Re: Migration Bind vers Unboud NSD
"Guillaume Tournat" (via dns-fr Mailing List) <[email protected]> Tue, 17 Dec 2019 19:37:28 +0100
| Newsgroups | gmane.network.dns.french |
|---|---|
| Message-ID | <[email protected]> |
Bonjour Pour ma part, je préfère rester sur du connu. Bind9 (9.11.5 en package standard sur Debian10) gu!llaume > Le 17 déc. 2019 à 16:15, Olivier Girard <[email protected]> a écrit : > > Bonjour, > > Mon vieux bind avec toutes ses imperfections donnant des signes de faiblesses, je tente actuellement de le remplacer par le couple unbound > associé a NSD. > > J'ai donc unbound qui fonctionne, mais sur une IP différente de celle utilisée par l'ensemble de nos postes. Avec quelques problèmes liés a > l'introduction de technologies "modernes" comme la résolution DNSSEC ;) > > Et je cherche les bonnes pistes pour mettre en place le remplacement de > mon serveur plus autoritaire. > > > En gros, j’ai du bind en split-domain (interne et public), avec un > réplicat pouvant faire office de maitre a tout moment. > Ces serveurs desservent plusieurs zones dont nous sommes soit maîtres > soit secondaires, il est donc compliqué d'en changer l'IP. > > Mon problème principal est que si je dois demander a mes collègues de > passer sur plus de 2000 machines configurées a la mano (nous avons plus > de 10.000 périphériques différents par jour sur nos réseaux) je me fais > trucider. > > Pouvez vous me donner des pistes pour changer cette configuration, en > liant l'ensemble sur une même IP, des exemples de configs, ... > J'ai a disposition un firewall qui permet de la réécriture et de la > répartition de charge, mais je préfère garder les choses "simples et > jolies". > > Merci d'avance de vos suggestions.