Scénario #30162
Mis à jour par Benjamin Bohard il y a presque 4 ans
h3. Pas №10
Le transfert ne semble pas fonctionnel.
Exécuté depuis le pdc-ad1 :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.140
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.140
Address: 192.168.227.140#53
Aliases:
Host ac-test.eole.e2.rie.gouv.fr not found: 9(NOTAUTH)
; Transfer failed.
</pre>
Par contre, depuis le pdc-ad2 :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.21
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.21
Address: 192.168.227.21#53
Aliases:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27137
;; flags: qr aa ra; QUERY: 1, ANSWER: 22, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;ac-test.eole.e2.rie.gouv.fr. IN AXFR
;; ANSWER SECTION:
ac-test.eole.e2.rie.gouv.fr. 3600 IN SOA pdc-ad1.ac-test.eole.e2.rie.gouv.fr. hostmaster.ac-test.eole.e2.rie.gouv.fr. 2 900 600 86400 3600
ac-test.eole.e2.rie.gouv.fr. 900 IN NS pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.21
_kerberos._tcp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 88 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_kpasswd._tcp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 464 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
pdc-ad1.ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.21
_ldap._tcp.DomainDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
ForestDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.21
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_ldap._tcp.Default-First-Site-Name._sites.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_ldap._tcp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
DomainDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.21
_kpasswd._udp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 464 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_gc._tcp.Default-First-Site-Name._sites.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 3268 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
PDC-AD2.ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.140
_gc._tcp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 3268 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_kerberos._tcp.Default-First-Site-Name._sites.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 88 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_msdcs.ac-test.eole.e2.rie.gouv.fr. 900 IN NS pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_kerberos._udp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 88 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_ldap._tcp.ForestDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
ac-test.eole.e2.rie.gouv.fr. 3600 IN SOA pdc-ad1.ac-test.eole.e2.rie.gouv.fr. hostmaster.ac-test.eole.e2.rie.gouv.fr. 2 900 600 86400 3600
Received 1224 bytes from 192.168.227.21#53 in 4 ms
</pre>
Une erreur de synchronisation des dns ?
h3. Pas №12 №<Y>
Depuis la gateway :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.21
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.21
Address: 192.168.227.21#53
Aliases:
Host ac-test.eole.e2.rie.gouv.fr not found: 5(REFUSED)
; Transfer failed.
</pre>
h3. Pas №14
L’action de transfert de la zone dns du pdc-ad2 depuis le pdc-ad1 échoue mais avec un message qui ne semble pas lié à une interdiction :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.140
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.140
Address: 192.168.227.140#53
Aliases:
Host ac-test.eole.e2.rie.gouv.fr not found: 9(NOTAUTH)
; Transfer failed.
</pre>
Contrairement à ce qui se passe lorsqu’on tente le transfert de la zone dns du pdc-ad1 depuis le pdc-ad2 :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.21
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.21
Address: 192.168.227.21#53
Aliases:
Host ac-test.eole.e2.rie.gouv.fr not found: 5(REFUSED)
; Transfer failed.
</pre> …
h3. Exécution Squash-TM
* https://dev-eole.ac-dijon.fr/squash/executions/10744
Le transfert ne semble pas fonctionnel.
Exécuté depuis le pdc-ad1 :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.140
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.140
Address: 192.168.227.140#53
Aliases:
Host ac-test.eole.e2.rie.gouv.fr not found: 9(NOTAUTH)
; Transfer failed.
</pre>
Par contre, depuis le pdc-ad2 :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.21
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.21
Address: 192.168.227.21#53
Aliases:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27137
;; flags: qr aa ra; QUERY: 1, ANSWER: 22, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;ac-test.eole.e2.rie.gouv.fr. IN AXFR
;; ANSWER SECTION:
ac-test.eole.e2.rie.gouv.fr. 3600 IN SOA pdc-ad1.ac-test.eole.e2.rie.gouv.fr. hostmaster.ac-test.eole.e2.rie.gouv.fr. 2 900 600 86400 3600
ac-test.eole.e2.rie.gouv.fr. 900 IN NS pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.21
_kerberos._tcp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 88 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_kpasswd._tcp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 464 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
pdc-ad1.ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.21
_ldap._tcp.DomainDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
ForestDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.21
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_ldap._tcp.Default-First-Site-Name._sites.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_ldap._tcp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
DomainDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.21
_kpasswd._udp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 464 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_gc._tcp.Default-First-Site-Name._sites.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 3268 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
PDC-AD2.ac-test.eole.e2.rie.gouv.fr. 900 IN A 192.168.227.140
_gc._tcp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 3268 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_kerberos._tcp.Default-First-Site-Name._sites.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 88 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_msdcs.ac-test.eole.e2.rie.gouv.fr. 900 IN NS pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_kerberos._udp.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 88 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
_ldap._tcp.ForestDnsZones.ac-test.eole.e2.rie.gouv.fr. 900 IN SRV 0 100 389 pdc-ad1.ac-test.eole.e2.rie.gouv.fr.
ac-test.eole.e2.rie.gouv.fr. 3600 IN SOA pdc-ad1.ac-test.eole.e2.rie.gouv.fr. hostmaster.ac-test.eole.e2.rie.gouv.fr. 2 900 600 86400 3600
Received 1224 bytes from 192.168.227.21#53 in 4 ms
</pre>
Une erreur de synchronisation des dns ?
h3. Pas №12 №<Y>
Depuis la gateway :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.21
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.21
Address: 192.168.227.21#53
Aliases:
Host ac-test.eole.e2.rie.gouv.fr not found: 5(REFUSED)
; Transfer failed.
</pre>
h3. Pas №14
L’action de transfert de la zone dns du pdc-ad2 depuis le pdc-ad1 échoue mais avec un message qui ne semble pas lié à une interdiction :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.140
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.140
Address: 192.168.227.140#53
Aliases:
Host ac-test.eole.e2.rie.gouv.fr not found: 9(NOTAUTH)
; Transfer failed.
</pre>
Contrairement à ce qui se passe lorsqu’on tente le transfert de la zone dns du pdc-ad1 depuis le pdc-ad2 :
<pre>
host -al ac-test.eole.e2.rie.gouv.fr 192.168.227.21
Trying "ac-test.eole.e2.rie.gouv.fr"
Using domain server:
Name: 192.168.227.21
Address: 192.168.227.21#53
Aliases:
Host ac-test.eole.e2.rie.gouv.fr not found: 5(REFUSED)
; Transfer failed.
</pre> …
h3. Exécution Squash-TM
* https://dev-eole.ac-dijon.fr/squash/executions/10744