Domaine AD et domaine Internet identique !!!! c la zone ! lol !

Domaine AD et domaine Internet identique !!!! c la zone ! lol ! - Windows & Software

Marsh Posté le 18-01-2004 à 18:22:43    

bonjour  
 
apres une recherche apronfondie ds tous les postes aucune solution répondant a mon pepin!
 
J'ai un PDC (1seul) avec le meme nom de domaine que mon site internet! et la impossible d'avoir acces a mon site! rrrrrr !
exemple
Nom de domaine active directory : GLOBAL.com
Nom de mon site : www.GLOBAL.com
 
J'ai tester plusieurs chose avec mon DNS comme un nouvel hote et PTR associé, des redirections, etc... mais NADA ! :cry:  
 
ca me gonfle de peter mon AD et de le renomer en .corp par ex!
 
Yaurai til pas une petite case a cocher magic  :ange: ???
 
Merci pour vos conseils  :jap:  


---------------
L'essentiel C le principal!!!!!!!
Reply

Marsh Posté le 18-01-2004 à 18:22:43   

Reply

Marsh Posté le 18-01-2004 à 18:27:23    

J'ai posé la question la semaine dernière ! Pas encore testé !
 
http://forum.hardware.fr/forum2.ph [...] 0&subcat=0


---------------
Je me lève de bonne humeur
Reply

Marsh Posté le 18-01-2004 à 18:29:30    

sorry j'suis passer a coté !!! j'y vais de suite !
 


---------------
L'essentiel C le principal!!!!!!!
Reply

Marsh Posté le 18-01-2004 à 19:11:26    

oki je me suis ballader ds les posts et apparement el pollo diablo maitrise le sujet
 
Creer un hote, pas de pb, mais impossible de mettre des "
." donc si j'ai bien compris il faut creer une zone du type "www.global.com" et ds cette zone, créer un hote "GLOABL" avec l'ip du serveur qui héberge mon site.
 
es ke qu'on peu me confirmé ca ?

Reply

Marsh Posté le 18-01-2004 à 19:13:31    

non, tu cree juste un hote "www" qui pointe vers l'IP de ton site


---------------

Reply

Marsh Posté le 18-01-2004 à 19:18:48    

mickeauzor a écrit :

oki je me suis ballader ds les posts et apparement el pollo diablo maitrise le sujet
 
Creer un hote, pas de pb, mais impossible de mettre des "
." donc si j'ai bien compris il faut creer une zone du type "www.global.com" et ds cette zone, créer un hote "GLOABL" avec l'ip du serveur qui héberge mon site.
 
es ke qu'on peu me confirmé ca ?
 


 
Si ton domaine windows se nomme aussi global.com, tu as deja la zone global.com sur ton DNS local, et donc il suffit de créer dans cette zone existante un nouvel hote "www" avec l'IP de ton site.

Reply

Marsh Posté le 18-01-2004 à 19:19:09    

rogntudjuuuuuuuuu a écrit :

non, tu cree juste un hote "www" qui pointe vers l'IP de ton site


 
oki j'va tester. a titre d'info le 15mn de replication est il valable kan on a k'1 seul server dns ?? je pense ke non mais suis po sur !  :pfff:

Reply

Marsh Posté le 18-01-2004 à 19:21:13    

El Pollo Diablo a écrit :


 
Si ton domaine windows se nomme aussi global.com, tu as deja la zone global.com sur ton DNS local, et donc il suffit de créer dans cette zone existante un nouvel hote "www" avec l'IP de ton site.


 
exact !!! bien vu l'aveugle ! lol ! :lol:  


---------------
L'essentiel C le principal!!!!!!!
Reply

Marsh Posté le 18-01-2004 à 19:39:19    

mickeauzor a écrit :


 
oki j'va tester. a titre d'info le 15mn de replication est il valable kan on a k'1 seul server dns ?? je pense ke non mais suis po sur !  :pfff:  


 
Qu'est ce que tu veux qui se réplique vers quoi ?
Tu rajoutes l'hote et ca met a jour la table DNS en temps réel.

Reply

Marsh Posté le 18-01-2004 à 19:50:09    

El Pollo Diablo a écrit :


 
Qu'est ce que tu veux qui se réplique vers quoi ?
Tu rajoutes l'hote et ca met a jour la table DNS en temps réel.


 
oki c noter, j'avais un doute c tout, puisque ds les propriétés on moyen de modifier les temps de replications etc, mais effectivement ds mon cas, ya rien a repliquer vers koi ke ce soit.
 
Merci el pollo diablo pour ta perspicacité  ;)


---------------
L'essentiel C le principal!!!!!!!
Reply

Marsh Posté le 18-01-2004 à 19:50:09   

Reply

Marsh Posté le 18-01-2004 à 19:53:28    

En tout cas merci de m'avoir eviter de peter mon AD et de reparametrer le bébé !
 
Depuis ke j'ai ce pb (1semaine)je n'est pas arreter d'entendre : fo tout casser et tout remonter !
 
Comme d'hab, ya toujours des solutions sur le forum HARDWARE :d
 


---------------
L'essentiel C le principal!!!!!!!
Reply

Marsh Posté le 18-01-2004 à 19:56:14    

mickeauzor a écrit :

En tout cas merci de m'avoir eviter de peter mon AD et de reparametrer le bébé !
 
Depuis ke j'ai ce pb (1semaine)je n'est pas arreter d'entendre : fo tout casser et tout remonter !
 
Comme d'hab, ya toujours des solutions sur le forum HARDWARE :d


 
T'as pas précisé et j'ai supposé que tu es sous 2000, mais avec Windows 2003 on peut changer de nom de domaine sans tout casser.
Mais c'est clair qu'il est préférable dans la plupart des cas de bien séparer domaine local et domaine internet.

Reply

Marsh Posté le 18-01-2004 à 20:15:33    

El Pollo Diablo a écrit :


 
T'as pas précisé et j'ai supposé que tu es sous 2000, mais avec Windows 2003 on peut changer de nom de domaine sans tout casser.
Mais c'est clair qu'il est préférable dans la plupart des cas de bien séparer domaine local et domaine internet.

Dans le cas où on utilise le même nom, comment ca se passe pour installer un serveur (www par exemple), accessible depuis l'extérieur par l'IP publique, et depuis le réseau local par son IP privée ?
Est-ce possible, déjà :??:


Message édité par mrbebert le 18-01-2004 à 20:15:55
Reply

Marsh Posté le 18-01-2004 à 20:22:15    

mrbebert a écrit :

Dans le cas où on utilise le même nom, comment ca se passe pour installer un serveur (www par exemple), accessible depuis l'extérieur par l'IP publique, et depuis le réseau local par son IP privée ?
Est-ce possible, déjà :??:


 
La plupart du temps tu auras quand meme les DNS de ton domaine "externe" géré par ton registar ou un hébergeur, une requete vers www.tondomaine.com (qui ne sera donc géré par ton DNS local) renverra vers l'adresse IP publique de ton réseau,  et apres il suffit de faire du NAT tout bete pour que les requettes web qui arrivent sur ta passerelle soit retransmisent vers ton serveur web.

Reply

Marsh Posté le 18-01-2004 à 20:32:57    

Certes, dans ce cas là, c'est plus simple :)  
Mais si on gère soi même le domaine, j'imagine que ce n'est pas possible :??:

Reply

Marsh Posté le 18-01-2004 à 20:38:37    

Logiquement si tu gères toi même le domaine, le DNS public ne devrait pas être ton contrôleur de domaine AD mais un serveur DNS présent dans une DMZ.  
 
Dans ce cas le problème de la double résolution se poserait différement. En effet tu pourrais recourrir à la solution décrite par El Pollo Diablo. Ou encore opter pour une double résolution dans laquelle le DNS public résoudrait l'adresse publique et le DNS de ton AD résoudrait une adresse privée routable vers la DMZ... A voir en fonction de l'architecture réseau.

Reply

Marsh Posté le 18-01-2004 à 20:41:54    

mrbebert a écrit :

Certes, dans ce cas là, c'est plus simple :)  
Mais si on gère soi même le domaine, j'imagine que ce n'est pas possible :??:  


 
Si tu en ai a ce point la, généralement tu as plus d'un seule IP publique et d'un serveur DNS, et le tout est plutot sécurisé (firewall, DMZ & co) pour eviter que les adresses IP de ton réseau local ne se retrouvent sur le net, et souvent ta zone DNS est quand meme dispo en copie sur des serveurs DNS externes pour des raisons de tolérance de panne ou de répartition de charge.
Mais le prinipe reste le meme, sur les DNS mondiaux, il est indique que le DNS pour tondomaine.com se trouve a une IP correspondant a ton IP publique (ils peuvent etre directement sur le net ou a nouveau derriere du NAT), quand il recoit une requette il retransmet l'adresse IP publique ou trouver ton serveur web (qui en theorie peut etre la meme d'ailleurs).

Reply

Marsh Posté le 19-01-2004 à 00:43:09    

Guru a écrit :

Logiquement si tu gères toi même le domaine, le DNS public ne devrait pas être ton contrôleur de domaine AD mais un serveur DNS présent dans une DMZ.  
 
Dans ce cas le problème de la double résolution se poserait différement. En effet tu pourrais recourrir à la solution décrite par El Pollo Diablo. Ou encore opter pour une double résolution dans laquelle le DNS public résoudrait l'adresse publique et le DNS de ton AD résoudrait une adresse privée routable vers la DMZ... A voir en fonction de l'architecture réseau.

D'accord :)  
Donc, il faut 2 serveurs DNS différents [:figti]

Reply

Marsh Posté le 19-01-2004 à 00:47:59    

El Pollo Diablo a écrit :

...
 
Mais le prinipe reste le meme, sur les DNS mondiaux, il est indique que le DNS pour tondomaine.com se trouve a une IP correspondant a ton IP publique (ils peuvent etre directement sur le net ou a nouveau derriere du NAT), quand il recoit une requette il retransmet l'adresse IP publique ou trouver ton serveur web (qui en theorie peut etre la meme d'ailleurs).

Je suis d'accord.
Mais je me demandais si un serveur DNS pourrait renvoyer l'IP publique si la demande venait de l'extérieur, et l'IP privée si la demande provenait du réseau local ? [:figti]  
(mais je dis pas que c'est une bonne idée :D )

Reply

Marsh Posté le 19-01-2004 à 00:54:55    

mrbebert a écrit :

Je suis d'accord.
Mais je me demandais si un serveur DNS pourrait renvoyer l'IP publique si la demande venait de l'extérieur, et l'IP privée si la demande provenait du réseau local ? [:figti]  
(mais je dis pas que c'est une bonne idée :D )


 
C'est pas possible, mais tu peux avoir un DNS qui repond au requetes internes et un pour les requetes externes, avec 2 adresses differents de configuré pour le site.

Reply

Marsh Posté le 19-01-2004 à 00:58:58    

OK, merci :jap:

Reply

Marsh Posté le 19-01-2004 à 09:18:00    

El Pollo Diablo a écrit :


 
T'as pas précisé et j'ai supposé que tu es sous 2000, mais avec Windows 2003 on peut changer de nom de domaine sans tout casser.
Mais c'est clair qu'il est préférable dans la plupart des cas de bien séparer domaine local et domaine internet.


 
MERCI EL POLLO DIABLO et a rogntudjuuuuuuuuu pour vos lumières ;)  !!
 
Je viens de faire la modif ce matin et CA MARCHE NIKEL  :bounce: .
Je confirme que nom de domaine AD et Domaine internet identique CA MARCHE NIKEL avec un hote "www" rajouter qui pointe sur l'ip du serveur qui héberge le site.
 
Mais il est vrai qu'il est recommandé d'avoir 2noms de domaine distincts. Je le ferait la prochaine fois.
 
MERCI ET BONNE JOURNEE  :hello:


---------------
L'essentiel C le principal!!!!!!!
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed