TP sysres IMA2a5 2017/2018 G2 : Différence entre versions

De Wiki d'activités IMA
(Configuration du serveur DNS)
Ligne 141 : Ligne 141 :
 
  $ apt-get install bind9
 
  $ apt-get install bind9
  
On commence par ajouter le DNS secondaire ns6.gandi.net:
+
On commence par renseigner notre nom de réseau IP, l'interface du routeur, notre machine et le nom de l'adresse de diffusion de notre réseau IP dans le fichier de zone correspondant à notre nom de domaine: db.karmeliet.space .
 +
 +
root@karmeliett:/etc/bind# cat db.karmeliet.space
 +
$TTL 604800
 +
@ IN SOA ns.karmeliet.space. admin.karmeliet.space. (
 +
6 ; Serial
 +
72000 ; Refresh
 +
3600 ; Retry
 +
1209600 ; Expire
 +
259200 ); Negative Cache TTL
 +
 
 +
  IN NS ns.karmeliet.space.
 +
  IN NS ns6.gandi.net.
 +
  IN MX 100 ns.karmeliet.space.
 +
ns IN A 193.48.57.167
 +
IN MX 100 ns.karmeliet.space.
 +
IN AAAA 2001:660:4401:60b8:216:3eff:fe96:a908
 +
ns6 IN A 217.70.177.40
 +
www IN CNAME ns
  
$ cat /etc/bind/named.conf.options
 
   
 
...     
 
    allow-transfer { "allowed_to_transfer"; };
 
};
 
 
 
acl "allowed_to_transfer" {
 
  217.70.177.40/32 ;
 
};
 
  
Ensuite il faut définir notre nom de domaine comme une zone:
+
A notre nom de domaine, on associe le fichier de zone précédemment crée:
  
  $ cat /etc/bind/named.conf.local
+
  root@karmeliett:/etc/bind# cat named.conf.local  
 
+
  zone "karmeliet.space" {
  zone "unic0rn.pw" {
+
type master;
  type master;
+
file "/etc/bind/db.karmeliet.space";
  file "/etc/bind/unic0rn.pw";
 
 
  };
 
  };
  
Pour enfin écrire la configuration DNS associé à notre domaine et à ses sous-domaines:
+
On autorise également le DNS secondaire ns6.gandi.net à transferer:
  
  # cat unic0rn.pw
+
  $ cat /etc/bind/named.conf.options
 
 
$TTL 259200
 
 
 
@ IN SOA dns.unic0rn.pw. admin.unic0rn.pw. (
 
          10      ; Version
 
          7200            ; Refresh (2h)
 
          3600            ; Retry  (1h)
 
          1209600          ; Expire (14j)
 
          259200 )        ; Minimum TTL (3j)
 
  IN NS dns.unic0rn.pw.
 
  IN NS ns6.gandi.net.
 
  IN MX 100 dns.unic0rn.pw.
 
  IN A  193.48.57.182
 
 
   
 
   
  www IN A      193.48.57.182
+
  ...      
dns IN A      193.48.57.182
+
    allow-transfer {217.70.177.40;};
 +
};
  
On peut alors vérifier que tout fonctionne:
+
Après un restart du service bind
  
 
  # service bind9 restart
 
  # service bind9 restart

Version du 24 novembre 2017 à 11:33

Introduction

Objectifs:

  • Rétablir les connexions ADSL et SDSL du local technique en B300
  • Déplacer les modems sur le routeur destiné aux TP et reconfigurer ce dernier
  • Aménager un espace pour les différents modems


Analyse des plans de câblage avant modification

Liste des différents appareils et connexions

SpeedTouch 546-V6

  • Port 1 > Câble Ethernet Rouge > CISCO Catalyst 3560-E Series "3560E-2" | Port 7
  • Port 2 > Câble Ethernet Blanc > SpeedTouch 609-V5 | Port 1
  • Port Adsl > Câble Adsl Noir > "Rocade" Baie de brassage | A-03


SpeedTouch 609-V5

  • Port 1 > Câble Ethernet Blanc > SpeedTouch 546-V6 | Port 2
  • Port Adsl > Câble Adsl Blanc > "Rocade" Baie de brassage | A-04


LA-210

  • Port 1/2 > Câble Ethernet Blanc > "Rocade" Baie de brassage | A-05
  • Port 3/4 > Câble Ethernet Blanc > "Rocade" Baie de brassage | A-06
  • Port 10/100 > Câble Ethernet Rouge > CISCO-1700 | Port 10/100


CISCO-1700

  • Port 2 > Câble Ethernet Noir > CISCO Catalyst 3560-E Series "3560E-2" | Port 5
  • Port 3 > Câble Ethernet Blanc > "Rocade" Baie de brassage | A-01
  • Port 10/100 > Câble Ethernet Blanc > LA-210 | Port 10/100


"Rocade" Baie de brassage

  • A-01 > PC
  • A-02 > ADSL
  • A-03 > ADSL
  • A-04 > SDSL
  • A-05 > SDSL - 0036WvW5
  • A-06 > SDSL - S036WvW5


Topographie des différents appareils et connexions

    Topographie.png









































Configuration du serveur DNS

Grâce à l'achat d'un nom de domaine sur Gandi, nous avons pu configurer notre propre serveur DNS sur notre VM. Dans un premier temps il a fallu installer les packages Bind9

$ apt-get install bind9

On commence par renseigner notre nom de réseau IP, l'interface du routeur, notre machine et le nom de l'adresse de diffusion de notre réseau IP dans le fichier de zone correspondant à notre nom de domaine: db.karmeliet.space .

root@karmeliett:/etc/bind# cat db.karmeliet.space

$TTL 604800
@ IN SOA ns.karmeliet.space. admin.karmeliet.space. (

6 ; Serial 72000 ; Refresh 3600 ; Retry 1209600 ; Expire 259200 ); Negative Cache TTL

 IN NS	ns.karmeliet.space.
 IN NS	ns6.gandi.net.
 IN MX 100 ns.karmeliet.space.
ns	IN A 193.48.57.167

IN MX 100 ns.karmeliet.space. IN AAAA 2001:660:4401:60b8:216:3eff:fe96:a908

ns6	IN A 217.70.177.40
www	IN CNAME ns


A notre nom de domaine, on associe le fichier de zone précédemment crée:

root@karmeliett:/etc/bind# cat named.conf.local 
zone "karmeliet.space" {

type master; file "/etc/bind/db.karmeliet.space";

};

On autorise également le DNS secondaire ns6.gandi.net à transferer:

$ cat /etc/bind/named.conf.options

...       
    allow-transfer {217.70.177.40;};
};

Après un restart du service bind

# service bind9 restart
$ host unic0rn.pw
 
  Using domain server:
  Name: 127.0.0.1
  Address: 127.0.0.1#53
  Aliases: 
    
  unic0rn.pw has address 193.48.57.182
  unic0rn.pw mail is handled by 100 dns.unic0rn.pw.
 
$ curl unic0rn.pw | less
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                    Dload  Upload   Total   Spent    Left  Speed
  100 14286    0 14286    0     0   638k      0 --:--:-- --:--:-- --:--:--  664k
  <!DOCTYPE html>...