OVH Cloud OVH Cloud

DNS interne / externe différents sous AD? pourquoi ?

5 réponses
Avatar
fabien31
je suis en phase de préparation de l'implémentation de notre premier serveur
AD. Et je me posait la question cruciale, concernant le nom du domaine :
Doit il etre différent du nom de domaine externe ?
Comment va t on faire lors de la mise en place d'exchange pour les adresses
mail des users ?

Merci pour vos réponses et vos experiences.

5 réponses

Avatar
Tar33
Tu as plusieurs possibilité.

Tu peux avoir le même nom de dom. Interne et externe exchange2000 gère cela
comme un grand.

tar33



"fabien31" a écrit dans le message de
news:
je suis en phase de préparation de l'implémentation de notre premier
serveur

AD. Et je me posait la question cruciale, concernant le nom du domaine :
Doit il etre différent du nom de domaine externe ?
Comment va t on faire lors de la mise en place d'exchange pour les
adresses

mail des users ?

Merci pour vos réponses et vos experiences.


Avatar
Chris [MS]
Bonjour,
Il est plus facile d'avoir des noms de domaine différents entre les
ressources internes et externes:
configuration de sécurité plus facile
plus simple pour les utilisateurs de faire la différence entre les serveurs
ext et int
pas besoin de dupliquer le contenu des srv web externes en interne



"Tar33" wrote in message
news:%
Tu as plusieurs possibilité.

Tu peux avoir le même nom de dom. Interne et externe exchange2000 gère
cela
comme un grand.

tar33



"fabien31" a écrit dans le message de
news:
je suis en phase de préparation de l'implémentation de notre premier
serveur

AD. Et je me posait la question cruciale, concernant le nom du domaine :
Doit il etre différent du nom de domaine externe ?
Comment va t on faire lors de la mise en place d'exchange pour les
adresses

mail des users ?

Merci pour vos réponses et vos experiences.






Avatar
fabien31
Mais alors, quande je vais installer Exchange 2003, comment vais-je faire
pour gerer les deux noms de domaines, sachant qu'actuellement, j'ai 25 boites
Oleane (type : ) que je compte rapatrier sur celui-ci ?
De plus mes futures boites seront du domaine societe.fr, et non pas du
"possible" domaine interne.societe.com.

Quels les inconvénients réels du même domaine intenr/externe ?

"Chris [MS]" wrote:

Bonjour,
Il est plus facile d'avoir des noms de domaine différents entre les
ressources internes et externes:
configuration de sécurité plus facile
plus simple pour les utilisateurs de faire la différence entre les serveurs
ext et int
pas besoin de dupliquer le contenu des srv web externes en interne



"Tar33" wrote in message
news:%
Tu as plusieurs possibilité.

Tu peux avoir le même nom de dom. Interne et externe exchange2000 gère
cela
comme un grand.

tar33



"fabien31" a écrit dans le message de
news:
je suis en phase de préparation de l'implémentation de notre premier
serveur

AD. Et je me posait la question cruciale, concernant le nom du domaine :
Doit il etre différent du nom de domaine externe ?
Comment va t on faire lors de la mise en place d'exchange pour les
adresses

mail des users ?

Merci pour vos réponses et vos experiences.











Avatar
Chris [MS]
Vous avez une présence sur Internet (serveurs WEB, messagerie etc.) Le plus
simple est de déleguer la gestion du domaine "externe" ou "public" au
provider (ex.Oléane gére le serveur secondaire et vous le primaire ou
l'inverse) et gerer uniquement le domaine "interne" ou "privé" avec la
redirection sur le DNS du provider pour tout ce qui est relatif à la
résolution de noms externes.

Si vous avez le même espace de noms à l'exterieur qu'à l'interne, les
problèmes se posent pour assurer la résolution des noms pour les personnes
de l'Internet qui essayent de se connecter à vos serveurs WEB "publics" tout
en cachant les informations "privés". Les utilisateurs internes veulent
accéder aussi bien aux ressources "privés" que "publiques". Il faut utiliser
le serveur proxy et configurer le navigateur pour l'utiliser lorsque l'on
veut accéder aux serveurs "externes".

Ceci dit il est tout à fait possible d'avoir le même espace de noms pour les
deux, mais ça peut être plus délicat à sécuriser. Pour plus d'informations
lisez "Split-Brain DNS Server Configuration for ISPs"
http://www.microsoft.com/serviceproviders/whitepapers/split_dns.asp


"fabien31" wrote in message
news:
Mais alors, quande je vais installer Exchange 2003, comment vais-je faire
pour gerer les deux noms de domaines, sachant qu'actuellement, j'ai 25
boites
Oleane (type : ) que je compte rapatrier sur celui-ci ?
De plus mes futures boites seront du domaine societe.fr, et non pas du
"possible" domaine interne.societe.com.

Quels les inconvénients réels du même domaine intenr/externe ?

"Chris [MS]" wrote:

Bonjour,
Il est plus facile d'avoir des noms de domaine différents entre les
ressources internes et externes:
configuration de sécurité plus facile
plus simple pour les utilisateurs de faire la différence entre les
serveurs
ext et int
pas besoin de dupliquer le contenu des srv web externes en interne



"Tar33" wrote in message
news:%
Tu as plusieurs possibilité.

Tu peux avoir le même nom de dom. Interne et externe exchange2000 gère
cela
comme un grand.

tar33



"fabien31" a écrit dans le message
de
news:
je suis en phase de préparation de l'implémentation de notre premier
serveur

AD. Et je me posait la question cruciale, concernant le nom du domaine
:
Doit il etre différent du nom de domaine externe ?
Comment va t on faire lors de la mise en place d'exchange pour les
adresses

mail des users ?

Merci pour vos réponses et vos experiences.













Avatar
fabien31
Je n'ai pas de serveur Web (pour l'instant).
Le nom de domaine "externe", est seulement utilisé pour les boites Oleane.
Actuellement, notre firewall, fait office de serveur DNS (uniquement pour la
redirection internet).

J'ai encore un peu de mal à intégrer cette notion de différenciation DNS
Interne/DNS Externe. Désolé !!


"Chris [MS]" wrote:

Vous avez une présence sur Internet (serveurs WEB, messagerie etc.) Le plus
simple est de déleguer la gestion du domaine "externe" ou "public" au
provider (ex.Oléane gére le serveur secondaire et vous le primaire ou
l'inverse) et gerer uniquement le domaine "interne" ou "privé" avec la
redirection sur le DNS du provider pour tout ce qui est relatif à la
résolution de noms externes.

Si vous avez le même espace de noms à l'exterieur qu'à l'interne, les
problèmes se posent pour assurer la résolution des noms pour les personnes
de l'Internet qui essayent de se connecter à vos serveurs WEB "publics" tout
en cachant les informations "privés". Les utilisateurs internes veulent
accéder aussi bien aux ressources "privés" que "publiques". Il faut utiliser
le serveur proxy et configurer le navigateur pour l'utiliser lorsque l'on
veut accéder aux serveurs "externes".

Ceci dit il est tout à fait possible d'avoir le même espace de noms pour les
deux, mais ça peut être plus délicat à sécuriser. Pour plus d'informations
lisez "Split-Brain DNS Server Configuration for ISPs"
http://www.microsoft.com/serviceproviders/whitepapers/split_dns.asp


"fabien31" wrote in message
news:
Mais alors, quande je vais installer Exchange 2003, comment vais-je faire
pour gerer les deux noms de domaines, sachant qu'actuellement, j'ai 25
boites
Oleane (type : ) que je compte rapatrier sur celui-ci ?
De plus mes futures boites seront du domaine societe.fr, et non pas du
"possible" domaine interne.societe.com.

Quels les inconvénients réels du même domaine intenr/externe ?

"Chris [MS]" wrote:

Bonjour,
Il est plus facile d'avoir des noms de domaine différents entre les
ressources internes et externes:
configuration de sécurité plus facile
plus simple pour les utilisateurs de faire la différence entre les
serveurs
ext et int
pas besoin de dupliquer le contenu des srv web externes en interne



"Tar33" wrote in message
news:%
Tu as plusieurs possibilité.

Tu peux avoir le même nom de dom. Interne et externe exchange2000 gère
cela
comme un grand.

tar33



"fabien31" a écrit dans le message
de
news:
je suis en phase de préparation de l'implémentation de notre premier
serveur

AD. Et je me posait la question cruciale, concernant le nom du domaine
:
Doit il etre différent du nom de domaine externe ?
Comment va t on faire lors de la mise en place d'exchange pour les
adresses

mail des users ?

Merci pour vos réponses et vos experiences.