Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- ### /etc/named.conf du serveur DNS primaire
- /**
- * Cle
- */
- include "/etc/rndc.key";
- /**
- * Controls
- * notre serveur d'adresse 192.168.0.2 sert le reseau 192.168.0.0/24
- */
- controls {
- inet 127.0.0.1 allow { localhost; } keys { "rndckey"; };
- inet 192.168.0.2 allow { 192.168.0.0/24; } keys { "rndckey"; };
- };
- /**
- * PARAMETRES GENERAUX
- */
- options {
- // cache la version de BIND
- version "SECRET";
- // on autorise les requete par tous
- query-source address *;
- // le DNS ne repondra a aucune requete
- // blackhole { any; };
- // on autorise les requetes recursives pour nos reseaux
- recursion yes;
- allow-recursion { localhost; 192.168.0.0/24; };
- allow-query { localhost; 192.168.0.0/24; };
- // les fichiers de zones seront stockes dans ce repertoire
- directory "/var/named";
- # ATTENTION, ici le package bind-chroot est installe
- # ce qui veut dire que nos fichiers de zones sont en
- # realite dans /var/named/chroot/var/named
- // on ecoute les requetes uniquement sur ces interfaces
- listen-on { localhost; 192.168.0.2; };
- // on notifie les serveurs esclaves des mises a jour de zones
- notify yes;
- };
- server 192.168.0.2 {
- keys { rndckey; };
- };
- zone "." IN {
- type hint;
- file "named.cache";
- };
- // les configurations des zones sont placees dans ce fichier
- include "/etc/named.zones.conf";
- ### /etc/named.zones.conf du server DNS primaire
- zone "localhost" IN {
- type master;
- file "localhost.zone";
- /**
- * allow-update autorise la m-à-j automatique de cette
- * zone
- */
- allow-update { none; };
- };
- zone "0.0.127.in-addr.arpa" IN {
- type master;
- file "localhost.rev.zone";
- allow-update { none; };
- };
- ### ZONES DYNAMIQUES (DDNS)
- zone "milky.way" IN {
- type master;
- file "milky.way.zone";
- allow-update { key rndckey; };
- // on autorise les zones a n'etres transferees
- // qu'aux adresses specifiees
- allow-transfer { 192.168.0.3; };
- };
- zone "0.168.192.in-addr.arpa" IN {
- type master;
- file "milky.way.rev.zone";
- allow-update { key rndckey; };
- // on autorise les zones a n'etres transferees
- // qu'aux adresses specifiees
- allow-transfer { 192.168.0.3; };
- };
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement