40.2. Configuration avec YaST

Le module DNS de YaST sert à configurer un serveur de noms dans le réseau local. Lorsque vous démarrez le module pour la première fois, un assistant apparaît et vous demande de prendre quelques décisions fondamentales sur l'administration du serveur. Une fois la configuration initiale terminée, le serveur est sommairement configuré et prêt à l'emploi dans les grandes lignes. Le mode expert sert pour des tâches de configuration plus avancées.

40.2.1. Configuration avec l'assistant

L'assistant se compose de trois étapes ou boîtes de dialogue. Vous pouvez entrer en mode expert à partir de chaque boîte de dialogue.

Configuration des redirecteurs

Lorsque ce module démarre pour la première fois, vous voyez la boîte de dialogue montrée dans la Figure 40.1, « Installation du serveur de noms : paramètres des redirecteurs ». Décidez-y si vous souhaitez recevoir une liste des redirecteurs lorsque vous vous connectez par ADSL ou par RNIS (Démon PPP définit les redirecteurs), ou les lui donner vous-même (Spécifier les redirecteurs manuellement).

Figure 40.1. Installation du serveur de noms : paramètres des redirecteurs

Installation du serveur de noms : paramètres des redirecteurs
Zones DNS

Les éléments de ce module sont expliqués dans l'installation en mode expert dans Zones DNS. Pour créer une zone, entrez son nom dans le champ Nom de zone. Pour ajouter une zone inverse, faites finir le nom par .in-addr.arpa. Enfin, sélectionnez une valeur Type de zone (maître ou esclave). Consultez la Figure 40.2, « Installation d'un serveur DNS : zones DNS ». Cliquez sur Modifier la zone pour configurer des paramètres supplémentaires pour une zone existante. Pour supprimer une zone, cliquez sur Supprimer la zone.

Figure 40.2. Installation d'un serveur DNS : zones DNS

Installation d'un serveur DNS : zones DNS
Terminer avec l'assistant

Dans la dernière boîte de dialogue, vous pouvez ouvrir le port DNS (port 53) dans le pare-feu activé pendant l'installation et décider si le DNS doit être démarré. Vous pouvez également accéder à la configuration en mode expert depuis cette boîte de dialogue. Reportez-vous à la Figure 40.3, « Installation du serveur de noms : terminer avec l'assistant ».

Figure 40.3. Installation du serveur de noms : terminer avec l'assistant

Installation du serveur de noms : terminer avec l'assistant

40.2.2. Configuration avancée

Lorsque le module démarre pour la première fois, YaST ouvre une fenêtre offrant plusieurs possibilités de configuration. Dès que la configuration est terminée, le serveur de noms est en principe prêt à fonctionner :

Démarrage

Dans la section Amorçage, vous pouvez définir si le serveur DNS doit être démarré en même temps que le système (lors de l'amorçage) ou manuellement. Les boutons Démarrer le serveur DNS maintenant et Arrêter le serveur DNS maintenant permettent respectivement de démarrer et d'arrêter le serveur de noms immédiatement. Enregistrer les paramètres et redémarrer le serveur DNS maintenant vous permet d'enregistrer la configuration actuelle. Vous pouvez ouvrir le port DNS du pare-feu (Ouvrir port dans pare-feu) et modifier l'installation du pare-feu dans Paramètres du pare-feu.

Redirecteurs

Cette boîte de dialogue est identique à celle qui apparaît au démarrage de l'assistant de configuration (voir Configuration des redirecteurs).

Journalisation

Cette rubrique vous servira à paramétrer ce que le serveur de noms doit consigner dans son journal et comment. Précisez dans Type de journal l'endroit où le serveur de noms doit consigner ses messages. Vous pouvez utiliser le fichier de journal global du système /var/log/messages en choisissant Journaliser dans le journal système ou spécifier un autre fichier en choisissant Journaliser dans le fichier. Dans ce cas, définissez aussi la taille maximale du fichier en méga-octets et le nombre de fichiers journaux à garder.

Journalisations additionnelles vous permet d'ajuster d'autres options. Journaliser toutes les requêtes DNS enregistre chaque requête. Le fichier journal peut donc devenir très volumineux rapidement. Vous ne devriez choisir cette option qu'à des fins de débogage. Pour consigner le flux de données lors des mises à jour de zones entre le serveur DHCP et le serveur DNS, choisissez l'optionJournaliser les mises à jour de zone. Pour consigner le flux de données lors des transferts de zones du maître vers l'esclave, activez l'option Journaliser les transferts de zone . Reportez-vous à la Figure 40.4, « Serveur DNS : journalisation ».

Figure 40.4. Serveur DNS : journalisation

Serveur DNS : journalisation
Zones DNS

Cette boîte de dialogue est divisée en plusieurs parties et permet de gérer des fichiers de zones (voir la Section 40.5, « Fichiers de zone »). Dans Nom de zone saisissez le nom d'une nouvelle zone. Pour créer des zones inverses, le nom de la zone doit se terminer par .in-addr.arpa. Choisissez le type (maître ou esclave) avec Type de zone. Le bouton Modifier zone... vous permet de modifier d'autres réglages. Lorsque vous voulez supprimer une zone, cliquez sur Effacer zone.

Éditeur de zones esclaves

Cette boîte de dialogue apparaît si vous avez choisi à l'étape décrite dans Zones DNS Esclave comme type de zone. Indiquez dans le champ Serveur DNS maître le serveur maître duquel l'esclave doit obtenir ses données. Si vous souhaitez limiter l'accès au serveur, choisissez une des ACL définies au préalable dans la liste. Reportez-vous à la Figure 40.5, « Serveur DNS : éditeur de zones esclaves ».

Figure 40.5. Serveur DNS : éditeur de zones esclaves

Serveur DNS : éditeur de zones esclaves
Éditeur de zones maîtres

Cette boîte de dialogue apparaît si vous avez choisi à l'étape décrite dans Zones DNS Maître comme type de zone. Elle se subdivise en plusieurs vues : Basiques (la première page ouverte), Enregistrements NS, Enregistrements MX, SOA et Enregistrements.

Éditeur de zones (enregistrements NS)

Cette boîte de dialogue permet de définir un serveur de noms secondaire pour ces zones. Veillez à ce que le serveur de nom proprement dit soit contenu dans la liste. Pour saisir un nouvel enregistrement, indiquez dans Serveur de nom à ajouter le nom correspondant et confirmez au moyen de Ajouter. Reportez-vous à la Figure 40.6, « Serveur DNS : éditeur de zones (enregistrements NS) ».

Figure 40.6. Serveur DNS : éditeur de zones (enregistrements NS)

Serveur DNS : éditeur de zones (enregistrements NS)
Éditeur de zones (enregistrements MX)

Pour ajouter un nouveau serveur de messagerie pour la zone actuelle à la liste en place, indiquez l'adresse et la valeur de priorité voulues. Confirmez au moyen de Ajouter. Reportez-vous à la Figure 40.7, « Serveur DNS : éditeur de zones (enregistrements MX) »).

Figure 40.7. Serveur DNS : éditeur de zones (enregistrements MX)

Serveur DNS : éditeur de zones (enregistrements MX)
Éditeur de zones (SOA)

Cette page vous permet de créer des enregistrements SOA (Start of Authority). L'Exemple 40.6, « Fichier /var/lib/named/monde.zone » explique les différentes options.

Figure 40.8. Serveur DNS : éditeur de zones (SOA)

Serveur DNS : éditeur de zones (SOA)
Éditeur de zones (enregistrements)

Cette boîte de dialogue vous permet de gérer une liste d'affectations de noms à des adresses IP. Indiquez dans la zone de saisie Nom le nom d'hôte puis choisissez son type. A-Record représente l'enregistrement principal. CNAME est un alias. Dans MX-Relay, l'enregistrement (Nom) est remplacé par la valeur (Valeur).