Re: Résolu (contourné): config' bind9 - zone forwarders

2015-09-10 Par sujet Pascal Hambourg
Jean-Marc a écrit :
> Pascal Hambourg  écrivait :
> 
> 
> si j'ai bien compris, les views (utilisons la terminologie bind)
> servent à modifier les réponses fournies en fonction de l'IP de la
> source.

Par exemple, mais pas seulement. Il y a d'autres critères possibles.

>> Sinon, une zone individuelle pour chaque nom de domaine à servir en local.
> 
> Ça, c'est ce que j'ai fait. Une zone pour mon domaine "localdomain",
> une autre pour mon domaine public "6jf.be".

Non, ce n'est pas ce que j'ai écrit. "Une zone pour chaque nom de
domaine" (=nom d'hôte si tu préfères), c'est par exemple une zone
machin.6jf.be pour le nom de domaine machin.6jf.be, une autre zone
truc.6jf.be pour truc.6jf.be et ainsi de suite. Et pas de zone 6jf.be.

> Un bémol : le reload après modif' des RRs n'a pas toujours fait son job.

Tu as bien incrémenté le serial dans l'enregistrement SOA de la zone ?



Résolu (contourné): config' bind9 - zone forwarders

2015-09-09 Par sujet Jean-Marc
Mercredi, 9 Septembre 2015 20:25:45 +0200
Pascal Hambourg  écrivait :

salut Pascal,

> Jean-Marc a écrit :
> > [...]
> > Si je demande l'adresse de ftp.6jf.be, en local, je dois recevoir
> > l'adresse de mon serveur local sur le 192.168.1.0/24 et quand je ne suis
> > pas en local, l'adresse de mon modem router qui fait office de
> > firewall/forwarder.
> 
> Pour cela il y a les "vues" (views).

si j'ai bien compris, les views (utilisons la terminologie bind) servent à 
modifier les réponses fournies en fonction de l'IP de la source.

En clair, si le client appelle named depuis un réseau local 192.168.1.0/24 ou 
depuis un réseau 81.244.0.0/14, les réponses peuvent être différentes.

Merci pour la piste mais cela ne correspond pas à ce que j'aimerai faire.

> 
> Sinon, une zone individuelle pour chaque nom de domaine à servir en local.
> 

Ça, c'est ce que j'ai fait. Une zone pour mon domaine "localdomain", une autre 
pour mon domaine public "6jf.be".

Et pour mon soucis, j'ai arrêté de me torturer les méninges vu la taille 
réduite des infos de ma zone servie par mon FAI, j'ai recopié les infos dont 
j'avais besoin sur mon propre DNS.

Et voilà. Il fonctionne à merveille.

Un bémol : le reload après modif' des RRs n'a pas toujours fait son job. Même 
accompagné d'un flush de la cache. Un stop/start était donc parfois nécessaire.

Étape suivante : un serveur DHCP avec mise à jour du DNS.


Jean-Marc 


pgpMIl8AwKLjG.pgp
Description: PGP signature