Serveur Bind9 + serveur de courrier élèctonique

voila le fichier de conf named.conf

Bon, déjà:// Please read /usr/share/doc/bind9/README.Debian.gz for information on the // structure of BIND configuration files in Debian, *BEFORE* you customize // this configuration file. // [b]// If you are just adding zones, please do that in /etc/bind/named.conf.local[/b]
C’est quand même pas difficile à lire, même pour quelqu’un qui ne lis d’anglais qu’informatique.
Donc, tu deplaces tes modifs là ou il faut (elles m’ont l’air bonnes sinon).

Ensuite, pourrais tu fournir aussi et le fichier de zone et de zone inverse, aussi ?

[quote]$TTL 3h
@ IN SOA mondomain.com. mail.mondomain.com. (
2005090201
8H
2H
1W
1D )
@ IN NS mail.mondomain.com.
@ IN MX 10 mail.mondomain.com.
[/quote]

et rev

[quote]$TTL 3h
@ IN SOA mondomain.com. mail.mondomain.com. (
2005090201
8H
2H
1W
1D )
@ IN NS mail.mondomain.com.
@ IN MX 10 mail.mondomain.com.[/quote]

Si j’ai bien capté, sa dois allé dans l’autre fichier ?

[quote]zone “mondomaine.com” {
type master;
file “/etc/bind/db.mondomain.com”;
};
zone “00.00.000.in-addr.arpa” {
type master;
file “/etc/bind/db.rev-mondomain.com”;
}; [/quote]

Toujours rien ce matin…

[quote=“adminlinux”]Si j’ai bien capté, sa dois allé dans l’autre fichier ?(…)[/quote]OUI ! tu es dyscomprehensif aussi ?
Sinon, veux tu m’envoyer ton vrai nom de domaine en MP que je voies un peu par moi même ?

Bon, alors maintenant que tu as déverrouillé ton parefeu pour accepter l’input sur le port 53 et le retour, il semble que le problême vienne de ton registrar. On va corriger tous les détails de ta config sur ton serveur dns, et ça va peut être règler le problême de publication de ton domaine.
donc, la zone directe:

$TTL 8H ; (1) @ IN SOA ns.mondomain.com. root.mondomain.com. ; (2) 2005090221 ; (3) 8H ; le refresh 2H 1W 1D ) NS ns.mondomain.com. ; (4) MX 10 mail.mondomain.com. ns A 1.2.3.4 ; (5) mail CNAME ns ; (6) smtp CNAME ns ; (7) pop CNAME ns ; (8) imap CNAME ns ; (9)
(1)ici, le TTL (Time to live) doit être >= au refresh (sinon, il y a une periode ou le domaine n’est plus valide mais pas encore raffraichi)
(2)le premier champs est le nom du serveur autorité pour la zone, et le deuxiême l’email de son administrateur (le @ est remplacé par le premier point) sinon c’est une mauvaise idée de prendre le serveur mail comme réfèrence, dés fois que tu veuilles séparer le dns du mail.
(3)comme je te disais, à chaque modif il faut incrementer ce serial pour que les dns clients sachent que leurs données sont obsolètes.
(4)les @IN en tête de ligne ne me rappellent rien de bon, je fais comme je sais faire
(5)le serveur doit connaitre sa propre adresse
(6)on fait l’association avec le dns puisque les deux sont sur la même machine
(7)pendant qu’on y est on utilise un nom plus naturel et classique que “mail”
(8)on oublie pas non plus qu’il y a un service de relève du mail sur la même machine
(9)et que c’est aussi le serveur imap

pour la zone inverse, tu corriges pareil :wink:

Une fois fini, je suppause que je fais un /etc/ini.d/bind9 reload ?

Tu temoques, là, bien sûr ? :laughing: :laughing: :laughing:

par contre je trouve pas comment on mes le mode refrech…

OUI je sia sque je suis con pas la peine de me le rappeller…

[quote=“adminlinux”]par contre je trouve pas comment on mes le mode refrech…
OUI je sia sque je suis con pas la peine de me le rappeller…[/quote]J’ai pas dit ça, il y a aussi les malcomprenants.
En l’occurence, tu as compris, mais tu ne veux pas essayer.
Je dirais plutot que tu es petocheux :mrgreen:

Je ne comprends pas ce que tu veux dire, par contre. “comment on mes le mode refrech…”

Je parle de sa :

Petocheur est le bon therme… :confused:

J’ai déja fait la correction dans l’exemple corrigé: il faut que le TTL qui etait de 3 heures soit >= au 8heures prevues plus loin pour le refresh.
tiens, au fait, ça doit être le temps approximatif de propagation de tes modifs de zone, d’ailleurs, donc tu peux réduire les deux timings TTL et REFRESH pendant tes essais (et remettre quelques heures aprés pour limiter la charge de transferts de zones.

bon voila qui est fais, je peux vérifier sa comment maintenant ???

host -a
par exemple, mais tu peux aussi utiliser
dig @

de plus:
man host
man dig
sont tes amis…

J’ai plien d’amis alors !!! :smiley:

juste une précision qui me tourne la…

ns -> nom du serveur ?

si oui : nom du serveur -> hostname ?

ns (en minuscule dans la zone) est un nom comme un autre, tu aurais pu appeller ta machine mesfesses (son nom complet aurait alors été mesfesses.mondomaine.com), et changer ça partout.
Sinon, ns est juste une dénomination habituelle pour un serveur dns (ns pour name server).
Tu peux effectivement utiliser ton hostname partout à la place de ns si tu préfères.

J’en ai marre…

Rien ne va, toujours une IP du provider qui répond a la place de la miène, c’est pas possible sa…

Bon, si tu as modifié le serial, penses que la dernière fois, ton délai de refresh etait de 8 heures.
Sinon, regardes dans tes logs (messages ?) ce qu’il t’a dit lors du reload.
Parceque quand je fais un host -a pop.mondomaine.com (ton serveur)
je n’ai pas de réponse.
Tu vois, je t’avais dit que c’etait subtil :laughing: