Problème de résolution DNS

Mon serveur YunoHost

Matériel: : VM
Version de YunoHost: 3.7.1.3 (stable).
J’ai accès à mon serveur : En SSH
Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ? : non
Si oui, expliquer:

Description du problème

J’essaie d’installer une VM sous Yunohost à mon boulot afin que mes collègues cessent d’utiliser les outils de Google & co peut regardant sur les données personnelles.

C’est pas la première fois que j’installe un serveur sous Yunohost, je l’ai déjà fais dans le contexte associatif, et jamais eu de soucis avec les nom de domaine qui étaient soit de chez Gandi, OVh etc …

Mais dans le milieu pro, c’est la DSI du boulot qui donne un sous domaine de type monserveurYuno.boulot.tld
elle donne également les serveurs DNS

Quand j’ai ajouté ce nom de domaine, le serveur n’arrive plus à résoudre les dns

Voici le contenu du /etc/network/interfaces

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug ens192
iface ens192 inet static
        address xxx.yyy.48.28
        gateway xxx.yyy.4.3
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers xxx.yyy.162.43

Voici ce que donne le commande dig sur le serveur en lui même
dig debian-fr.org @1.1.1.1
; <<>> DiG 9.10.3-P4-Debian <<>> debian-fr.org @1.1.1.1
;; global options: +cmd
;; connection timed out; no servers could be reached

root@vm2:~# dig debian-fr.org @xxx.yyy.162.43

; <<>> DiG 9.10.3-P4-Debian <<>> debian-fr.org @xxx.yyy.162.43
;; global options: +cmd
;; connection timed out; no servers could be reached

quand je ping le 8.8.8.8, pas de soucis
mais impossible de pniguer un nom DNS styme google.fr

Avez-vous une solution ?

Merci

Bon Apparement je n’arrive même pas à piguer le résolver

root@vm2:~# ping -c2 1.1.1.1
PING 1.1.1.1 (1.1.1.1) 56(84) bytes of data.
64 bytes from 1.1.1.1: icmp_seq=1 ttl=56 time=2.31 ms
64 bytes from 1.1.1.1: icmp_seq=2 ttl=56 time=2.32 ms

--- 1.1.1.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 2.313/2.316/2.320/0.048 ms


root@vm2:~# ping -c2 xxx.yyy.162.43
PING xxx.yyy.162.43 (xxx.yyy.162.43) 56(84) bytes of data.
From xxx.yyy.48.28 icmp_seq=1 Destination Host Unreachable
From xxx.yyy.48.28 icmp_seq=2 Destination Host Unreachable

Hello
Tu n’aurais pas un pare-feu dans ta boite qui bloquerait l’accès à 1.1.1.1?

Je pense que oui, mais cela nous a jamais empêché d’avoir des VM qui hébergent des sites ou application
résolveur 1.1.1.1 est atteignable, comme le résolveur 9.9.9.9, quelques soit les VM.
Mais le 8.8.8.8 est Ok
Nous avons pas de soucis

root@vm2:~# dig debian-fr.org @8.8.8.8

; <<>> DiG 9.10.3-P4-Debian <<>> debian-fr.org @8.8.8.8
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61959
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;debian-fr.org.                 IN      A

;; ANSWER SECTION:
debian-fr.org.          3599    IN      A       163.172.90.35

;; Query time: 21 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Fri Jul 03 13:37:48 CEST 2020
;; MSG SIZE  rcvd: 58

(Pas sur de comprendre le soucis mais potentiellement tu devrait ptete aussi enlever les résolveurs dans /etc/resolv.dnsmasq.conf et mettre nameserver xxx.yyy.162.43 à la place ? )

(Mais ça n’explique pas que tu ne puisses pas contacter le serveur avec dig)

salut @Aleks
Pareil, en fait j’avais ajouté dans la liste de résolver l’adresse mes resolver le xxx.yyy.162.43

J’ai pu avancer un peu

J’arrive maintenant à pinguer mon resolver xxx.yyy.162.43

Et voici ce que donne la commande DIG en utilisant ce resolver

root@vm2:~# dig debian-fr.org @xxx.yyy.162.43

; <<>> DiG 9.10.3-P4-Debian <<>> debian-fr.org @xxx.yyy.162.43
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47339
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;debian-fr.org.                 IN      A

;; ANSWER SECTION:
debian-fr.org.          3600    IN      A       163.172.90.35

;; Query time: 85 msec
;; SERVER: xxx.yyy.162.43#53(xxx.yyy.162.43)
;; WHEN: Fri Jul 03 17:36:50 CEST 2020
;; MSG SIZE  rcvd: 58
48 CEST 2020
;; MSG SIZE  rcvd: 58

Mais quand je fais un dig debian-fr.org rien ne se passe

root@vm2:~# dig debian-fr.org

; <<>> DiG 9.10.3-P4-Debian <<>> debian-fr.org
;; global options: +cmd
;; connection timed out; no servers could be reached

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.