[Bind, Resolvconf] Organisation & Priorités

Organisation & Priorités [Bind, Resolvconf] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-06-2012 à 21:55:14    

:hello:
 
Je sollicite votre aide car je n'ai aucune idée de la façon dont je dois gérer ça...
 
Tout d'abord, mon resolv.conf:


# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 10.0.0.254
nameserver 192.168.168.1
search courc.levert metz.levert vpn.levert metz int.mandriva.com


 
10.0.0.254 est ma GW perso de mon LAN capable de résoudre tous les *.levert
192.168.168.1 est la GW de mon VPN pro capable de résoudre .metz et .int.mandriva.com
 
Dans ce setup, si je requête qqch en .metz par exemple, 10.0.0.254 va répondre "connait pas" et la résolution s'arrête la. Evidemment si j'inverse les deux entrées nameserver c'est l'inverse...
C'est qui que j'attaque? Resolvconf? Les bind?


---------------
:wq
Reply

Marsh Posté le 18-06-2012 à 21:55:14   

Reply

Marsh Posté le 19-06-2012 à 18:18:46    

Pourquoi quand je pose une question, y'a jamais personne :sweat:
 
Un peu de solidarité, manifestez vous au moins si vous rencontrez le même soucis ;)


---------------
:wq
Reply

Marsh Posté le 20-06-2012 à 14:12:15    

Je pense que tu peux configurer ton serveur DNS perso (à priori 10.0.0.254) pour déléguer la résolution des domaines ".metz" et ".int.mandriva.com"  à 192.168.168.1  ?

Reply

Marsh Posté le 20-06-2012 à 23:21:27    

Oui, mais dans ce cas il faut que je foute le client vpn sur ma gw perso, sinon ça va coincer côté routage...
La question est plus générale, j'aimerais résoudre ça proprement sans me lancer dans des bidouillage pas possibles...
La solution la plus simple étant de foutre un bind local sur ma machine et de foutre des forward pour les domaines perso & pro, mais c'est ce que je voulais éviter.... C'est putain de mal foutu quand même nan ?


---------------
:wq
Reply

Marsh Posté le 20-06-2012 à 23:22:48    

Reply

Marsh Posté le 21-06-2012 à 01:19:08    

Tom_ a écrit :

Je pense que tu peux configurer ton serveur DNS perso (à priori 10.0.0.254) pour déléguer la résolution des domaines ".metz" et ".int.mandriva.com"  à 192.168.168.1  ?


 
Ouaip, genre un bind en mode cache (ça peut s'installer en local), avec des zones en mode forward (directive forwarders pour spécifier les serveurs dns de référence).

Reply

Marsh Posté le 23-06-2012 à 16:10:16    


gandalf@thrall:~$ cat /etc/dnsmasq.conf | grep ^server                                                                                                                                                                                                                          
server=/metz/192.168.168.1                                                                                                                                                                                                                                                      
server=/int.mandriva.com/192.168.168.1                                                                                                                                                                                                                                          
server=/courc.levert/10.0.0.254                                                                                                                                                                                                                                                
server=/metz.levert/10.0.0.254                                                                                                                                                                                                                                                  
server=/vpn.levert/10.0.0.254


 
Tant pis... Vraiment de la merde le resolver linux, quelqu'un le réécrit ? [:dawa]


---------------
:wq
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed