Projet

Général

Profil

Tâche #32239

Scénario #32492: Validation des scénario 'cadoles' (20-22)

Valider le scénario Adapter la configuration de l'Amon pour déléguer les résolutions de Zones Inverse (d'un ScribeAD ou Seth )

Ajouté par Joël Cuissinat il y a presque 3 ans. Mis à jour il y a presque 3 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
28/04/2021
Echéance:
% réalisé:

100%

Restant à faire (heures):
0.0

interface-2-configure-dns-ip.png Voir (43,5 ko) Daniel Dehennin, 11/05/2021 11:12

interface-2-vlan-configure-dns-ip.png Voir (143 ko) Daniel Dehennin, 11/05/2021 11:27

static-routes-configure-dns-ip.png Voir (164 ko) Daniel Dehennin, 11/05/2021 11:33


Demandes liées

Lié à Distribution EOLE - Scénario #30426: Exclure les zones déclarées dans nom_zone_forward du fichier local.zones Terminé (Sprint) 26/04/2021 14/05/2021

Historique

#1 Mis à jour par Daniel Dehennin il y a presque 3 ans

  • Lié à Scénario #30426: Exclure les zones déclarées dans nom_zone_forward du fichier local.zones ajouté

#2 Mis à jour par Daniel Dehennin il y a presque 3 ans

  • Statut changé de Nouveau à En cours
  • Assigné à mis à Daniel Dehennin

#3 Mis à jour par Daniel Dehennin il y a presque 3 ans

Sur Amon 2.8.1

  1. Il y a bien la configuration de l’adresse IP du serveurs DNS responsable de cette zone:
  2. Le fichier de forward contient bien les relais pour les interfaces 2 et 3 :
    root@amon:~# cat /etc/bind/forward.zones 
    […]
    # Zone inverse de la zone eth2
    zone "2.1.10.in-addr.arpa" in {
        type forward;
        forwarders {
            10.1.3.11;
        };
        forward only;
    };
    # Zone inverse de la zone eth3
    zone "3.1.10.in-addr.arpa" in {
        type forward;
        forwarders {
            10.1.3.11;
        };
        forward only;
    };
    
  3. Les postes clients sur le réseau pédagogique peuvent résoudre l’adresse IP inverse de l’AD :
    root@pc-profs-linux:~# dig +short @10.1.2.1 -x 10.1.3.11 
    addc.dompedago.etb1.lan.
    
  4. Il y a bien la possibilité de configuration de l’adresse IP du serveurs DNS responsable d’un VLAN :
  5. Le fichier de forward contient bien les relais pour le VLAN sur interfaces 2 (configuration personalisée) :
    root@amon:~# cat /etc/bind/forward.zones 
    […]
    # Zone inverse du VLAN 21 sur eth2
    zone "21.1.10.in-addr.arpa" in {
        type forward;
        forwarders {
            10.1.3.11;
        };
        forward only;
    };
    
  6. Il y a bien la possibilité de configuration de l’adresse IP pour une route statique :
  7. Le fichier de forward contient bien les relais pour la route 10.1.17.0/25 mais la syntaxe est incorrecte (configuration personalisée) :
    root@amon:~# cat /etc/bind/forward.zones 
    […]
    # Zone inverse d'une route
    zone "10-137.1.17.0.in-addr.arpa" in {
        type forward;
        forwarders {
            10.1.3.11;
        };
        forward only;
    };
    

    Le reverse devrait être :
    • avec la syntaxe CIDR 0/27.17.1.10.in-addr.arpa
    • avec l’adresse de broadcast 0-31.17.1.10.in-addr.arpa

J’ai donc réouvert #32390.

#4 Mis à jour par Gilles Grandgérard il y a presque 3 ans

  • Tâche parente changé de #32147 à #32492

#5 Mis à jour par Daniel Dehennin il y a presque 3 ans

  • Statut changé de En cours à Résolu
  • % réalisé changé de 90 à 100

Merci, cela fonctionne:

  • 10.1.17.0/25
    # Zone inverse d'une route
    zone "0-127.17.1.10.in-addr.arpa" in {
        type forward;
        forwarders {
            10.1.3.5;
        };
        forward only;
    };
    
  • 10.1.17.0/26
    # Zone inverse d'une route
    zone "0-63.17.1.10.in-addr.arpa" in {
        type forward;
        forwarders {
            10.1.3.5;
        };
        forward only;
    };
    

#6 Mis à jour par Daniel Dehennin il y a presque 3 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) mis à 0.0

Formats disponibles : Atom PDF