJB.PRI$ 
                                4          ; serial 
                                604800     ; refresh (1 week) 
                                86400      ; retry (1 day) 
                                2419200    ; expire (4 weeks) 
                                604800     ; minimum (1 week) 
                                ) 
                        NS      kerberos. 
$ORIGIN 0.168.192.in-addr.arpa. 
$TTL 300        ; 5 minutes 
32                      PTR     NAS.ADJB.PRIV. 
$TTL 604800     ; 1 week 
7                       PTR     kerberos.ADJB.PRIV. 



Hacker Vaillant, Rien d'Impossible
0