Re: DNS et machines virtuelles
Jonathan Leroy <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Le 23/09/10 20:00, Vincent Etévenaux a écrit : > Bonjour la liste, Bonjour, > Les questions que je me pose sont : > Pour les DNS, comment dois-je déclarer les VM ? J'associe un FQDN par > @IP (donc un champ "IN A" juste pour le nom de la VM le plus > représentatif), et tous les "autres noms de VM/alias pour des > virtualhosts" ne sont que des CNAME ? > Ou je déclare un champ "IN A" par nom de VM, et les autres sous > domaines qui pointent sur les VM en "CNAME" ? Je suis pas certain d'avoir tout compris, mais AMHA la façon la plus propre de procéder est la suivante: pour chaque VM sélectionner le sous-domaine "principal" qui pointera vers celle-ci, et créer l'enregistrement A correspondant (et AAAA si votre hébergeur supporte IPv6). Déclarez ensuite tous les enregistrements DNS devant pointer vers cette VM comme CNAME de votre enregistrement principal. Exemple: VM 1 (192.168.0.10): dns primaire, mail, web VM 2 (192.168.0.11): dns secondaire, base de donnée domain.tld -> A -> 192.168.0.10 ns1.domain.tld -> A -> 192.168.0.10 mail.domain.tld -> CNAME -> ns1.domain.tld. www.domain.tld -> CNAME -> ns1.domain.tld. ns2.domain.tld -> A -> 192.168.0.11 db.domain.tld -> CNAME -> ns2.domain.tld. ... en partant du principe que vous utilisiez les enregistrements "ns1" et ns2" comme enregistrements principaux pour chacune des VM. La racine du domaine (@) ne peut pas pointer vers autre chose qu'une adresse IP. > La question se pose aussi pour les résolutions inverses : peut-on > avoir plusieurs champs PTR pour une @IP ? Non. De plus, l'enregistrement utilisé pour le PTR devra être de type A (et/ou AAAA). > Ces questions sont en relation avec la réflexion suivante : je vais > aussi devoir monter un (des) serveurs mail (un serveur qui desservira > dom1.fr et dom2.fr, ou un serveur par domaine qui gèrera les > sous-domaines... je ne sais pas encore). > Au cours de lectures informatiques, j'ai souvenir d'avoir vu que pour > qu'un serveur mail "soit bien accepté", il faut que la double > résolution DNS fonctionne (mail.dom1.fr -> IP2 -> mail.dom1.fr). > Or je ne peux mettre qu'un seul reverse DNS par IP. Est-ce que la > résolution inversée xxx.in-addr.arpa suffit pour cette double > résolution ? Et dans ce cas, comment déclarer ces zones inversées ? > Tous les exemples que j'ai trouvé expliquent pour un réseau. Puis-je > faire de même pour chaque IP (donc un fichier > "/etc/bind/db.IP.Fail.Over.Inversée" par IP) ? Le plus simple / efficace: un sous-domaine (mail.domain.tld, également reverse) correspondant à un enregistrement A, utilisé comme MX pour l'ensemble des domaines utilisant ce serveur mail (je ne suis pas certain d'être très clair ;) ). > Bref, j'suis un peu perdu dans toutes ces "subtilités"... > Jusqu'à maintenant, j'avais un fichier de zone avec 5 champs "IN A" > vers la même IP, et tout fonctionnait très bien. Mais je voudrais > faire les choses plus "proprement", surtout si je dois présenter le > projet par la suite... :) Le plus simple est souvent le meilleur :) Idéalement il devrait y avoir qu'un enregistrement A par IP, le reste étant des CNAME. Cordialement, -- Jonathan Leroy.
smime.p7s
(application/pkcs7-signature, 5 KB) - not displayed