Choix d’architecture
Thomas honoré <[email protected]>
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Bonjour, J'ai le problème d'architecture suivant dans un réseau local (sans accès internet) : -1- Gérer un serveur racine pour le réseau local qui fait lui-même autorité sur plusieurs domaines ; -2- Déléguer des sous domaines à d'autres serveurs via cette racine ; -3- Gérer X serveurs DNS qui intérrogent cette racine ; (*Je ne peux pas modifier la configuration de ces serveurs. (sauf si c'est vraiment la seule solution)*) -4- Rediriger les requêtes d'un domaine vers un autre serveur ; Pour le moment, les 3 premiers points fonctionnent : -1-La racine (zone ".") en master + quelques zones : OK -2-Déclaration de quelques zones délégué : OK -3-Les autres serveurs DNS ont la zone "." en hint avec les adresses de mes serveurs racines Je tente de mettre en place le point 3 et les choses se corsent... 1ère tentative : 1 serveur avec (+1 secondaire) : -quelques zones où le serveur fait autorité & des délégations vers d'autres serveurs (type master) ; -quelques zones en forward vers un autre serveur ; -une zone racine fictive (zone "." en master). X serveurs avec : -quelques zones où le serveur fait autorité. -une zone racine de type hint qui "redirige" vers le premier serveur. Résultat : le forward sur le premier serveur ne fonctionne pas : j'ai direct un nxdomain. 2nd tentative : 1 serveur avec (+1 secondaire) : -vue 1 (catch les clients "normau") --quelques zones où le serveur fait autorité & des délégations vers d'autres serveurs (type master) ; --quelques zones en forward vers un proxy dns qui accès à internet ; --une racine fictive en hint qui "redirige" la requête en local sur la vue suivante. -vue Racine (catch localhost) --une racine fictive en master. X serveurs avec : -quelques zones où le serveur fait autorité. -une racine de type hint qui "redirige" vers le premier serveur. Lorsqu'un client intérroge les serveurs X, il obtiennent un serverfail. Après quelques captures, c'est cohérent puisque les serveurs X attendent les adresses des serveurs faisant autorité sur les zones.. DU coup, je ne sais pas trop comment faire pour arriver à mes fins. Avez vous des idées ? Des configs similaires ? Merci Tom