Dns Routeur Serveur Web et ma prise de tete...

Dns Routeur Serveur Web et ma prise de tete... - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 05-07-2005 à 18:28:13    

Voila donc je souhaite monter un serveur web nom de domaine : virtualcisco.com
 Je suis enregistré sur domaine des noms un site francais...il y a une option ou on indique son serveur DNS, cela signifie donc qu'ils inscrivent mon IP et mon nom de machine sur les serveurs racines (enfin plutot sur le serveur com donc puis je etre le serveur DNS qui fait autorité sur ma zone ? (Il faut 12 a 24h pour que l'information se propage sur les serveur DNS donc a mon avis c'est bien ca).
 
 J'ai un routeur Netgear FR114P.
 2 ordinateurs.
 Le serveur web possede comme IP : 192.168.0.4 (attribué par le DHCP du routeur Netgear)
 Le routeur netgear autorise tout en sortie et block tout en entrée.
 J'ai donc fait 3 regles PAT : Transfert du 80 (apache), du 53 (DNS Bind) et du 22 (Ssh) vers le serveur Web/bind 192.168.0.4
 J'ai installé sur le serveur Web Bind 9.2 :
 
 Mes 2 problemes :
 Au niveau des zones, je ne sais pas ce que je dois creer :
 zone directe :  
ns1.virtualcisco.com ----> @IP internet (fournit par mon FAI)
ou bien  
ns1.virtualcisco.com ----> @IP local (192.168.0.4)
ou bien
Les deux pour resoudre en local et sur le net.
 
 zone indirect :
192.168.0.4 ------> ns1.virtualcisco.com
ou bien
@IP Internet ------> ns1.virtualcisco.com
ou bien
juste celle local, et forward sur mon FAI pour la reverse.
 
 Donc quels zone dois je creer svp ?
 Comment dois je configurer le routeur ? (je veux eviter la DMZ je prefere le PAT mais si c'est necessaire...)
 
 

Reply

Marsh Posté le 05-07-2005 à 18:28:13   

Reply

Marsh Posté le 09-07-2005 à 10:59:34    

je rencontre le meme probleme que dois.
a la different que j'ai dissocier  le serveur web et dns..  
Sinon pour ta reponse c'est l'adresse ip de ton isp.. FAI. sauf erreur de ma part.  

Reply

Marsh Posté le 09-07-2005 à 11:49:59    

Oui et c'est logique, comment veux-tu qu'il sache résoudre 192.168.0.4? c'est une adresse privée je le rappelle..
Une fois ton adresse IP du FAI enregistrée chez le registrar, faut créer une zone master pour ton domaine, et le tour est joué :)

Reply

Marsh Posté le 09-07-2005 à 12:17:54    

le problème n'est pas de résoudre l'ip , tous les dns le peuvent ...
le souci est plutôt que ces adresses ips ne sont pas routables sur le net.

Reply

Marsh Posté le 09-07-2005 à 12:33:39    

ns1.nomdomaine.com
ns2.nomdomaine.com
ns3.nomdomaine.com
 
Est ce que ça peut etre geré par la meme machine?.  
 

Reply

Marsh Posté le 09-07-2005 à 12:35:12    

oui... a condition que les ips soient différentes .
(note faire tourner tous les dns sur une meme machine et dans un meme subnet c'est mal (tm) )

Reply

Marsh Posté le 09-07-2005 à 18:16:22    

sur la même machine ça n'a aucun intérêt...

Reply

Marsh Posté le 10-07-2005 à 00:12:30    

onizuka-sensei> en quoi aucun interet ?
si c'est simplement pour un gain d'argent c'est déja un intéret ...

Reply

Marsh Posté le 10-07-2005 à 00:32:46    

mikala a écrit :

onizuka-sensei> en quoi aucun interet ?
si c'est simplement pour un gain d'argent c'est déja un intéret ...


bah l'intéret d'avoir un dns secondaire, c'est d'avoir un backup en cas de pb au cas où le "primaire" tombe  [:spamafote]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 10-07-2005 à 00:37:26    

Zzozo a écrit :

bah l'intéret d'avoir un dns secondaire, c'est d'avoir un backup en cas de pb au cas où le "primaire" tombe  [:spamafote]


ça je sais , mais il y a toujours certains qui ne regardent que tu coté pécunier :o
(je parle par expérience en pensant a certains québecois pour lesquelles j'ai géré leur dédié pendant quelques temps :D )
 

Reply

Marsh Posté le 10-07-2005 à 00:37:26   

Reply

Marsh Posté le 10-07-2005 à 00:39:15    

mikala a écrit :

ça je sais , mais il y a toujours certains qui ne regardent que tu coté pécunier :o
(je parle par expérience en pensant a certains québecois pour lesquelles j'ai géré leur dédié pendant quelques temps :D )


Dans ce cas là, on ne monte qu'un DNS    et on s'emmerde pas avec un secondaire (voire plus ) :o


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 10-07-2005 à 00:40:10    

le problème c'est que tu es obligé de fournir 'deux' ips différentes pour une zone donnée :)

Reply

Marsh Posté le 10-07-2005 à 09:54:19    

Oula deja premier conseil recherche une doc sur la configuration d'un serveur de nom.  
Sinon ton serveur bind tu le declares en master. Apres si tu as eu la chance de declarer ton domaine sur gandi. Donne autorité à Bind sur le serveur ns6.gandi.net comme serveur secondaire.
Apres tu vas dans les parametres de ton domaine, en premiere position, tu mets ton serveur ns1 avec ton ip publique et en deuxieme ns6.gandi.ney avec son ip public.
Et cela devrait fonctionner


Message édité par Gaby59 le 10-07-2005 à 09:55:47
Reply

Marsh Posté le 10-07-2005 à 15:48:34    

Sinon tu devrais mettre l'adresse de ton serveur fixe, et pour mikala, c'est loin d'être tous les Québécois qui sont gratteux ;)

Reply

Marsh Posté le 10-07-2005 à 22:36:44    

mikala a écrit :

onizuka-sensei> en quoi aucun interet ?
si c'est simplement pour un gain d'argent c'est déja un intéret ...


Comme l'a dit Zzozo, un serveur DNS secondaire est là pour faire office de backup au cas où le primaire tombe donc sur la même machine c'est plutôt moyen... :)


Message édité par onizuka_sensei le 10-07-2005 à 22:37:16
Reply

Marsh Posté le 10-07-2005 à 22:47:47    

je sais bien hein . je dis juste que certains y trouvent quand meme un interet purement financier n'en déplaise ce qu'on peut en penser :D

Reply

Marsh Posté le 16-07-2005 à 11:24:04    

Sinon a part la resolution de nom . on peut faire quoi d'autre avec un serveur de nom?.  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed