[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: DNS - Question existencielle



> Comme il a une adresse IP privée, je suppose qu'il s'agit de
> domaines purement
> locaux genre "tony.local" ?

Non, il s'agit de .com achetés, et j'ai mis l'IP publique dans la config du
DNS.

> > Quels sont les serveurs DNS que je dois declarer sur mes
> machines windows
> > pour que tout fonctionne convenablement? (acces a l'exterieur,
> et acces aux
> > services internes de mon intranet)
>
> On ne peut déclarer qu'un seul serveur de noms. Plus exactement,
> aussi bien
> avec Windows qu'avec Unix, le premier serveur qui répond (positivement ou
> négativement) est jugé suffisant, ce qui fait que les autres ne
> seront jamais
> consultés.
>
> Il faut donc que la machine désignée comme serveur de noms connaisse :
>
> - les noms de domaine du monde extérieur (ou les adresses des
> serveurs les
> connaissant, chez BIND sur Debian, c'est dans /etc/bind/db.root).
>
> - *et* les domaines purement locaux.
>
> Je suggérerai donc d'utiliser "debian" (192.168.69.9) comme
> serveur de noms
> pour les postes MS-Windows et qu'il s'adresse ensuite à "ipcop"
> pour les noms
> que "debian" ignore. Pour cela, dans la config de "debian"
> (/etc/bind/named.conf) :
>
> options {
>         forward only;
>         forwarders {
>            81.56.230.72; // Ou plutôt son adresse IP interne mais
> je ne la
> trouve pas
>                          // sur votre schéma
>         };

Ok, c'est 192.168.69.1. Mais sur quelle machine alors je configure mon
serveur DNS pour mes domaines? IPCOP ou Debian?

> > Par ailleurs, j'ai deja pose la question ici, mais toujours pas
> la solution
> ...
> > Et quand je fais un ping depuis l'exterieur, mugst9z.com me renvoie sur
> > 81.56.230.72, alors que toutes les autres zones me renvoient sur
> > 192.168.69.9???
>
> Ce n'est pas ce que je constate.
>
> % dig +short A  999degres.com
> 81.56.230.72

Effectivement, j'ai modifié mes fichiers de zones pour que mes domaines ne
pointent plus que sur l'IP publique. Maintenant, le soucis, c'est que mes
machines Windows, pour accéder à mes domaines, pointent sur l'IP publique,
alors que j'aimerai qu'elles y accèdent directement par l'IP locale. Comment
faire?



Reply to: