dimanche 13 septembre 2015

Server DNS

J'ai enfin réussi à configurer un serveur DNS. Ça faisait bien longtemps que j'avais commencé à essayer mais n'avais jamais dépassé le stade du rien du tout, n'ayant absolument rien compris à ce qui se passait.


En résumé :

Un serveur DNS indique s'il trouve dans ses fichiers de quoi lier une adresse e.g. ipV4 (192.168.1.90, par hasard) à une adresse http (http://server.home, par exemple)

Ce serveur, s'il ne trouve pas la résolution, il doit pouvoir passer la main. C'est ainsi qu'un ordi va généralement être configuré pour recevoir automatiquement (par le FAI) son IP, également les serveurs DNS de son fai.
On peut également interroger google (8.8.8.8, 8.8.4.4, ou des alternatifs circulent...)

Ok tout ça, c'est bien joli, mais comment qu'on fait dju ??

RPI et Server DNS

Je dispose d'une RPI avec raspbian dessus. J'y accède depuis mon Ubuntu personnel. Son adresse est statique, 192.168.1.90

Je commence par installer bind9
En fait, par la suite, j'ai recopié intégralement la démarche ici :
https://forum.ubuntu-fr.org/viewtopic.php?id=425268

Soit :

1 - modifier le fichier /etc/bind/named.conf.local de cette façon:
zone "home" {
        type master;
        file "/etc/bind/db.home";
};
zone "0.168.192.in-addr.arpa" {
        type master;
        file "/etc/bind/db.192.168.1";
};

(et attention, la moindre erreur de syntaxe super pas visible va créer de gros problèmes. Par exemple, j'avais oublié le / de /etc/bind/db.192.168.1. et ben ça marchait pas.)

2 - ajouter deux fichiers dans /etc/bind/ qui permettent de lier les deux choses :
fichier db.192.168.1
$TTL    3H
@    IN    SOA    server.home.    admin.server.home. (
                20150913
                8H
                2H
                1W
                1D )
@    IN    NS    server.home.

90    IN    PTR    server.home.



L'autre :
fichier db.home

$TTL    3H
@    IN    SOA    server.home.    admin.server.home. (
                20150913
                8H
                2H
                1W
                1D )

; Les lignes suivantes permettent au serveur de se retrouver lui même
@    IN    NS    server.home.

server        A    192.168.1.90


 On contrôle la syntaxe du fichier avec

named-checkconf /etc/bind/named.conf
 
Puis
named-checkzone home /etc/bind/db.home

À ce stade, je n'ai pas d'erreur.
Ah oui, il faut ajouter un truc dans
/etc/bind/named.conf.options enfin, je suis pas sûre que ce soit nécessaire,mais je l'ai fait. Si j'ai bien compris, il s'agit de répercuter les requêtes au routeur principal en cas d'échec.

En gros, on ajoute un forwarder:
    forwarders {
        192.168.1.1;
    };
 



Et pour moi, la fin diffère de la discussion.
J'ai modifié le fichier /etc/network/interfaces

J'y ai ajouté dns-nameservers 127.0.0.1 192.168.1.1
-> il s'interroge lui-même d'abord (127.0.0.1), s'il a pas la rép, il interroge l'autre dns (192.168.1.1 est mon routeur).

J'ai installé lynx sur le serveur avec raspbian, http://server.home -> j'arrive sur l'index du site :D

Depuis l'extérieur, par contre, ça ne marche pas.
Il faut rajouter un serveur DNS à la config des ordis.

Le mien, sous Ubuntu, j'ai ajouté ça super simplement par le network manager.
"modification des connexion", -> ajouté un DNS secondaire...
Terminé par
sudo service network-manager restart 

Et c'est tout :)

Reste les machines Windows à modifier, mais je suis déjà assez contente d'avoir réussi ça ^^

Edith : quelques années plus tard, je me décide à investir dans un second routeur, qui me permettra de faire les bidouilles que je souhaite chez moi, à savoir : modifier le DNS ^^

Aucun commentaire:

Membres