IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Serveur DNS à l'intérieur d'un domaine d'entreprise


Sujet :

Administration système

  1. #1
    Nouveau membre du Club
    Profil pro
    Développeur Web
    Inscrit en
    Avril 2005
    Messages
    33
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Avril 2005
    Messages : 33
    Points : 31
    Points
    31
    Par défaut Serveur DNS à l'intérieur d'un domaine d'entreprise
    Bonjour à tous,

    Après quelques recherches sur le fonctionnement et la manière de configurer un serveur DNS je n'arrive toujours pas à appréhender la manière de résoudre mon problème.

    Soit le domaine titi.org qui entre depuis Internet dans le domaine d'entreprise toto.local. Les techniciens réseaux ont fait en sorte que toutes les requêtes entrantes de ce domaine soient redirigées vers un serveur appartenant au domaine toto.local (admettons l'IP 192.168.99.23)

    J'aimerai pouvoir, depuis ce serveur 192.168.99.23, avoir la main sur le paramétrage de la zone du domaine titi.org. De façon à pouvoir par exemple dire que le sous domaine test.titi.org doit pointer vers le serveur de développement 192.168.99.73 et test2.titi.org vers le second serveur de développement 192.168.99.74 (appartenant tout deux au domaine toto.local).

    Ma première démarche a été d'essayer d'installer un serveur DNS bind9 (se sont des machines Linux Debian Squeeze) sur le 192.168.99.23 pour définir la zone du domaine titi.org.
    C'est à ce niveau là que je suis un peu perdu dans le principe:
    - Dois-je vraiment installer un serveur DNS ?
    - Doit-il dans ce cas là être primaire ou secondaire ?
    - Y'a t-il une autre manière de procéder sans passer par un serveur DNS ?

    Évidemment cela pourrait être fait par les techniciens réseaux du domaine toto.local en amont mais le but est bien d'avoir la main sur ce domaine sans systématiquement devoir leur demander d'intervenir.


    Merci de votre aide.


    Thomas

  2. #2
    Membre du Club
    Homme Profil pro
    Reverse Engineering
    Inscrit en
    Juin 2013
    Messages
    31
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Reverse Engineering

    Informations forums :
    Inscription : Juin 2013
    Messages : 31
    Points : 40
    Points
    40
    Par défaut
    Le problème est que c'est le serveur titi.org qui gère les redirections du domaine et de ses sous-domaines. Donc sans accès impossible.

    Si c'est pour de la redirection vers des serveurs expérimentaux, utilise des redirections de port depuis ton serveur 192.168.99.23.

    Ca ira très bien.
    Si un commentaire t'a aidé pense à mettre un

  3. #3
    Nouveau membre du Club
    Profil pro
    Développeur Web
    Inscrit en
    Avril 2005
    Messages
    33
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Avril 2005
    Messages : 33
    Points : 31
    Points
    31
    Par défaut
    Oui bien sûre, c'est pourquoi j'ai paramétré chez le registrar du domaine titi.org le fait que le domaine pointe vers l'IP publique de l'entreprise. C'est à ce moment que les techniciens réseau prennent la main et redirige les requêtes entrantes vers le 192.168.99.23

    Zone du domaine titi.org chez le registrar

    @ 3600 IN A <ip_public>
    * 3600 IN A <ip_public>


    J'avais également pensé à utiliser iptable pour rediriger selon le port. Mais pour un même port plusieurs serveurs sont possibles.

  4. #4
    Membre du Club
    Homme Profil pro
    Reverse Engineering
    Inscrit en
    Juin 2013
    Messages
    31
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Reverse Engineering

    Informations forums :
    Inscription : Juin 2013
    Messages : 31
    Points : 40
    Points
    40
    Par défaut
    Alors je pensais que vous gériez tout depuis votre serveur publique.

    Donc il faut voir avec ton registrar sa politique sur les sous domaines. Tu devra surement enregistrer de nouveaux champ CNAME à ta résolution DNS chez ton registrar.

    Puis une fois qu'ils pointe vers ton serveur ou tu as accès, il te faudra mettre en place une config reverse proxy pour diriger tes sous domaine vers tes server d'éval.
    Si un commentaire t'a aidé pense à mettre un

  5. #5
    Nouveau membre du Club
    Profil pro
    Développeur Web
    Inscrit en
    Avril 2005
    Messages
    33
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Avril 2005
    Messages : 33
    Points : 31
    Points
    31
    Par défaut
    J'ai la main sur le domaine titi.org et le serveurs 99.23, pas ce qu'il y'a entre les deux

    Ok je regarde donc du côté du reverse proxy. Je viendrais mettre résolu dès que j'aurais pu tester.


    Merci.


    Edit: après une rapide recherche avant d'aller prendre l'apéro je suis tombé sur ce tuto : http://blog.xn--hry-bma.com/article9...che-http-https
    A première vu cela répond à mes besoins immédiats... Pourquoi n'ai-je pas pensé à Apache ?!

    Merci pour le terme reverse proxy qu'il me manquait !

  6. #6
    Membre du Club
    Homme Profil pro
    Reverse Engineering
    Inscrit en
    Juin 2013
    Messages
    31
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Reverse Engineering

    Informations forums :
    Inscription : Juin 2013
    Messages : 31
    Points : 40
    Points
    40
    Par défaut
    Citation Envoyé par tomaa Voir le message
    J'ai la main sur le domaine titi.org et le serveurs 99.23, pas ce qu'il y'a entre les deux
    C'est pourquoi je t'ai dis d'enregistrer la liste des CNAME souhaités et de les faire pointer vers ton serveur (ça c'est la première étape que tu gère depuis ta console d'admin de ton registrar).

    Puis résoudre depuis ton 99.23 les sous domaines vers tes server d'éval via reverse proxy.

    Seul bémols il faut que "ce qu'il y a entre les deux" résolve bien tes sous domaines vers ton 99.23

    J'espère que j'ai été assez clair
    Si un commentaire t'a aidé pense à mettre un

  7. #7
    Nouveau membre du Club
    Profil pro
    Développeur Web
    Inscrit en
    Avril 2005
    Messages
    33
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Avril 2005
    Messages : 33
    Points : 31
    Points
    31
    Par défaut
    Très clair. Et je t'en remercie.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Serveur DNS appartient-il a son domaine?
    Par flyingman dans le forum Administration système
    Réponses: 17
    Dernier message: 14/11/2012, 10h22
  2. obtenir les enregistrement d'un domaine sur serveurs dns
    Par yamnetouaga dans le forum Réseau
    Réponses: 0
    Dernier message: 11/01/2008, 18h30
  3. Mon serveur dns n'arrive pas a resoudre certain domaine, besoin d'aide
    Par jojodeparis dans le forum Administration système
    Réponses: 3
    Dernier message: 30/08/2007, 22h41
  4. Configurer un serveur DNS,DHCP
    Par arnaud_verlaine dans le forum Réseau
    Réponses: 9
    Dernier message: 11/02/2007, 15h29
  5. Serveur DNS
    Par photorelief dans le forum Développement
    Réponses: 1
    Dernier message: 08/04/2005, 11h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo