[bind] Pas d'accès Internet (résolu en retournant sur unbound)

Applications, problèmes de configuration réseau
BlondVador
Chu Ko Nu
Messages : 302
Inscription : ven. 29 janv. 2010, 21:41

[bind] Pas d'accès Internet (résolu en retournant sur unbound)

Message par BlondVador »

Bonjour à tous,

J'ai voulu installer bind après avoir utilisé unbound pendant des années cependant je n'arrive pas à avoir accès à Internet, j'ai l'impression d'avoir mal configuré quelque chose.

/etc/named.conf :

Code : Tout sélectionner

/*
* set-up master
*/
masters "master" {
    127.0.0.1;
};
acl "master" {
    127.0.0.1;
};

/*
* If acting as a master, accept transfers
* from the slave hosts listed here
*/
acl "slaves" {
	127.0.0.1;
	10.0.0.1;
	10.0.0.2;
	10.0.0.6;
};

/*
* trusted hosts which are allowed to use the cache
* and perform recursive queries/lookups
*/
acl "trusted" {
        127.0.0.0/8;
};

options {
        directory "/var/named";
        pid-file "/run/named/named.pid";

        dnssec-enable yes;
        dnssec-lookaside auto;

        listen-on-v6 { none; };
        listen-on { any; };

        version "My Slave DNS Server";
        hostname none;
        server-id none;

        /*
         * Accept queries from "trusted" ACL.
         */
        allow-query {
                trusted;
        };

        /* Use the cache for the "trusted" ACL. */
        allow-query-cache {
                trusted;
        };

        /* Only trusted addresses are allowed to use recursion. */
        allow-recursion {
                trusted;
        };

        /* Zone tranfers are denied by default. */
        allow-transfer {
                none;
        };

        /* Don't allow updates, e.g. via nsupdate. */
        allow-update {
                none;
        };

        /* if you have problems and are behind a firewall: */
        //query-source address * port 53;

        dnssec-validation auto;
        auth-nxdomain no; # conform to RFC1035

        /* forward to ISP's DNS */
        // forwarders {
        // 0.0.0.0;
        // };
};

include "/etc/named.zones";
Dans mon routeur j'entre en DNS : 10.0.0.2 et 10.0.0.6.

J'ai ouvert le port 53 sur mon routeur et dans mon parefeu :

Code : Tout sélectionner

iptables -A INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT
Sur mon DNS secondaire (.6) j'utilise exactement la même configuration.

Quelqu'un aurait-il une idée ? Merci par avance pour votre aide.
Dernière modification par BlondVador le dim. 23 août 2015, 15:18, modifié 1 fois.
Moviuro
Elfe
Messages : 765
Inscription : dim. 17 juin 2012, 22:49

Re: [bind] Pas d'accès Internet

Message par Moviuro »

BlondVador a écrit :J'ai voulu installer bind après avoir utilisé unbound pendant des années
Un peu OT: bind est cassé et vieux. Tu devrais rester sur unbound. (désolé, j'ai pas utilisé bind depuis qu'openbsd est passé à unbound)
psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot
schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière)
toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough
deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable
popho.be : Kimsufi KS-3, FreeBSD 11.0
Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !
BlondVador
Chu Ko Nu
Messages : 302
Inscription : ven. 29 janv. 2010, 21:41

Re: [bind] Pas d'accès Internet

Message par BlondVador »

Bon ba retour sur unbound ^^".
Moviuro
Elfe
Messages : 765
Inscription : dim. 17 juin 2012, 22:49

Re: [bind] Pas d'accès Internet (résolu en retournant sur unbound)

Message par Moviuro »

psycho : Latitude E6430 ; BTRFS over LUKS, UEFI & secureboot
schizo : Acer 8942G ; KDE 4, BTRFS over LUKS ; W7 (prend la poussière)
toxo : i5-6600K, bspwm, VM W10 en PCI-passthrough
deadman : Lenovo Thinkcenter, OpenBSD 6.0-stable
popho.be : Kimsufi KS-3, FreeBSD 11.0
Loi de Murphy : Le jour où tu as besoin d'une backup, tu te dis que tu aurais dû en mettre en place
Venez sur IRC en plus du forum !
BlondVador
Chu Ko Nu
Messages : 302
Inscription : ven. 29 janv. 2010, 21:41

Re: [bind] Pas d'accès Internet (résolu en retournant sur unbound)

Message par BlondVador »

Intéressant merci !

Ca m'aura en plus permis de découvrir Nsd que je m'en vais tester de ce pas !
Répondre