Re: DNS et machines virtuelles

Jonathan Leroy <[email protected]>
Newsgroups gmane.network.dns.french
Message-ID <[email protected]>
Le 23/09/10 20:00, Vincent Etévenaux a écrit :
> Bonjour la liste,

Bonjour,

> Les questions que je me pose sont :
> Pour les DNS, comment dois-je déclarer les VM ? J'associe un FQDN par
> @IP (donc un champ "IN A" juste pour le nom de la VM le plus
> représentatif), et tous les "autres noms de VM/alias pour des
> virtualhosts" ne sont que des CNAME ?
> Ou je déclare un champ "IN A" par nom de VM, et les autres sous
> domaines qui pointent sur les VM en "CNAME" ?

Je suis pas certain d'avoir tout compris, mais AMHA la façon la plus 
propre de procéder est la suivante: pour chaque VM sélectionner le 
sous-domaine "principal" qui pointera vers celle-ci, et créer 
l'enregistrement A correspondant (et AAAA si votre hébergeur supporte 
IPv6). Déclarez ensuite tous les enregistrements DNS devant pointer vers 
cette VM comme CNAME de votre enregistrement principal.

Exemple:

VM 1 (192.168.0.10): dns primaire, mail, web
VM 2 (192.168.0.11): dns secondaire, base de donnée

domain.tld      -> A     -> 192.168.0.10
ns1.domain.tld  -> A     -> 192.168.0.10
mail.domain.tld -> CNAME -> ns1.domain.tld.
www.domain.tld  -> CNAME -> ns1.domain.tld.

ns2.domain.tld -> A      -> 192.168.0.11
db.domain.tld  -> CNAME  -> ns2.domain.tld.

... en partant du principe que vous utilisiez les enregistrements "ns1" 
et ns2" comme enregistrements principaux pour chacune des VM.
La racine du domaine (@) ne peut pas pointer vers autre chose qu'une 
adresse IP.

> La question se pose aussi pour les résolutions inverses : peut-on
> avoir plusieurs champs PTR pour une @IP ?

Non. De plus, l'enregistrement utilisé pour le PTR devra être de type A 
(et/ou AAAA).

> Ces questions sont en relation avec la réflexion suivante : je vais
> aussi devoir monter un (des) serveurs mail (un serveur qui desservira
> dom1.fr et dom2.fr, ou un serveur par domaine qui gèrera les
> sous-domaines... je ne sais pas encore).
> Au cours de lectures informatiques, j'ai souvenir d'avoir vu que pour
> qu'un serveur mail "soit bien accepté", il faut que la double
> résolution DNS fonctionne (mail.dom1.fr ->  IP2 ->  mail.dom1.fr).
> Or je ne peux mettre qu'un seul reverse DNS par IP. Est-ce que la
> résolution inversée xxx.in-addr.arpa suffit pour cette double
> résolution ? Et dans ce cas, comment déclarer ces zones inversées ?
> Tous les exemples que j'ai trouvé expliquent pour un réseau. Puis-je
> faire de même pour chaque IP (donc un fichier
> "/etc/bind/db.IP.Fail.Over.Inversée" par IP) ?

Le plus simple / efficace: un sous-domaine (mail.domain.tld, également 
reverse) correspondant à un enregistrement A, utilisé comme MX pour 
l'ensemble des domaines utilisant ce serveur mail (je ne suis pas 
certain d'être très clair ;) ).

> Bref, j'suis un peu perdu dans toutes ces "subtilités"...
> Jusqu'à maintenant, j'avais un fichier de zone avec 5 champs "IN A"
> vers la même IP, et tout fonctionnait très bien. Mais je voudrais
> faire les choses plus "proprement", surtout si je dois présenter le
> projet par la suite... :)

Le plus simple est souvent le meilleur :)
Idéalement il devrait y avoir qu'un enregistrement A par IP, le reste 
étant des CNAME.

Cordialement,

-- 
Jonathan Leroy.
smime.p7s (application/pkcs7-signature, 5 KB) - not displayed
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.