Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1737 connectés 

  FORUM HardWare.fr
  Windows & Software

  [BIND] resolution local et internet

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[BIND] resolution local et internet

n°2079779
Gaby59
Posté le 30-06-2005 à 17:44:53  profilanswer
 

Bonjour,
 
J'ai une petite question de configuration.
 
Petite présentation avant :
un modem avec derriere :
* un serveur web  
* un serveur de nom (bind)  
* un reseau local.
 
Le serveur web pas de soucis.
Le serveur de nom "no problemo", tout est à jours.
Mon soucis vient du reseau local et du modem.
Le site web est bien accessible de l'exterieure mais pas de l'interieure. Le modem ne comprend pas que l'on fasse un acces vers l'exterieur pour une machine qui se trouve à l'intérieur. :pt1cable:  
J'ai configurer le dhcp pour faire pointer les postes locaux sur le serveur de nom perso.
Je voulais savoir si il etait possible de configurer bind de telle facon que si une requete de resolution venait de la plage d'adresse 192.168. du reseau local, bind se base un fichier de conf contenant que des ip du reseau local et vice versa pour tout autre ip un fichier se basant sur les adresses ip publique.


Message édité par Gaby59 le 01-07-2005 à 07:46:22
mood
Publicité
Posté le 30-06-2005 à 17:44:53  profilanswer
 

n°2079901
Gaby59
Posté le 30-06-2005 à 19:43:07  profilanswer
 

B'UP

n°2080241
Gaby59
Posté le 01-07-2005 à 07:46:03  profilanswer
 

Personne a de solution ?

n°2080246
Le Veilleu​r
Posté le 01-07-2005 à 08:06:28  profilanswer
 

La solution propre, un serveur dns externe (internet) et un serveur dns local. Ceci implique deux machines :s
 
La solution que j'utilise, domaine internet leveilleur.net, domaine local leveilleur sans le .net
 
J'ai donc deux zones pour le "meme domaine", en local je dois juste pas utiliser le .net
 
Ca a l'avantage de ne devoir utiliser que une seule machine


Message édité par Le Veilleur le 01-07-2005 à 08:18:34

---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
n°2080250
com21
Modérateur
real men don't click
Posté le 01-07-2005 à 08:18:19  profilanswer
 

solution moins propre :
configurer le fichier host en dur pour la redirection www.toto.com <----> 192.168.0.3


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2080319
Gaby59
Posté le 01-07-2005 à 09:44:08  profilanswer
 

Le host sur les postes, je connaissais cette solution par contre ce qui est génant c'est que j'heberge une dizaine de domaines. Chacun posséde different sous domaine comme webmail ssh... Ca fait donc un gros fichier host qui demande beaucoup de rigeur pour que celui-ci soit à jour.
 
Sinon j'ai pensé à une autre solution un peu tortueuse principe :  
Deux processus bind
Un qui ecoute le port 53 et un autre le port 54
Le routeur nat toutes les requetes exterieurs du port 53 sur le port 54 de la machine.
Et en interne je configure normalement le dns qui lui envoie des requetes sur le port 53.
 
En attendant ce soir pour que je puisse le tester, vous pensez que cela est réalisable ?
Le seul truc qui me derange c'est les deux process bind.
L'ecoute de port n'est pas un probleme car si mes souvenir sont bon il est parametrable.

n°2080371
Gaby59
Posté le 01-07-2005 à 10:28:29  profilanswer
 

bon j'ai trouvé une autre solution plus intéressante encore.
L'utilisation de vue (ou view in english)
 

Citation :


acl "mesrezos" {
   liste de vos réseaux à considerer comme internes
};
 
view "ma-vue-interne" {
        match-clients { mesrezos; };
        recursion yes;
         
        # Les zones reverse loopback et root qui vont bien
         
        zone "test.fr" {
             type master;
             file "zones/test.fr-interne";
        };
};
 
view "world" {
        match-clients { any;};
        recursion no;
         
         # Les zones reverse loopback et root qui vont bien
 
        zone "test.fr" {
             type master;
             file "zones/test.fr-externe";
        };
};
 
 
1 - Il faut noter que bind va matcher la première acl possible et n'ira
pas plus loin.
 
2 - A partir du moment ou vous définissez des vues, CHAQUE zone déclarée
doit appartenir à une vue

n°2081431
Gaby59
Posté le 01-07-2005 à 22:54:19  profilanswer
 

Bon est bien ca fonctionne du tonerre.
Avec deux machines on peut avoir un serveur dns primaire et un serveur secondaire ou chacun gere le domaine en zone local et en zone public.
Bind9 c'est du bon, mangez en !

n°2086801
Le Veilleu​r
Posté le 07-07-2005 à 08:44:57  profilanswer
 

Super, je ne connaisais pas :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [BIND] resolution local et internet

 

Sujets relatifs
Referer de Norton Internet SecurityProbléme d'accès internet avec Free-eos
Kerio 4.1.3 --> bloque mon accès à internet[internet explorer] je suis envahit de pub.... une solution?
Accès dossier partagé sur réseau selon l'user (pour les balèzes)Wake on lan et internet : problème
Windows Strategie de securite localTest de débit internet.
Internet par le câble : branchementseasyphp 1.8 : visible qu'en local
Plus de sujets relatifs à : [BIND] resolution local et internet


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR