Dns Routeur Serveur Web et ma prise de tete... - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 09-07-2005 à 10:59:34
je rencontre le meme probleme que dois.
a la different que j'ai dissocier le serveur web et dns..
Sinon pour ta reponse c'est l'adresse ip de ton isp.. FAI. sauf erreur de ma part.
Marsh Posté le 09-07-2005 à 11:49:59
Oui et c'est logique, comment veux-tu qu'il sache résoudre 192.168.0.4? c'est une adresse privée je le rappelle..
Une fois ton adresse IP du FAI enregistrée chez le registrar, faut créer une zone master pour ton domaine, et le tour est joué
Marsh Posté le 09-07-2005 à 12:17:54
le problème n'est pas de résoudre l'ip , tous les dns le peuvent ...
le souci est plutôt que ces adresses ips ne sont pas routables sur le net.
Marsh Posté le 09-07-2005 à 12:33:39
ns1.nomdomaine.com
ns2.nomdomaine.com
ns3.nomdomaine.com
Est ce que ça peut etre geré par la meme machine?.
Marsh Posté le 09-07-2005 à 12:35:12
oui... a condition que les ips soient différentes .
(note faire tourner tous les dns sur une meme machine et dans un meme subnet c'est mal (tm) )
Marsh Posté le 10-07-2005 à 00:12:30
onizuka-sensei> en quoi aucun interet ?
si c'est simplement pour un gain d'argent c'est déja un intéret ...
Marsh Posté le 10-07-2005 à 00:32:46
mikala a écrit : onizuka-sensei> en quoi aucun interet ? |
bah l'intéret d'avoir un dns secondaire, c'est d'avoir un backup en cas de pb au cas où le "primaire" tombe
Marsh Posté le 10-07-2005 à 00:37:26
Zzozo a écrit : bah l'intéret d'avoir un dns secondaire, c'est d'avoir un backup en cas de pb au cas où le "primaire" tombe |
ça je sais , mais il y a toujours certains qui ne regardent que tu coté pécunier
(je parle par expérience en pensant a certains québecois pour lesquelles j'ai géré leur dédié pendant quelques temps )
Marsh Posté le 10-07-2005 à 00:39:15
mikala a écrit : ça je sais , mais il y a toujours certains qui ne regardent que tu coté pécunier |
Dans ce cas là, on ne monte qu'un DNS et on s'emmerde pas avec un secondaire (voire plus )
Marsh Posté le 10-07-2005 à 00:40:10
le problème c'est que tu es obligé de fournir 'deux' ips différentes pour une zone donnée
Marsh Posté le 10-07-2005 à 09:54:19
Oula deja premier conseil recherche une doc sur la configuration d'un serveur de nom.
Sinon ton serveur bind tu le declares en master. Apres si tu as eu la chance de declarer ton domaine sur gandi. Donne autorité à Bind sur le serveur ns6.gandi.net comme serveur secondaire.
Apres tu vas dans les parametres de ton domaine, en premiere position, tu mets ton serveur ns1 avec ton ip publique et en deuxieme ns6.gandi.ney avec son ip public.
Et cela devrait fonctionner
Marsh Posté le 10-07-2005 à 15:48:34
Sinon tu devrais mettre l'adresse de ton serveur fixe, et pour mikala, c'est loin d'être tous les Québécois qui sont gratteux
Marsh Posté le 10-07-2005 à 22:36:44
mikala a écrit : onizuka-sensei> en quoi aucun interet ? |
Comme l'a dit Zzozo, un serveur DNS secondaire est là pour faire office de backup au cas où le primaire tombe donc sur la même machine c'est plutôt moyen...
Marsh Posté le 10-07-2005 à 22:47:47
je sais bien hein . je dis juste que certains y trouvent quand meme un interet purement financier n'en déplaise ce qu'on peut en penser
Marsh Posté le 16-07-2005 à 11:24:04
Sinon a part la resolution de nom . on peut faire quoi d'autre avec un serveur de nom?.
Marsh Posté le 05-07-2005 à 18:28:13
Voila donc je souhaite monter un serveur web nom de domaine : virtualcisco.com
Je suis enregistré sur domaine des noms un site francais...il y a une option ou on indique son serveur DNS, cela signifie donc qu'ils inscrivent mon IP et mon nom de machine sur les serveurs racines (enfin plutot sur le serveur com donc puis je etre le serveur DNS qui fait autorité sur ma zone ? (Il faut 12 a 24h pour que l'information se propage sur les serveur DNS donc a mon avis c'est bien ca).
J'ai un routeur Netgear FR114P.
2 ordinateurs.
Le serveur web possede comme IP : 192.168.0.4 (attribué par le DHCP du routeur Netgear)
Le routeur netgear autorise tout en sortie et block tout en entrée.
J'ai donc fait 3 regles PAT : Transfert du 80 (apache), du 53 (DNS Bind) et du 22 (Ssh) vers le serveur Web/bind 192.168.0.4
J'ai installé sur le serveur Web Bind 9.2 :
Mes 2 problemes :
Au niveau des zones, je ne sais pas ce que je dois creer :
zone directe :
ns1.virtualcisco.com ----> @IP internet (fournit par mon FAI)
ou bien
ns1.virtualcisco.com ----> @IP local (192.168.0.4)
ou bien
Les deux pour resoudre en local et sur le net.
zone indirect :
192.168.0.4 ------> ns1.virtualcisco.com
ou bien
@IP Internet ------> ns1.virtualcisco.com
ou bien
juste celle local, et forward sur mon FAI pour la reverse.
Donc quels zone dois je creer svp ?
Comment dois je configurer le routeur ? (je veux eviter la DMZ je prefere le PAT mais si c'est necessaire...)