Tutoriel : Serveur DHCP/DNS, serveur Routeur
Configuration du serveur DHCP :
nano /etc/network/interfaces
auto eth0
iface eth0 inet static address 172.20.1.1 netmask 255.255.255.0 network 172.20.1.0 broadcast 172.20.1.255
auto eth1
iface eth1 inet static address 192.168.1.1 netmask 255.255.255.0 network 192.168.1.0 broadcast 192.168.1.255
auto eth2
iface eth2 inet dhcp
Faire les mises à jour afin d’installer le serveur DHCP : apt-get update
apt-get upgrade
apt-get install isc-dhcp-server
Supprimer le contenu du fichier puis le paramétrer : echo >/etc/dhcp/dhcpd.conf
nano /etc/dhcp/dhcpd .conf
subnet 192.168.1.0 netmask 255.255.255.0 { option domain-name «iris.local» ;
option domain-name-servers 8.8.8.8, 8.8.4.4 ; option routers 192.168.1.1 ;
default-lease-time 28800 ; max-lease-time 86400 ;
range 192.168.1.10 192.168.1.100 ; }
Mettre l’interface d’écoute : Nano /etc/default/isc-dhcp-server INTERFACES= «eth1»
Redémarer le serice : service isc-dhcp-server start Vérification sur le client :
Configuration du serveur DNS :
Faire les mises à jour afin d’installer le serveur DNS : apt-get update
apt-get upgrade apt-get install bind9
Ajouter les serveurs DNS :
nano /etc/bind/named.conf.options Forwarders {
192.168.1.1 ; 8.8.8.8 ; 8.8.4.4 ; } ;
Définir les zones de recherches : nano /etc/bind/named.conf.local zone «iris.local »
{
type master ;
file « /etc/bind/zones/iris.local.dir» ; } ;
zone «1.168.192.in-addr.arpa » {
type master ;
file « /etc/bind/zones/iris.local.rev » ; } ;
Création du dossier et des fichiers de configuration des zones de recherches : mkdir /etc/bind/zones
touch /etc/bind/zones/iris.local.dir touch /etc/bind/zones/iris.local.rev
Configuration de la zone de recherche directe :
nano /etc/bind/zones/iris.local.dir$TTL 3D
@ IN SOA alexis1.iris.local. admin.iris.local. ( 23O9201501 ;
36000 ; 3600 ; 360000 ; 86400 ; ) ;
iris.local. IN NS alexis1.iris.local.
Alexis1 IN A 192.168.1.1 zimbra IN A 192.168.1.10
Configuration de la zone de recherche inversée :
nano /etc/bind/zones/iris.local.rev$TTL 3D
@ IN SOA alexis.iris.local. admin.iris.local. ( 23O9201501 ;
36000 ; 3600 ; 360000 ; 86400 ; ) ;
1.168.192.in-addr.arpa. IN NS alexis1.iris.local.
1 IN PTR alexis1.iris.local.
10 IN PTR zimbra.iris.local.
Ajouter l’adresse et le domaine du serveur DNS : Nano /etc/resolv.conf
Nameserver 192.168.1.1 Nameserver 127.0.0.1 Search iris.local.
Modification de l’hote : Nano /etc/hosts 127.0.0.1 localhost
192.168.1.1 alexis1.iris.local
Modification du nom de la machine : Nano /etc/hostname
alexis1.iris.local
Fixé le fichier :
chattr +i /etc/resolv.conf
Redémarrer le service DNS : service bind9 start
Ajout des outils de test : apt-get install dnsutils
Test nslookup sur le serveur : nslookup zimbra :
nslookup 192.168.1.10
Test nslookup sur le client Windows : nslookup zimbra :
nslookup 192.168.1.10 :
Configuration du server Router :
nano /etc/network/interfaces
auto eth0
iface eth0 inet static address 172.20.1.2 netmask 255.255.255.0 network 172.20.1.0 broadcast 172.20.1.255
auto eth1
iface eth1 inet static address 10.10.1.1 netmask 255.0.0.0 network 10.0.0.0
broadcast 10.255.255.255
Activation du routage sur les machines debian : Nano /etc/sysctl.conf
Enlever le Diez sur la ligne net.ipv4.ip_forward=1
Redemarrer la configuration : sysctl -p /etc/sysctl.conf
Ajout des routes :
Sur le serveur DHCP/DNS :
Sur ce serveur, les routes vers les réseaux 192.168.1.0/24 et vers 172.20.1.0/24 sont présentents par défaut. Il faudra seulement rajouter une route vers le réseau 10.0.0.0/8.
Route add –net 10.0.0.0 netmask 255.0.0.0 gw 172.20.1.2
Sur le serveur routeur :
Sur ce serveur, les routes vers les réseaux 172.20.1.0/24 et vers réseau 10.0.0.0/8 sont présentent par défaut. Il faudra seulement rajouter une route vers le réseau 192.168.1.0/24.
Route add –net 192.168.1.0 netmask 255.255.255.0 gw 172.20.1.1
Sur le client Windows :
Sur ce client, la route vers le réseau 192.168.1.0/24 est presente par deaut. Il faudra rajouter deux route vers le réseau 172.20.1.0/24 et le réseau 10.0.0.0/8.
route add 172.20.1.0 mask 255.255.255.0 192.168.1.1 route add 10.0.0.0 mask 255.0.0.0 192.168.1.1
Ping client Windows vers interface 10.10.1.1 :
Ping serveur Routeur vers client Windows :