Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[HS] Bind9

2 réponses
Avatar
Guillaume JAOUEN
Bonjour,

Je dispose d'une ip publique derri=E8re un routeur ADSL.
Mon serveur fonctionne sur une ip priv=E9e que j'ai param=E9tr=E9 comme =
DMZ sur le
routeur (les requ=EAtes =E9mises depuis Internet vers le routeur son =
transmises
=E0 l'adresse priv=E9e puis renvoy=E9es vers le net).

Sur cette machine j'h=E9berge de fa=E7on virtuelle de nombreux domaines.

Dans mes zones j'=E9tablis un SOA avec un nom de serveur dns primaire =
li=E9 au
domaine par exemple mon domaine s'appelle toto.com:

SOA ... ns1.toto.com.
...
Ns1.toto.com. IN A XX.XX.XX.XX (l'ip d=E9termin=E9e ici est toujours mon
ip publique)

Je voudrais savoir d'apr=E8s l'avis de guru de la gestion dns si cette =
fa=E7on
de faire est correcte ou bien s'il faut que toutes mes zones fassent =
appel =E0
une d=E9finition unique de mon enregistrement NS puisque je ne dispose =
que
d'une adresse IP.

2 réponses

Avatar
fra-duf-no-spam
Le 13266ième jour après Epoch,
Guillaume JAOUEN écrivait:

Bonjour,

Je dispose d'une ip publique derrière un routeur ADSL.
Mon serveur fonctionne sur une ip privée que j'ai paramétrà © comme DMZ sur le
routeur (les requêtes émises depuis Internet vers le routeur so n transmises
à l'adresse privée puis renvoyées vers le net).

Sur cette machine j'héberge de façon virtuelle de nombreux doma ines.

Dans mes zones j'établis un SOA avec un nom de serveur dns primaire lié au
domaine par exemple mon domaine s'appelle toto.com:

SOA ... ns1.toto.com.
...
Ns1.toto.com. IN A XX.XX.XX.XX (l'ip déterminée ici est toujour s mon
ip publique)



Le souci, ce sera le jour où tu devra changer cette IP. Perso je suis
dans la même situation (ou presque, j'ai pas de translation d'ip), et
j'ai un domaine référent (qui est à moi), avec un enregistre ment NS
qui contient l'IP. Les autres domaines ne font que référencer le
domaine référent pour indiquer le nom du DNS.

Exemple:

Domaine de référence: tourde.org

... SOA ns.tourde.org ...
ns IN A ip_publique


Domaines associé (faux): bidulechose.org

... SOA ns.tourde.org. ...
... NS ns.tourde.org.


Et voilà.

Je voudrais savoir d'après l'avis de guru de la gestion dns si cette façon
de faire est correcte ou bien s'il faut que toutes mes zones fassent appe l à
une définition unique de mon enregistrement NS puisque je ne dispose que
d'une adresse IP.



Peu importe que tu n'aie qu'une IP. Tu pourrais déclarer un NS par
zone, si tu voulais.
Avatar
Gilles Mocellin
--nextPart1757761.nQQT3aGXjV
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Vendredi 28 Avril 2006 17:09, Guillaume JAOUEN a écrit :
Bonjour,

Je dispose d'une ip publique derrière un routeur ADSL.
Mon serveur fonctionne sur une ip privée que j'ai paramétré comme D MZ sur
le routeur (les requêtes émises depuis Internet vers le routeur son
transmises à l'adresse privée puis renvoyées vers le net).

Sur cette machine j'héberge de façon virtuelle de nombreux domaines.

Dans mes zones j'établis un SOA avec un nom de serveur dns primaire li é au
domaine par exemple mon domaine s'appelle toto.com:

SOA ... ns1.toto.com.
...
Ns1.toto.com. IN A XX.XX.XX.XX (l'ip déterminée ici est toujours mon
ip publique)

Je voudrais savoir d'après l'avis de guru de la gestion dns si cette fa çon
de faire est correcte ou bien s'il faut que toutes mes zones fassent appel
à une définition unique de mon enregistrement NS puisque je ne dispos e que
d'une adresse IP.



n peut faire ce que l'on veut, mais il est évidement plus propre que l'ad resse
d'une machine ne soit définie qu'une fois dans un système DNS.
Il n'est absolument pas gênant que le SOA, le NS, le MX d'un domaine soit un
serveur d'un autre domaine.

Dans ma boite on a les deux cas (il faut que je corrige ça) :
:~$ host -t ns toto.fr
toto.fr NS ns1.toto.fr
toto.fr NS ns4.tutu.net
toto.fr NS ns5.tutu.net
:~$ host -t ns titi.com
titi.com NS dns1.titi.com
titi.com NS ns2.tutu.net
:~$ host -t ns tata.fr
tata.fr NS ns1.toto.fr
tata.fr NS ns4.tutu.net
tata.fr NS ns5.tutu.net

Et pourtant, deux ns sont le même serveur :

:~$ host dns1.titi.com
dns1.titi.com A 194.x.y.138
:~$ host ns1.toto.fr
ns1.toto.fr A 194.x.y.138



--nextPart1757761.nQQT3aGXjV
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)

iD8DBQBEUnxjDltnDmLJYdARAkX9AKDZqfpCX8zoYt+M+rqvtK8MCaeA1ACgoIjx
S0zmqUGtk5RQUo8gMhDkY1I Àbe
-----END PGP SIGNATURE-----

--nextPart1757761.nQQT3aGXjV--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact