Table des matières
Résumé
DNS (en anglais, Domain Name System) sert à résoudre
les noms de domaines et de machines, c'est-à-dire à les convertir en
adresses IP. De cette manière, l'adresse IP 192.168.0.1 est par exemple
attribuée au nom d'hôte terre.Avant de configurer
votre propre serveur de noms, nous vous recommandons de consulter les
informations d'ordre général relatives à la résolution de noms
dans Section 22.3, « Résolution de noms ». Les exemples de
configuration suivants font référence à BIND.
Le module DNS de YaST sert à configurer un serveur de noms dans le réseau local. Lorsque vous démarrez le module pour la première fois, un assistant apparaît et vous demande de prendre quelques décisions fondamentales sur l'administration du serveur. Une fois la configuration initiale terminée, le serveur est sommairement configuré et prêt à l'emploi dans les grandes lignes. Le mode expert sert pour des tâches de configuration plus avancées comme les ACL, la journalisation et les clés TSIG, entre autres.
L'assistant se compose de trois étapes ou boîtes de dialogue. Vous pouvez entrer en mode expert à partir de chaque boîte de dialogue.
Lorsque ce module démarre pour la première fois, vous voyez la boîte de dialogue montrée dans Figure 24.1, « Installation du serveur de noms : paramètres des redirecteurs ». Décidez-y si vous souhaitez recevoir une liste des redirecteurs lorsque vous vous connectez par ADSL ou par RNIS (), ou les lui donner vous-même ().
Les éléments de ce module sont expliqués dans l'installation en mode expert dans Zones DNS.
Dans la dernière boîte de dialogue, vous
pouvez ouvrir le port DNS (port 53) dans le pare-feu
activé pendant l'installation et décider si le DNS doit être démarré.
Vous pouvez également accéder à la configuration en mode expert depuis
cette boîte de dialogue. Reportez-vous à Figure 24.2, « Installation du serveur de noms : terminer avec l'assistant ».
Lorsque le module démarre pour la première fois, YaST ouvre une fenêtre offrant plusieurs possibilités de configuration. Dès que la configuration est terminée, le serveur de noms est en principe prêt à fonctionner :
Dans la section , vous pouvez définir si le serveur DNS doit être en ou à l' par défaut. Les boutons et permettent respectivement de démarrer et d'arrêter le serveur de noms sur l'instant. vous permet d'enregistrer la configuration actuelle. Vous pouvez ouvrir le port DNS du pare-feu () et modifier l'installation du pare-feu dans .
Cette boîte de dialogue est identique à celle qui apparaît au démarrage de l'assistant de configuration (voir Configuration des redirecteurs).
Cette rubrique vous servira à paramétrer ce que le serveur de
noms doit consigner dans son journal et comment. Précisez dans
l'endroit où le serveur de noms doit
consigner ses messages. Vous pouvez utiliser le fichier de journal
global du système /var/log/messages en choisissant
ou spécifier un
autre fichier en choisissant . Dans ce cas, définissez aussi la taille maximale du
fichier en méga-octets et le nombre de fichiers journaux à garder.
vous permet d'ajuster d'autres options. enregistre chaque requête. Le fichier journal peut donc devenir très volumineux rapidement. Vous ne devriez choisir cette option qu'à des fins de débogage. Pour consigner le flux de données lors des mises à jour de zones entre le serveur DHCP et le serveur DNS, choisissez l'option. Pour consigner le flux de données lors des transferts de zones du maître vers l'esclave, activez l'option . Reportez-vous à Figure 24.3, « Serveur DNS : journalisation ».
Cette boîte de dialogue est divisée en plusieurs parties et
permet de gérer des fichiers de zones (voir Section 24.4, « Fichiers de zone »). Dans
saisissez le nom d'une nouvelle zone. Pour créer des zones inverses, le
nom de la zone doit se terminer par .in-addr.arpa.
Choisissez le type (maître ou esclave) avec (voir Figure 24.4, « Serveur DNS : zones DNS »). Le bouton
vous permet de modifier d'autres
réglages. Lorsque vous voulez supprimer une zone, cliquez sur
.
Cette boîte de dialogue apparaît si vous avez choisi à l'étape décrite dans Zones DNS comme type de zone. Indiquez dans le champ le serveur maître duquel l'esclave doit obtenir ses données. Si vous souhaitez limiter l'accès au serveur, choisissez une des ACL définies au préalable dans la liste. Reportez-vous à Figure 24.5, « Serveur DNS : éditeur de zones esclaves ».
Cette boîte de dialogue apparaît si vous avez choisi à l'étape décrite dans Zones DNS comme type de zone. Elle se subdivise en plusieurs vues : (la première page ouverte), , , et .
Dans la boîte de dialogue , montrée dans Figure 24.6, « Serveur DNS : éditeur de zones (bases) », vous définissez les réglages du DNS dynamique et les conditions d'accès concernant les transferts de zones au serveur de noms clients et esclave. Pour autoriser la mise à jour dynamique des zones, choisissez et les clés de transaction correspondantes (TSIG). Veillez à ce qu'une clé ait déjà été définie au préalable avant de démarrer le processus de mise à jour. Pour autoriser les transferts de zone, vous devez choisir les ACL correspondantes. Il faudra également que vous ayez déjà défini les ACL.
Cette boîte de dialogue permet de définir un serveur de noms secondaire pour ces zones. Veillez à ce que le serveur de nom proprement dit soit contenu dans la liste. Pour saisir un nouvel enregistrement, indiquez dans le nom correspondant et confirmez au moyen de . Reportez-vous à Figure 24.7, « Serveur DNS : éditeur de zones (enregistrements NS) ».
Pour ajouter un nouveau serveur de messagerie pour la zone actuelle à la liste en place, indiquez l'adresse et la valeur de priorité qui conviennent. Confirmez au moyen de . Reportez-vous à Figure 24.8, « Serveur DNS : éditeur de zones (enregistrements MX) »).
Cette page vous permet de créer des enregistrements SOA (Start of Authority). Exemple 24.6, « Fichier /var/lib/named/monde.zone » explique les différentes options. Il n'est pas possible de modifier les enregistrements SOA si les zones dynamiques sont gérées par LDAP.
Cette boîte de dialogue vous permet de gérer une liste d'affectations de noms à des adresses IP. Indiquez dans la zone de saisie le nom d'hôte puis choisissez son type. représente l'enregistrement principal. est un alias. Dans , l'enregistrement (Nom) est remplacé par la valeur (Valeur).