Migration Bind vers Unboud NSD
Olivier Girard <[email protected]> Tue, 17 Dec 2019 16:14:56 +0100
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Bonjour, Mon vieux bind avec toutes ses imperfections donnant des signes de faiblesses, je tente actuellement de le remplacer par le couple unbound associé a NSD. J'ai donc unbound qui fonctionne, mais sur une IP différente de celle utilisée par l'ensemble de nos postes. Avec quelques problèmes liés a l'introduction de technologies "modernes" comme la résolution DNSSEC ;) Et je cherche les bonnes pistes pour mettre en place le remplacement de mon serveur plus autoritaire. En gros, j’ai du bind en split-domain (interne et public), avec un réplicat pouvant faire office de maitre a tout moment. Ces serveurs desservent plusieurs zones dont nous sommes soit maîtres soit secondaires, il est donc compliqué d'en changer l'IP. Mon problème principal est que si je dois demander a mes collègues de passer sur plus de 2000 machines configurées a la mano (nous avons plus de 10.000 périphériques différents par jour sur nos réseaux) je me fais trucider. Pouvez vous me donner des pistes pour changer cette configuration, en liant l'ensemble sur une même IP, des exemples de configs, ... J'ai a disposition un firewall qui permet de la réécriture et de la répartition de charge, mais je préfère garder les choses "simples et jolies". Merci d'avance de vos suggestions.