Aller au contenu

[TUTO] DNS Server


Fenrir

Messages recommandés

Sans IP fixe, vous pouvez suivre le tuto jusqu'à cette mention :

Le 1/29/2017 à 01:58, Fenrir a dit :

nb : il faut une adresse IP fixe et un autre serveur DNS pour la suite, si ce n'est pas votre cas, ceci ne fonctionnera pas, ou mal.

Si vous n'avez pas d'IP fixe, pas la peine d'aller plus loin

Lien vers le commentaire
Partager sur d’autres sites

Bonjour @Fenrir yes du j'ai installé le nas sur une box dans mes locaux distant sur une box orange.
j'ai également suivi votre tuto sur la sécurité du NAS pour tout remettre au propre.
Il me reste plus cas supprimer l'utilisation des outils quickconnect. il n'y a que le vps que je ne mettrai pas en place. 

Modifié par Mic13710
inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension
Lien vers le commentaire
Partager sur d’autres sites

Bonjour j'ai un petit soucis avec mon serveur DNS. Hier soir, j'ai eu une micro coupure de courant (oui j'ai pas encore d'onduleur...). Ensuite je n'arrivai plus du tout à accédais à internet sur mes appareils. J'ai au début cherché le problème sur la config mon routeur Synology, mais rien. J'ai ensuite modifié le DNS utilité pour celui de CloudFlare par exemple (1.1.1.1) à la place de celui de mon NAS et cela fonctionne à nouveau. J'en conclus donc que le soucis viens de mon serveur DNS. En regardant la configuration, je ne vois rien qui a bougé, alors que tout fonctionnait bien depuis 2 semaine ...  Je n'arrive pas à trouver d'ou vient le problème c'est pour cela que je poste un message ici. Voici différents screens de ma configuration actuelle (config routeur, les deux pare feu (nas+routeur) + résultat requête DNS).

Merci pour votre aide

 

Capture d’écran 2018-04-07 à 11.11.52.png

Capture d’écran 2018-04-07 à 11.12.40.png

Capture d’écran 2018-04-07 à 11.19.20.png

Capture d’écran 2018-04-07 à 11.19.04.png

Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

Hello,

Je me suis rendu compte que j'ai un tas d'erreurs dans les logs de mon DNS:

2018/04/28 02:26:13.493 resolver DNS format error from 80.67.169.40#53 resolving srv02xxxxx/AAAA for client 172.18.1.4#40908: Name V5C6RU13MU5VQTVQH17SAO18AVGGQBNS.spiroux.be (NSEC3) not subdomain of zone srv02.xxx -- invalid response

J'ai deux serveurs, un chez moi (1) et un chez la famille (2).

Pour pouvoir accéder au 2ème de chez moi j'ai du créer un enregistrement NS pour srv02.mondomaine.be avec l'ip d'un DNS internet, sinon forcément mon DNS interne ne le reconnaît pas.

Je mets des screenshots pour que ce soit plus simple, si quelqu'un a une idée... ? 🙂

PS: Je pense que j'avais essayé de faire un CNAME à la base mais que cela ne fonctionnait pas.

 

2018_04_28_12h34_DiskStation_000057.png

 

EDIT: @Fenrir , apparemment personne n'a pu m'apporter la réponse. Aurais-tu une idée stp? Merci

Modifié par Spi
Tag for help :)
Lien vers le commentaire
Partager sur d’autres sites

Le 29/01/2017 à 22:04, Fenrir a dit :

Il risque de ne pas attirer grand monde car c'est un sujet obscure pour la plupart de gens, c'est dommage car ça leur permettrait de se passer de QuickConnect et de simplifier les accès à leurs ressources.

On verra bien.

de ne pas attirer grand monde ??? : on est déjà à 14 pages ...

c'est un sujet obscure : pour moi, c'était la nuit TRES sombre, maintenant elle est sombre ...

=> Merci

Lien vers le commentaire
Partager sur d’autres sites

bonjour,

 

meme tard dans la nuit j'ai essaye de suivre au mieux le tuto.  J'ai deux NAS donc le 1er sera mon mon DNS primaire (e IP fixe), le second secondaire (ip dynamique mais cela ne va pas durer) . les tests intermédiaires sont ok mais pas le final. lol j'ai certainement rate des trucs ou trop 'bien' fait..

Quelques questions, sans réponse (a priori)  comprise dans ces 14 pages. Ma config étant en anglais je traduit au mieux..

 

A) dans les ressources records de ma master zone au sein de la vue LAN puis-je / dois y mettre tous les CNAME et autres TXT lies a DMARC et autre domain_key (en fait toutes les entrees que j'ai actuellement sur mon DNS gandi)?

B) dans les ressources record de ma zone master '2' au sein de la vue WAN ''                                ''                               ''                           ''   ''?

en gros cela veux dire que les zones sont quasi identiques, au type pres (et l'IP de l'entree A, local dans une vue, public dans l'autre, et les adresses IP sources) non ? La  vue WAN ne soit pas avoir d'entree faisant reference a une adresse IP locale est ce bien cela ?

