Re: Migration Bind vers Unboud NSD

"Guillaume Tournat" (via dns-fr Mailing List) <[email protected]> Tue, 17 Dec 2019 19:37:28 +0100
Newsgroups gmane.network.dns.french
Message-ID <[email protected]>
Bonjour

Pour ma part, je préfère rester sur du connu. 
Bind9 (9.11.5 en package standard sur Debian10)

gu!llaume


> Le 17 déc. 2019 à 16:15, Olivier Girard <[email protected]> a écrit :
> 
> Bonjour,
> 
> Mon vieux bind avec toutes ses imperfections donnant des signes de faiblesses, je tente actuellement de le remplacer par le couple unbound
> associé a NSD.
> 
> J'ai donc unbound qui fonctionne, mais sur une IP différente de celle utilisée par l'ensemble de nos postes. Avec quelques problèmes liés a
> l'introduction de technologies "modernes" comme la résolution DNSSEC ;)
> 
> Et je cherche les bonnes pistes pour mettre en place le remplacement de
> mon serveur plus autoritaire.
> 
> 
> En gros, j’ai du bind en split-domain (interne et public), avec un
> réplicat pouvant faire office de maitre a tout moment.
> Ces serveurs desservent plusieurs zones dont nous sommes soit maîtres
> soit secondaires, il est donc compliqué d'en changer l'IP.
> 
> Mon problème principal est que si je dois demander a mes collègues de
> passer sur plus de 2000 machines configurées a la mano (nous avons plus
> de 10.000 périphériques différents par jour sur nos réseaux) je me fais
> trucider.
> 
> Pouvez vous me donner des pistes pour changer cette configuration, en
> liant l'ensemble sur une même IP, des exemples de configs, ...
> J'ai a disposition un firewall qui permet de la réécriture et de la
> répartition de charge, mais je préfère garder les choses "simples et
> jolies".
> 
> Merci d'avance de vos suggestions.