Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[dns bind 9] problème de config

1 réponse
Avatar
varlog2002
bonjour

Résumé du problème:
Comment définir mon serveur dns interne comme maitre de la zone
toto.mine.nu sur le réseau privé alors que sur internet toto.mine.nu
appartient déjà à un serveur dns du domaine mine.nu ?
Les forwarders que j'indique dans named.conf semblent prendre la main
avant les zones que j'ai définies dans mon dns interne.

En détail:

j'utilise les services de dyndns.org afin d'avoir un nom de domaine
associé à mon IP dynamique. Mon domaine accessible depuis internet est
du type toto.mine.nu. Le domaine est composé d'une paserelle linux a
deux interfaces: l'IP publique donnée par le FAI, et un réseau privé.

Dyndns me permet d'accéder à mes serveurs depuis internet grace à
l'adresse toto.mine.nu. La paserelle fait du NAT afin de diriger les
bons flux venant d'internet sur la bonne machine du réseau privé.

J'ai installé un serveur DNS bind9 (debian) sur le réseau privé afin
de pouvoir depuis ce réseau accéder aux mêmes services que depuis
internet en utilisant les mêmes noms de serveur. http://toto.mine.nu
depuis internet dirige correctement sur le serveur web qui se trouve
sur le réseau privé en 10.0.0.10. Maintenant depuis le réseau privé je
veux accéder au même site avec la même url grace à la résolution DNS
effectuée par bind sur le réseau privé. Pareil pour le mail:
toto.mine.nu:25 depuis internet va correctement sur 10.0.0.30, depuis
le réseau interne, et graçe à bind, je veux aussi que toto.mine.nu:25
arrive sur mailer.toto.mine.nu en 10.0.0.30 (voir ci dessous la conf
nom/IP)

Dans named.conf j'ai indiqué les DNS de mon FAI comme forwarders. A
chaque interrogation de mon DNS pour résoudre toto.mine.nu j'obtiens
une réponse depuis les dns extérieurs toto.mine.nu.mine.nu /
209.xx.xxx.xxx alors que je veux obtenir une réponse de mon DNS
interne: toto.mine.nu / 10.0.0.10

Voici le fichier de conf de la zone toto.mine.nu:

@ IN SOA monserveurdns.toto.mine.nu. root.toto.mine.nu.
(
199802151 ; serial, todays date + todays
serial #
8H ; refresh, seconds
2H ; retry, seconds
1W ; expire, seconds
1D ) ; minimum, seconds
NS monserveurdns
MX 10 mailer.toto.mine.nu.
localhost A 127.0.0.1
monserveurdns A 10.0.0.1
web A 10.0.0.10
computer2 A 10.0.0.20
mailer A 10.0.0.30
mailer.toto.mine.nu. A 10.0.0.30
toto.mine.nu. A 10.0.0.10


J'en déduis que c'est un problème d'autorité sur la zone toto.mine.nu
qui est détenue par Dyndns.org.
Est-il possible de dire que pour mon réseau privé c'est mon DNS
interne qui est maitre pour la zone toto.mine.nu ?

Merci de rediriger ce msg si il existe un groupe de langue française
plus adéquat pour cette qustions.
Si nécessaire je peux indiquer ma conf complète de bind.
Par avance merci pour suggestions et idées pour résoudre ce problème.
En attendant je replonge dans la doc de bind.

Varlog2002@yahoo.fr

1 réponse

Avatar
nospam
Var Log wrote:
bonjour

Résumé du problème:
Comment définir mon serveur dns interne comme maitre de la zone
toto.mine.nu sur le réseau privé alors que sur internet toto.mine.nu
appartient déjà à un serveur dns du domaine mine.nu ?
Les forwarders que j'indique dans named.conf semblent prendre la main
avant les zones que j'ai définies dans mon dns interne.

couic !


Bon j'ai pas tout lu en détail, mais avec le principe des "views", tu
dois certainement pouvoir t'en sortir. Cf doc bind.

A+ Arnaud