coolboarder a écrit :
Au final, je n'arrive même pas à faire la résolution sur le PC qui fait tourner le serveur... Quand j'utilise rndc status, il me dit :
rndc: connect failed: connection refused
|
cela signifie simplement que rndc n'arrive pas a se connecter a named (nom du binaire) .
le problème étant lié ici a une mauvais configuration a la fois de bind et probablement de rndc .
en effet tu dois annoncer dans ton named.conf ce qu'on appelle une clé
tu peux la générer avec l'utilitaire rndc-confgen.
Citation :
13:09 root@emmanuelle ~# rndc-confgen
# Start of rndc.conf
key "rndc-key" {
algorithm hmac-md5;
secret "0TBp7S5NmxzusEXC5tLEDQ==";
};
options {
default-key "rndc-key";
default-server 127.0.0.1;
default-port 953;
};
# End of rndc.conf
# Use with the following in named.conf, adjusting the allow list as needed:
# key "rndc-key" {
# algorithm hmac-md5;
# secret "0TBp7S5NmxzusEXC5tLEDQ==";
# };
#
# controls {
# inet 127.0.0.1 port 953
# allow { 127.0.0.1; } keys { "rndc-key"; };
# };
# End of named.conf
|
tu as donc deux parties ici
la premiere
Citation :
# Start of rndc.conf
key "rndc-key" {
algorithm hmac-md5;
secret "0TBp7S5NmxzusEXC5tLEDQ==";
};
options {
default-key "rndc-key";
default-server 127.0.0.1;
default-port 953;
};
# End of rndc.conf
|
correspond au fichier /etc/rndc.conf
il indique a rndc ( man rndc) quel fichier de conf utilisé
la seconde
Citation :
# key "rndc-key" {
# algorithm hmac-md5;
# secret "0TBp7S5NmxzusEXC5tLEDQ==";
# };
#
# controls {
# inet 127.0.0.1 port 953
# allow { 127.0.0.1; } keys { "rndc-key"; };
# };
# End of named.conf
|
est a rajouté dans le fichier /etc/named.conf
coolboarder a écrit :
Quand je fais nslookup :
#nslookup localhost
Server: 193.252.19.3 Address: 193.252.19.3#53
** server can't find localhost: NXDOMAIN
Il n'utilise même pas le serveur sur localhost pour résoudre le nom
|
ici il faut bien sur indiquer a la machine d'utiliser le serveur de nom
dans le cas présent il faut renseigner le fichier /etc/resolv.conf
& y rajouter par exemple quelque chose du genre
Citation :
nameserver 127.0.0.1
|
on mets bien sur l'ip
il faut procéder de meme aux niveau des clients ( bref leur dire d'utiliser ce dns )
---------------
Intermittent du GNU