Atteindre l'adresse publique depuis le réseau interne - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 08-10-2008 à 13:44:03
ReplyMarsh Posté le 08-10-2008 à 13:50:10
bah le DNS du routeur local...... non ? (par exemple.....)
Marsh Posté le 08-10-2008 à 14:51:03
re,
sur le DNS de ton domaine, tu crées un domaine secondaire tondomaine.com et tu ajoutes ta machine www avec l'IP local ...
Ou bien tu t'amuses avec les alias DNS ...
Ou bien tu t'amuses avec les fichiers hosts ( cay nul et mal mais ca marchera)..
++
Marsh Posté le 08-10-2008 à 18:11:47
boobaka a écrit : re, |
Hinhin, Ok pour les 2 derniers, mais pour le DNS secondaire sur mondomaine.com je capte pas trop... peux tu être un poil plus précis? Merci
Marsh Posté le 08-10-2008 à 20:12:05
Je comprends absolument pas en quoi faire un alias (CNAME) peut aider s'il veut utiliser les mêmes fqdn dans un contexte interne et externe ?! Pas pigé là
Cherche du côté des "views" dns si tu utilises bind. C'est assez propre comme méthode
Le mieux reste quand même d'avoir un serveur autoritaire pour l'extérieur, un autoritaire/récursif pour l'interne, voire cerise sur le gâteau le serveur récursif à part.
Bien évidemment tu peux faire tourner chaque instance de dns sur la même machine physique mais binder les différents services sur plusieurs IP.
Marsh Posté le 08-10-2008 à 21:08:31
reckoner a écrit : Je comprends absolument pas en quoi faire un alias (CNAME) peut aider s'il veut utiliser les mêmes fqdn dans un contexte interne et externe ?! Pas pigé là Cherche du côté des "views" dns si tu utilises bind. C'est assez propre comme méthode Bien évidemment tu peux faire tourner chaque instance de dns sur la même machine physique mais binder les différents services sur plusieurs IP. |
+1
Marsh Posté le 08-10-2008 à 21:12:40
ouai mais vos serveurs autoritaire / recursifs j'y comprend pas grand chose ^^
Marsh Posté le 09-10-2008 à 09:37:00
reckoner a écrit : Je comprends absolument pas en quoi faire un alias (CNAME) peut aider s'il veut utiliser les mêmes fqdn dans un contexte interne et externe ?! Pas pigé là |
Moi non plus en fait
Marsh Posté le 08-10-2008 à 13:33:47
Bonjour,
Petite question qui me turlupine :
Chez certaines personnes/entreprises il est très appréciable de pouvoir se connecter à une seule et même adresse publique pour pouvoir se connecter à un serveur.
Prenons l'exemple d'une entreprise qui doit accéder à a des ressources en interne et en externe.
L'adresse en interne et souvent le nom dns.domaine.local
En externe c'est souvent xxx.domaine.com
Hors, en interne, il est souvent impossible de passer par l'adreses public pour pouvoir accèder... Y a t il une astuce commune à tout type de routeur ? Comment faire pour que cela fonctionne dans la plupart des cas ... ? Une idée ??
Merci