Domaine AD et domaine Internet identique !!!! c la zone ! lol ! - Windows & Software
Marsh Posté le 18-01-2004 à 18:27:23
J'ai posé la question la semaine dernière ! Pas encore testé !
http://forum.hardware.fr/forum2.ph [...] 0&subcat=0
Marsh Posté le 18-01-2004 à 18:29:30
sorry j'suis passer a coté !!! j'y vais de suite !
Marsh Posté le 18-01-2004 à 19:11:26
oki je me suis ballader ds les posts et apparement el pollo diablo maitrise le sujet
Creer un hote, pas de pb, mais impossible de mettre des "
." donc si j'ai bien compris il faut creer une zone du type "www.global.com" et ds cette zone, créer un hote "GLOABL" avec l'ip du serveur qui héberge mon site.
es ke qu'on peu me confirmé ca ?
Marsh Posté le 18-01-2004 à 19:13:31
non, tu cree juste un hote "www" qui pointe vers l'IP de ton site
Marsh Posté le 18-01-2004 à 19:18:48
mickeauzor a écrit : oki je me suis ballader ds les posts et apparement el pollo diablo maitrise le sujet |
Si ton domaine windows se nomme aussi global.com, tu as deja la zone global.com sur ton DNS local, et donc il suffit de créer dans cette zone existante un nouvel hote "www" avec l'IP de ton site.
Marsh Posté le 18-01-2004 à 19:19:09
rogntudjuuuuuuuuu a écrit : non, tu cree juste un hote "www" qui pointe vers l'IP de ton site |
oki j'va tester. a titre d'info le 15mn de replication est il valable kan on a k'1 seul server dns ?? je pense ke non mais suis po sur !
Marsh Posté le 18-01-2004 à 19:21:13
El Pollo Diablo a écrit : |
exact !!! bien vu l'aveugle ! lol !
Marsh Posté le 18-01-2004 à 19:39:19
mickeauzor a écrit : |
Qu'est ce que tu veux qui se réplique vers quoi ?
Tu rajoutes l'hote et ca met a jour la table DNS en temps réel.
Marsh Posté le 18-01-2004 à 19:50:09
El Pollo Diablo a écrit : |
oki c noter, j'avais un doute c tout, puisque ds les propriétés on moyen de modifier les temps de replications etc, mais effectivement ds mon cas, ya rien a repliquer vers koi ke ce soit.
Merci el pollo diablo pour ta perspicacité
Marsh Posté le 18-01-2004 à 19:53:28
En tout cas merci de m'avoir eviter de peter mon AD et de reparametrer le bébé !
Depuis ke j'ai ce pb (1semaine)je n'est pas arreter d'entendre : fo tout casser et tout remonter !
Comme d'hab, ya toujours des solutions sur le forum HARDWARE
Marsh Posté le 18-01-2004 à 19:56:14
mickeauzor a écrit : En tout cas merci de m'avoir eviter de peter mon AD et de reparametrer le bébé ! |
T'as pas précisé et j'ai supposé que tu es sous 2000, mais avec Windows 2003 on peut changer de nom de domaine sans tout casser.
Mais c'est clair qu'il est préférable dans la plupart des cas de bien séparer domaine local et domaine internet.
Marsh Posté le 18-01-2004 à 20:15:33
El Pollo Diablo a écrit : |
Dans le cas où on utilise le même nom, comment ca se passe pour installer un serveur (www par exemple), accessible depuis l'extérieur par l'IP publique, et depuis le réseau local par son IP privée ?
Est-ce possible, déjà
Marsh Posté le 18-01-2004 à 20:22:15
mrbebert a écrit : Dans le cas où on utilise le même nom, comment ca se passe pour installer un serveur (www par exemple), accessible depuis l'extérieur par l'IP publique, et depuis le réseau local par son IP privée ? |
La plupart du temps tu auras quand meme les DNS de ton domaine "externe" géré par ton registar ou un hébergeur, une requete vers www.tondomaine.com (qui ne sera donc géré par ton DNS local) renverra vers l'adresse IP publique de ton réseau, et apres il suffit de faire du NAT tout bete pour que les requettes web qui arrivent sur ta passerelle soit retransmisent vers ton serveur web.
Marsh Posté le 18-01-2004 à 20:32:57
Certes, dans ce cas là, c'est plus simple
Mais si on gère soi même le domaine, j'imagine que ce n'est pas possible
Marsh Posté le 18-01-2004 à 20:38:37
Logiquement si tu gères toi même le domaine, le DNS public ne devrait pas être ton contrôleur de domaine AD mais un serveur DNS présent dans une DMZ.
Dans ce cas le problème de la double résolution se poserait différement. En effet tu pourrais recourrir à la solution décrite par El Pollo Diablo. Ou encore opter pour une double résolution dans laquelle le DNS public résoudrait l'adresse publique et le DNS de ton AD résoudrait une adresse privée routable vers la DMZ... A voir en fonction de l'architecture réseau.
Marsh Posté le 18-01-2004 à 20:41:54
mrbebert a écrit : Certes, dans ce cas là, c'est plus simple |
Si tu en ai a ce point la, généralement tu as plus d'un seule IP publique et d'un serveur DNS, et le tout est plutot sécurisé (firewall, DMZ & co) pour eviter que les adresses IP de ton réseau local ne se retrouvent sur le net, et souvent ta zone DNS est quand meme dispo en copie sur des serveurs DNS externes pour des raisons de tolérance de panne ou de répartition de charge.
Mais le prinipe reste le meme, sur les DNS mondiaux, il est indique que le DNS pour tondomaine.com se trouve a une IP correspondant a ton IP publique (ils peuvent etre directement sur le net ou a nouveau derriere du NAT), quand il recoit une requette il retransmet l'adresse IP publique ou trouver ton serveur web (qui en theorie peut etre la meme d'ailleurs).
Marsh Posté le 19-01-2004 à 00:43:09
Guru a écrit : Logiquement si tu gères toi même le domaine, le DNS public ne devrait pas être ton contrôleur de domaine AD mais un serveur DNS présent dans une DMZ. |
D'accord
Donc, il faut 2 serveurs DNS différents
Marsh Posté le 19-01-2004 à 00:47:59
El Pollo Diablo a écrit : ... |
Je suis d'accord.
Mais je me demandais si un serveur DNS pourrait renvoyer l'IP publique si la demande venait de l'extérieur, et l'IP privée si la demande provenait du réseau local ?
(mais je dis pas que c'est une bonne idée )
Marsh Posté le 19-01-2004 à 00:54:55
mrbebert a écrit : Je suis d'accord. |
C'est pas possible, mais tu peux avoir un DNS qui repond au requetes internes et un pour les requetes externes, avec 2 adresses differents de configuré pour le site.
Marsh Posté le 19-01-2004 à 09:18:00
El Pollo Diablo a écrit : |
MERCI EL POLLO DIABLO et a rogntudjuuuuuuuuu pour vos lumières !!
Je viens de faire la modif ce matin et CA MARCHE NIKEL .
Je confirme que nom de domaine AD et Domaine internet identique CA MARCHE NIKEL avec un hote "www" rajouter qui pointe sur l'ip du serveur qui héberge le site.
Mais il est vrai qu'il est recommandé d'avoir 2noms de domaine distincts. Je le ferait la prochaine fois.
MERCI ET BONNE JOURNEE
Marsh Posté le 18-01-2004 à 18:22:43
bonjour
apres une recherche apronfondie ds tous les postes aucune solution répondant a mon pepin!
J'ai un PDC (1seul) avec le meme nom de domaine que mon site internet! et la impossible d'avoir acces a mon site! rrrrrr !
exemple
Nom de domaine active directory : GLOBAL.com
Nom de mon site : www.GLOBAL.com
J'ai tester plusieurs chose avec mon DNS comme un nouvel hote et PTR associé, des redirections, etc... mais NADA !
ca me gonfle de peter mon AD et de le renomer en .corp par ex!
Yaurai til pas une petite case a cocher magic ???
Merci pour vos conseils
---------------
L'essentiel C le principal!!!!!!!