Bonjour,
Bon voici ce que l'on a, je dois reprendre la configuration d'un serveur Bind (BIND 9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.2) sur un serveur CentOS release 5.4 (Final) qui a été configuré, à l'arrache, avec un Webmin 1.400.
Pour l'exemple je vais utiliser des ip et des noms de domaines "bidons", je ferais la conversion dans mon coin .
Domaine : domaine.biz
IP_local du serveur DNS primaire : 192.168.250.10
IP_internet du domaine : 84.83.82.81
Entête du fichier domaine.biz.hosts :
$ttl 38400
domaine.biz. IN SOA ns1.domanie.biz. email.domaine.biz. (
1261156791
10800
3600
604800
38400 )
domaine.biz. IN NS ns1.domaine.biz.
MX 10 emailsecurity-001.domaine.biz.
MX 80 antivirus1.domaine.biz.
MX 100 antivirus2.domaine.biz.
$ORIGIN domaine.biz.
antivirus1.domaine.biz. IN A 192.168.84.147
antivirus2.domaine.biz. IN A 192.168.49.15
antivirus3.domaine.biz. IN A 84.83.82.81
antivirus4.domaine.biz. IN A 192.168.100.10
....
....
Conf du named.conf :
options {
directory "/etc";
pid-file "/var/run/named/named.pid";
forward first;
forwarders {
195.68.0.1;
195.68.0.2;
};
};
zone "domaine.biz" {
type master;
file "/var/named/domaine.biz.hosts";
};
....
....
Bon maintenant que le décors est planté voici mon problème :
Ma boite possède un datacenter avec un serveur bind, en interne, qui nous permet d'accéder à nos machine local dans le domaine "domaine.biz" (mail.domaine.biz, dev.domaine.biz, www.domaine.biz par exemple). Cependant ce domaine est également géré par notre registar ce qui permet d'accéder aux mêmes machines mais avec depuis le net.
Pour résumer la machine nommé www.domaine.biz est joignable en interne sur l'ip 192.168.5.25 et en externe sur 84.83.82.81. Cette manipulation nous permet donc d'accéder à la machine en local sans passer par les Firewall et sans utiliser son IP Public. Le soucis c'est qui y a un 2 ème site et qu'il y a également des serveurs là-bas. Si une entrée "preprod.domaine.biz" est créé chez notre registar et qui pointe sur le 2ème site mais qui n'est pas créé dans notre DNS interne du datacenter le Bind (du data) ne forward pas la requette vers un autre serveur DNS et il dis que l'entrée n'existe pas.
Comment faire pour lui dire que si il ne trouve pas d'entrée dans ses fichiers Hosts il doit forwarder à un autre DNS (celui du registar par exemple)