Project

General

Profile

Scénario #17656

Seth : Envisager l'ajouter les zones de recherche inverse dans le DNS (PTR).

Added by Klaas TJEBBES almost 5 years ago. Updated over 1 year ago.

Status:
Terminé (Sprint)
Priority:
Normal
Category:
-
Start date:
10/17/2016
Due date:
04/30/2020
% Done:

100%

Story points:
-
Remaining (hours):
0.00 hour
Velocity based estimate:
Release:
Release relationship:
Auto

Description

Il est nécessaire d'avoir des zones de recherche inverse pour pouvoir résoudre les IP en nom.
Situation actuelle :

root@seth1:~# nslookup seth1
Server:         10.1.3.6
Address:        10.1.3.6#53

Name:   seth1.etb1.lan
Address: 10.1.3.6

root@seth1:~# nslookup 10.1.3.6
Server:         10.1.3.6
Address:        10.1.3.6#53

Non-authoritative answer:
*** Can't find 6.3.1.10.in-addr.arpa.: No answer

Pour chaque sous-réseau, créer une zone de recherche inverse :
samba-tool dns zonecreate DC1.DOMAIN.EXT xxx.xxx.xxx.in-addr.arpa -U Administrator

où xxx.xxx.xxx représente les 3 premiers octets IP du sous-réseau dans l'ordre inverse (192.168.0.0/24 => 0.168.192), et DC1.DOMAIN.EXT le nom FQDN du contrôleur de domaine Seth.

Ajouter une entrée pour le serveur :

samba-tool dns add DC1.DOMAIN.EXT xxx.xxx.xxx.in-addr.arpa zzz PTR DC1.DOMAIN.EXT -U Administrator

Où zzz est le 4ème octet de l'adresse IP du serveur (10.1.3.6 => 6)

Tester :

host -t PTR xxx.xxx.xxx.xxx

Concrètement, sur seth1.etb1.lan :

root@seth1:~# samba-tool dns zonecreate seth1.etb1.lan 3.1.10.in-addr.arpa -U Administrator%'XXX'
Zone 3.1.10.in-addr.arpa created successfully

root@seth1:~# samba-tool dns add seth1.etb1.lan 3.1.10.in-addr.arpa 6 PTR seth1.etb1.lan -U Administrator%'XXX'
Record added successfully

root@seth1:~# host -t PTR 10.1.3.6
6.3.1.10.in-addr.arpa domain name pointer seth1.etb1.lan.

root@seth1:~# nslookup 10.1.3.6
Server:         10.1.3.6
Address:        10.1.3.6#53

6.3.1.10.in-addr.arpa   name = seth1.etb1.lan.

https://wiki.archlinux.org/index.php/Samba/Active_Directory_domain_controller#DNS_3


Subtasks

Tâche #29957: Ajouter les variables dans les configuration aca.dc1Fermé

Tâche #29958: Vérifier l'enregistrement dynamique des postes Windows dans l'ADFermé


Related issues

Related to eole-workstation - Scénario #29460: Activer la demande de consentement Veyon Terminé (Sprint) 01/14/2020 02/28/2020
Related to eole-workstation - Scénario #29706: Faire le point sur les évolutions Veyon Terminé (Sprint) 04/24/2020 04/30/2020
Related to Distribution EOLE - Tâche #30475: Activer les zones dns inverses dans le conteneur ADDC Fermé 07/06/2020
Related to Distribution EOLE - Scénario #30426: Exclure les zones déclarées dans nom_zone_forward du fichier local.zones Terminé (Sprint) 04/26/2021 05/14/2021
Related to Distribution EOLE - Tâche #32552: Documentations : Variables Seth liées aux "zones de résolutions DNS Inversées" non documentées Fermé 05/26/2021

Associated revisions

Revision 12cb8fd7 (diff)
Added by gilles.grandgerard over 1 year ago

Ajout gestion Zones DNS inversées

REF #17656

History

#1 Updated by Klaas TJEBBES almost 5 years ago

  • Parent task deleted (#17544)

#2 Updated by Klaas TJEBBES almost 5 years ago

  • Tracker changed from Tâche to Proposition Scénario

#3 Updated by Klaas TJEBBES almost 5 years ago

  • Target version deleted (sprint 2016 42-44 - Équipe MENSR)

#4 Updated by Scrum Master almost 5 years ago

  • Project changed from Distribution EOLE to EOLE AD DC
  • Subject changed from Envisager l'ajouter les zones de recherche inverse dans le DNS (PTR). to Seth : Envisager l'ajouter les zones de recherche inverse dans le DNS (PTR).

#5 Updated by Scrum Master over 4 years ago

  • Tracker changed from Proposition Scénario to Bac à idée
  • Start date set to 10/17/2016

#6 Updated by Klaas TJEBBES over 4 years ago

  • Description updated (diff)

#7 Updated by Benjamin Bohard over 1 year ago

#8 Updated by Gilles Grandgérard over 1 year ago

samba-tool dns zonecreate domseth.ac-test.fr 0.168.192.in-addr.arpa -U Administrator%'XXX'

mars 31 14:51:03 dc1 named[22174]: samba_dlz: starting transaction on zone domseth.ac-test.fr
mars 31 14:51:03 dc1 named[22174]: client @0x7f66cc039b40 192.168.0.203#61261: update 'domseth.ac-test.fr/IN' denied
mars 31 14:51:03 dc1 named[22174]: samba_dlz: cancelling transaction on zone domseth.ac-test.fr
mars 31 14:51:03 dc1 named[22174]: samba_dlz: starting transaction on zone domseth.ac-test.fr
mars 31 14:51:03 dc1 named[22174]: samba_dlz: allowing update of signer=PC-327501\$\@DOMSETH.AC-TEST.FR name=PC-327501.domseth.ac-test.fr tcpaddr=192.168.0.203 type=AAAA key=1260-ms-7.218-3ca8f7c5.364010e9-6a15-11ea-b589-0200c0a80069/160/0
mars 31 14:51:03 dc1 named[22174]: samba_dlz: allowing update of signer=PC-327501\$\@DOMSETH.AC-TEST.FR name=PC-327501.domseth.ac-test.fr tcpaddr=192.168.0.203 type=A key=1260-ms-7.218-3ca8f7c5.364010e9-6a15-11ea-b589-0200c0a80069/160/0
mars 31 14:51:03 dc1 named[22174]: samba_dlz: allowing update of signer=PC-327501\$\@DOMSETH.AC-TEST.FR name=PC-327501.domseth.ac-test.fr tcpaddr=192.168.0.203 type=A key=1260-ms-7.218-3ca8f7c5.364010e9-6a15-11ea-b589-0200c0a80069/160/0
mars 31 14:51:03 dc1 named[22174]: client @0x7f66cc039b40 192.168.0.203#64880/key PC-327501\$\@DOMSETH.AC-TEST.FR: updating zone 'domseth.ac-test.fr/NONE': deleting rrset at 'PC-327501.domseth.ac-test.fr' AAAA
mars 31 14:51:03 dc1 named[22174]: client @0x7f66cc039b40 192.168.0.203#64880/key PC-327501\$\@DOMSETH.AC-TEST.FR: updating zone 'domseth.ac-test.fr/NONE': deleting rrset at 'PC-327501.domseth.ac-test.fr' A
mars 31 14:51:03 dc1 named[22174]: samba_dlz: subtracted rdataset PC-327501.domseth.ac-test.fr 'PC-327501.domseth.ac-test.fr.        1200        IN        A        192.168.0.203'
mars 31 14:51:03 dc1 named[22174]: client @0x7f66cc039b40 192.168.0.203#64880/key PC-327501\$\@DOMSETH.AC-TEST.FR: updating zone 'domseth.ac-test.fr/NONE': adding an RR at 'PC-327501.domseth.ac-test.fr' A 192.168.0.203
mars 31 14:51:03 dc1 named[22174]: samba_dlz: added rdataset PC-327501.domseth.ac-test.fr 'PC-327501.domseth.ac-test.fr.        1200        IN        A        192.168.0.203'
mars 31 14:51:03 dc1 named[22174]: samba_dlz: committed transaction on zone domseth.ac-test.fr
mars 31 14:51:03 dc1 named[22174]: samba_dlz: starting transaction on zone 0.168.192.in-addr.arpa
mars 31 14:51:03 dc1 named[22174]: client @0x7f66cc039b40 192.168.0.203#54415: update '0.168.192.in-addr.arpa/IN' denied
mars 31 14:51:03 dc1 named[22174]: samba_dlz: cancelling transaction on zone 0.168.192.in-addr.arpa
mars 31 14:51:03 dc1 named[22174]: samba_dlz: starting transaction on zone 0.168.192.in-addr.arpa
mars 31 14:51:03 dc1 named[22174]: samba_dlz: allowing update of signer=PC-327501\$\@DOMSETH.AC-TEST.FR name=203.0.168.192.in-addr.arpa tcpaddr=192.168.0.203 type=PTR key=1260-ms-7.218-3ca8f7c5.364010e9-6a15-11ea-b589-0200c0a80069/160/0
mars 31 14:51:03 dc1 named[22174]: samba_dlz: allowing update of signer=PC-327501\$\@DOMSETH.AC-TEST.FR name=203.0.168.192.in-addr.arpa tcpaddr=192.168.0.203 type=PTR key=1260-ms-7.218-3ca8f7c5.364010e9-6a15-11ea-b589-0200c0a80069/160/0
mars 31 14:51:03 dc1 named[22174]: client @0x7f66cc039b40 192.168.0.203#51785/key PC-327501\$\@DOMSETH.AC-TEST.FR: updating zone '0.168.192.in-addr.arpa/NONE': deleting rrset at '203.0.168.192.in-addr.arpa' PTR
mars 31 14:51:03 dc1 named[22174]: samba_dlz: subtracted rdataset 203.0.168.192.in-addr.arpa '203.0.168.192.in-addr.arpa.        1200        IN        PTR        PC-327501.domseth.ac-test.fr.'
mars 31 14:51:03 dc1 named[22174]: client @0x7f66cc039b40 192.168.0.203#51785/key PC-327501\$\@DOMSETH.AC-TEST.FR: updating zone '0.168.192.in-addr.arpa/NONE': adding an RR at '203.0.168.192.in-addr.arpa' PTR PC-327501.domseth.ac-test.fr.
mars 31 14:51:03 dc1 named[22174]: samba_dlz: added rdataset 203.0.168.192.in-addr.arpa '203.0.168.192.in-addr.arpa.        1200        IN        PTR        PC-327501.domseth.ac-test.fr.'
mars 31 14:51:03 dc1 named[22174]: samba_dlz: committed transaction on zone 0.168.192.in-addr.arpa

#9 Updated by Gilles Grandgérard over 1 year ago

  • Tracker changed from Bac à idée to Scénario
  • Due date set to 04/30/2020
  • Assigned To set to Gilles Grandgérard
  • Target version set to sprint 2020 16-18 Equipe MENSR
  • Release set to EOLE 2.7.2

#10 Updated by Daniel Dehennin over 1 year ago

#11 Updated by Daniel Dehennin over 1 year ago

Cela nécessitera de gérer le transfert de ces zones inverses sur Amon qui est pour l’instant maître de ces zones.

#12 Updated by Fabrice Barconnière over 1 year ago

  • Status changed from Nouveau to Terminé (Sprint)

#13 Updated by Joël Cuissinat 12 months ago

  • Related to Tâche #30475: Activer les zones dns inverses dans le conteneur ADDC added

#14 Updated by Daniel Dehennin 5 months ago

  • Related to Scénario #30426: Exclure les zones déclarées dans nom_zone_forward du fichier local.zones added

#15 Updated by Joël Cuissinat 4 months ago

  • Related to Tâche #32552: Documentations : Variables Seth liées aux "zones de résolutions DNS Inversées" non documentées added

Also available in: Atom PDF