D) dans le NAS secondaire, qui sera donc mon DNS secondaire,  dans le tuto ''Et enfin, configurez votre DNS secondaire pour qu'il se synchronise avec votre SOA (votre NAS), il suffit de créer une zone de type "slave" et de lui indiquer les bons paramètres.'' est un peux court pour moi. mis a part créer une zone esclave avec l'ip publique du DNS primaire, faut il la mettre en vue wan par exemple, faut t il limiter a l'ip  source du dns primaire sont accessibilité ? Faut il activer le service de resolution ?  Enfin est ce normal que les entrees restent vide (ou bien je ne suis pas assez patient ??)

 

Merci d'avance pour vos avis et aide.

 

Lien vers le commentaire
Partager sur d’autres sites

a) met dans une zone ce qui doit être utilisé par les clients de cette zone

b) il doit manquer un bout de ta question, pour ce qui est du contenu, rien ne l'interdit, c'est juste un choix à faire en fonction des besoins

c) pas question => pas de réponse

d) un secondaire c'est comme un primaire à la seule différence que le fichier de zone est téléchargé depuis un autre serveur, le reste fonctionne de la même manière, pour la résolution, c'est sans lien avec le rôle master/slave (=>à toi de voir) et si ça reste vide c'est que tu as loupé un truc

Lien vers le commentaire
Partager sur d’autres sites

Merci, ca avance, le resultat zonemaster ci dessousest ok non ? Ces erreurs (non bloquantes) sont peut être corrigeables mais je ne sais pas comment. Une suggestion ?

 

 

Inkeddns_LI.jpg

Modifié par Mic13710
inutile de répéter le message précédent si ça n'apporte rien de plus à la compréhension
Lien vers le commentaire
Partager sur d’autres sites

Bonjour Fenrir,

merci pour ton tuto, ça m'a fait découvrir et comprendre bcp de concepts plutôt obscurs pour moi jusqu'à maintenant.

Je suis allé jusqu'à la partie "zone DNS locale", mais ça ne fonctionne pas : Impossible d'accéder à mon NAS en utilisant le ndd paramétré dans "zones" : xxxxx.synology.me (j'utilise le DDNS synology car je n'ai pas de NDD à moi). J'ai une erreur "impossible d'atteindre cette page" dans mon navigateur. Ca fonctionne évidemment toujours si je tape l'ip locale de mon NAS.

Les requêtes nslookup avaient l'air de fonctionner pourtant.

merci d'avance pour ton aide,

Pichey

Lien vers le commentaire
Partager sur d’autres sites

ok merci ! Du coup le serveur DNS, c'est l'adresse ip locale de mon NAS, correct ?

edit : J'ai remplacé les adresse DNS attribuées automatiquement sur mon PC (connecté en Ethernet au réseau) ainsi que sur mon ibidule (connecté en wifi) par mon serveur DNS perso (j'ai mis l'adresse du NAS) : Internet fonctionne (je peux appeler www.google.fr : ca marche), par contre toujours impossible de joindre mon NAS via son adresse xxxx.synology.me 😞 

edit 2 : Avec la Freebox 4k, il est possible de modifier les adresse des serveurs DNS renvoyés par le serveur DHCP de la box, c'est plus simple que de le faire client par client. Mais ca ne change rien au pb 😞 

Modifié par Pichey
Lien vers le commentaire
Partager sur d’autres sites

Le 04/05/2018 à 10:12, Fenrir a dit :

Les avertissements restant ne sont pas grave pour un particulier, tu peux laisser comme ça.

ps : on voit ton nom de domaine dans les captures

merci, et donc la derniere etape, si je veux que mon serveur dns soit accessible pour tous c'est de faire un glue record avec mon nom de domaine et un autre jour si tout va bien et que je sent l'ame aventureuse de ne mettre que mon serveur DNS dans mon nom de domaine, est ce bien cela ?

 

Lien vers le commentaire
Partager sur d’autres sites

Il y a 2 heures, Fenrir a dit :

Que donne nslookup ?

nslookup xxxx.synology.me adresse.ip.du.nas

NB : tu as bien créé une zone xxxx.synology.me (en entier, avec le xxxx) ?

alors, nslookup donne :

C:\Windows\system32>nslookup xxxxx.synology.me 192.168.0.10
Serveur :   UnKnown
Address:  192.168.0.10

Réponse ne faisant pas autorité :
Nom :    xxxxx.synology.me
Address:  xx.xxx.xxx.xxx

Et oui, j'ai bien crée une zone xxxxx.synology.me, avec 3 lignes dedans :

nas.xxxxx.synology.me CNAME ns.xxxxx.synology.me

ns.xxxxx.synology.me A 192.168.0.10

xxxxx.synology.me NS ns.xxxxx.synology.me

Modifié par Pichey
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.