21 déc 09

Plantage de la connexion internet

Aujourd’hui un plantage de connexion a affecté mes 3 serveurs (Zeus, AlphaDev, monitor) et mes deux connexions internet. Donc le blog et mon serveur mail on étaient touché pendant plus d’une heure.

quelle en est la cause ?

le réseau Numéricable

ensuite mon serveur dovecot a planté à sont tour :(

tout est revenu à la normal à cette heure

je m’excuse pour là gène occasionnée.

Graph de la connection internet sur le serveur Zeus

2 déc 09

[Bind] Installer un serveur DNS avec un ip dynamique et no-ip

Il est possible d’avoir un ip dynamique (fourni par votre FAI par ex) et avoir un vrais nom de domaine (ex: mydomaine.tld) grâce à no-ip

pour cela j’ai utiliser bind sous CentOS et 1 serveurs DNS

1. faite une inscription sur le site no-ip.com et installer l’application de MAJ automatique

2. on va installer Bind ( en root grace à la commande su – )

# yum install bind bind-chroot bind-libs bind-utils caching-nameserver -y

3. Configure RNDC :

cd /var/named/chroot/etc
rndc-confgen > rndc.key
chown root:named rndc.key

on retient la ligne (le code est généré)

secret "SGsvd1dF+mv+yU4ywCCkkg==";

4. Configurez /var/named/chroot/etc/named.conf

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
// ajouter rndckey (copier coller de rndc.key créer précédemment)
key "rndckey" {
algorithm hmac-md5;
secret "SGsvd1dF+mv+yU4ywCCkkg==";
};

// Ajouter l'adresse IP lan de votre serveur ainsi que son sous réseau
controls {
inet 127.0.0.1 allow { 127.0.0.1; } keys { "rndckey"; };
inet 192.168.10.101 allow { 192.168.10.0/24; } keys { "rndckey"; };
};

options {
directory "/var/named";
pid-file "/var/run/named/named.pid";

// Serveur OpenDNS (optionnel)
forwarders {
208.67.222.222;
208.67.220.220;
};

//Port du serveur DNS
query-source address * port 53;

// for security people can't try to guess what version you're running
version "REFUSED";

};

server 192.168.10.101 {
keys { rndckey; };
};

zone "." IN {
type hint;
file "named.ca";
};

zone "mydomaine.tld" IN {
type master;
file "data/mydomaine.tld.zone";
//allow-update { rndckey; };

};

5. créer votre zone dans /var/named/chroot/var/named/data/mydomaine.tld.zone

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
$TTL 86401
mydomaine.tld.  IN   SOA   mon-adresse-no-ip.no-ip.org. webmaster.mydomaine.tld. (

2009120215
10800
3600
604800
86400
)
IN NS mon-adresse-no-ip.org.
srv.mydomaine.tld.          IN CNAME mon-adresse-no-ip.
mydomaine.tld.               IN MX 10 mon-adresse-no-ip.org.
mydomaine.tld.               IN MX 10 mon-adresse-no-ip.org.
www.mydomaine.tld.      IN CNAME srv.mydomaine.tld.
IN CNAME srv.mydomaine.tld.
pop.mydomaine.tld.        IN CNAME srv.mydomaine.tld.
smtp.mydomaine.tld.      IN CNAME srv.mydomaine.tld.
ftp.mydomaine.tld.         IN CNAME srv.mydomaine.tld.

6. activez le service named au démarrage

# service named start
# chkconfig named on

7. ouvrez le port 53 et pointez le sur votre serveur DNS

9 nov 09

Avoir une connection internet indépendante grace à numéricable

[EDIT]Schémas rectifié[/EDIT]

Aujourd’hui je vais vous expliquez comment avoir deux connexion internet indépendante l’une de l’autre chez numéricable (comme si vous avez 2 FAI chez vous avec deux ip public différente donc 2x 30Mo ou 2×100 Mo) cet qui permet d’avoir une connexion dédier à votre serveur web (avec un upload dédié) et une connexion pour votre/vos pc client

il suffi d’avoir 2 cartes réseau sur votre serveur. l’une connecté à votre réseau local (routeur) et l’autre connecté au modem de votre décodeur TV

avec comme configuration suivante sur votre serveur:

  • Carte relié au décodeur TV
1
2
3
4
5
6
7
8
9
[root@zeus network-scripts]# cat ifcfg-eth0
# 3Com Corporation 3c905C-TX/TX-M [Tornado]
DEVICE=eth0
BOOTPROTO=dhcp
DNS1=208.67.222.222
DNS2=208.67.220.220
HWADDR=00:06:5b:66:c4:83
ONBOOT=yes
TYPE=Ethernet
  • Carte relié au reseau local (sans les option DNS ni gateway)
1
2
3
4
5
6
7
8
9
10
11
[root@zeus network-scripts]# cat ifcfg-eth1
# D-Link System Inc DGE-528T Gigabit Ethernet Adapter
DEVICE=eth1
BOOTPROTO=none
BROADCAST=192.168.10.255
HWADDR=00:21:91:0B:EB:EB
IPADDR=192.168.10.101
NETMASK=255.255.255.0
NETWORK=192.168.10.0
BOOT=yes
TYPE=Ethernet

Arière du décodeur TV HD sagem

nc1