[BIND] resolution local et internet

resolution local et internet [BIND] - Windows & Software

Marsh Posté le 30-06-2005 à 17:44:53    

Bonjour,
 
J'ai une petite question de configuration.
 
Petite présentation avant :
un modem avec derriere :
* un serveur web  
* un serveur de nom (bind)  
* un reseau local.
 
Le serveur web pas de soucis.
Le serveur de nom "no problemo", tout est à jours.
Mon soucis vient du reseau local et du modem.
Le site web est bien accessible de l'exterieure mais pas de l'interieure. Le modem ne comprend pas que l'on fasse un acces vers l'exterieur pour une machine qui se trouve à l'intérieur. :pt1cable:  
J'ai configurer le dhcp pour faire pointer les postes locaux sur le serveur de nom perso.
Je voulais savoir si il etait possible de configurer bind de telle facon que si une requete de resolution venait de la plage d'adresse 192.168. du reseau local, bind se base un fichier de conf contenant que des ip du reseau local et vice versa pour tout autre ip un fichier se basant sur les adresses ip publique.


Message édité par Gaby59 le 01-07-2005 à 07:46:22
Reply

Marsh Posté le 30-06-2005 à 17:44:53   

Reply

Marsh Posté le 30-06-2005 à 19:43:07    

B'UP

Reply

Marsh Posté le 01-07-2005 à 07:46:03    

Personne a de solution ?

Reply

Marsh Posté le 01-07-2005 à 08:06:28    

La solution propre, un serveur dns externe (internet) et un serveur dns local. Ceci implique deux machines :s
 
La solution que j'utilise, domaine internet leveilleur.net, domaine local leveilleur sans le .net
 
J'ai donc deux zones pour le "meme domaine", en local je dois juste pas utiliser le .net
 
Ca a l'avantage de ne devoir utiliser que une seule machine


Message édité par Le Veilleur le 01-07-2005 à 08:18:34

---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
Reply

Marsh Posté le 01-07-2005 à 08:18:19    

solution moins propre :
configurer le fichier host en dur pour la redirection www.toto.com <----> 192.168.0.3


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 01-07-2005 à 09:44:08    

Le host sur les postes, je connaissais cette solution par contre ce qui est génant c'est que j'heberge une dizaine de domaines. Chacun posséde different sous domaine comme webmail ssh... Ca fait donc un gros fichier host qui demande beaucoup de rigeur pour que celui-ci soit à jour.
 
Sinon j'ai pensé à une autre solution un peu tortueuse principe :  
Deux processus bind
Un qui ecoute le port 53 et un autre le port 54
Le routeur nat toutes les requetes exterieurs du port 53 sur le port 54 de la machine.
Et en interne je configure normalement le dns qui lui envoie des requetes sur le port 53.
 
En attendant ce soir pour que je puisse le tester, vous pensez que cela est réalisable ?
Le seul truc qui me derange c'est les deux process bind.
L'ecoute de port n'est pas un probleme car si mes souvenir sont bon il est parametrable.

Reply

Marsh Posté le 01-07-2005 à 10:28:29    

bon j'ai trouvé une autre solution plus intéressante encore.
L'utilisation de vue (ou view in english)
 

Citation :


acl "mesrezos" {
   liste de vos réseaux à considerer comme internes
};
 
view "ma-vue-interne" {
        match-clients { mesrezos; };
        recursion yes;
         
        # Les zones reverse loopback et root qui vont bien
         
        zone "test.fr" {
             type master;
             file "zones/test.fr-interne";
        };
};
 
view "world" {
        match-clients { any;};
        recursion no;
         
         # Les zones reverse loopback et root qui vont bien
 
        zone "test.fr" {
             type master;
             file "zones/test.fr-externe";
        };
};
 
 
1 - Il faut noter que bind va matcher la première acl possible et n'ira
pas plus loin.
 
2 - A partir du moment ou vous définissez des vues, CHAQUE zone déclarée
doit appartenir à une vue

Reply

Marsh Posté le 01-07-2005 à 22:54:19    

Bon est bien ca fonctionne du tonerre.
Avec deux machines on peut avoir un serveur dns primaire et un serveur secondaire ou chacun gere le domaine en zone local et en zone public.
Bind9 c'est du bon, mangez en !

Reply

Marsh Posté le 07-07-2005 à 08:44:57    

Super, je ne connaisais pas :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed