[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: BIND9 sous squeeze



Hello,

Le 09/08/2015 17:19, Thanh Taduy a écrit :
Bonjour à tous,

Je me remets à vos connaissances sur les problèmes concernant BIND, car
je pense que ce sera un jeu d'enfant pour vous.
Je suis sous Debian squeeze et j'essaie de faire la chose suivante :
J'ai un domaine qui s'appelle admettons "domaine.com
<http://domaine.com>", ce domaine possède un certain nombre d'entrées A
qui s'appellent admettons Public1, Public2,....
C'est entrées sont connues publiquement, joignables de n'importe tout,
et elles sont déclarées sur un DNS externe au LAN.

Je voudrais maintenant rajouter des entrées qui seront privées (Privé1,
Privé2, ...). Ces entrées seront déclarées sur un DNS du LAN en interne.
La zone qui est déclarée sur mon DNS privé est par conséquent
"domaine.com <http://domaine.com>".

Ma question est, comment dois-je écrire mon fichier name.conf ainsi que
mon fichier de zone de telle manière à ce que si quelqu'un du LAN essaie
d'atteindre un serveur Privé, le DNS interne lui résolvera le nom en
local, et si l'entrée n'est pas dans cette zone locale, le DNS
transférera cette requête vers le DNS de mon FAI.

Je vous remercie par avance de toute les suggestions que vous pouvez me
faire.
Bon dimanche
Thanh


Dans bind9, ca s’appelle des "views" .

Il te faut définir un fichier de zone par emplacement (alias plage d'adresse IPv4 ou IPv6) qui requête le DNS :

et dans la configuration de bind (simple exemple) :

view "net0" {
        match-clients { 192.168.0.0/24; };
        recursion yes;

        zone "domaine.com" {
                type master;
                file "/etc/bind/zones/db.net0.domaine.com";
        };
};

view "net1" {
        match-clients { 192.168.1.0/24; };
        recursion yes;

        zone "domaine.com" {
                type master;
                file "/etc/bind/zones/db.net1.domaine.com";
        };
};



En espérant que cela aide.

@+
Christophe.


Reply to: