IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Configuration DNS


Sujet :

Réseau

  1. #1
    Nouveau membre du Club
    Inscrit en
    Juin 2002
    Messages
    28
    Détails du profil
    Informations forums :
    Inscription : Juin 2002
    Messages : 28
    Points : 26
    Points
    26
    Par défaut Configuration DNS
    Bonjour a tous .
    voila je voudrai avoir votre avis sur une config d'un DNS pour un FAI
    l'architechture est : 1 dns Primaire + 2 dns Secondaires(192.168.1.2+192.168.1.3)
    sur le primaire :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    acl mylans {
    xxx.xxx.xxx;
    };
     
    options {
            directory "/var/cache/bind";
            auth-nxdomain no;
            allow-transfer { 192.168.1.2;192.168.1.3; };
            allow-query { mylans; };
            allow-recursion { mylans; };
            tcp-clients 32;
            version "Linux Is Not UniX";
    };
     
    sur les secondaires :
    acl mylans {
    xxx.xxx.xxx;
    };
     
    options {
            directory "/var/cache/bind";
            auth-nxdomain no;
            allow-transfer { none};
            allow-query { mylans; };
            allow-recursion { mylans; };
            tcp-clients 32;
            version "Linux Is Not UniX";
    };
    je voudrai savoir votre avis sur cette config sachant que le but est de restrindre l'utilisation de se serveur DNS aux clients du fai et de permetre la resolution des zones dont il est autoritaire .
    et merci d'avance
    merci

  2. #2
    Nouveau membre du Club
    Inscrit en
    Juin 2002
    Messages
    28
    Détails du profil
    Informations forums :
    Inscription : Juin 2002
    Messages : 28
    Points : 26
    Points
    26
    Par défaut
    en fin de compte une simple : allow-recursion { mylans; }; suffisait car cela vas permetre a "mylans" de resoudre n'importe quel zone , or les autres pourons juste resoudes les zones dont le server est autoritaire .
    merci qd meme bien que je n 'ai eu auccune reponse
    merci

  3. #3
    Nouveau membre du Club
    Inscrit en
    Juin 2002
    Messages
    28
    Détails du profil
    Informations forums :
    Inscription : Juin 2002
    Messages : 28
    Points : 26
    Points
    26
    Par défaut
    il semble que ce n'est pas encore fini .
    apres avoir ajouter un allow-recursion { mylans; };
    les nouvelles zones ajoutées n'on pas pu etre publier ( apres les avoir reserver et les avoir ajouter a mon serveur dns , apres meme 48h ces domaines n'on pas encore ete publier , apres avoir remi l'ancienne configuration , et apres 24h tout est redevenu normal ! comment expliquez vous ca svp
    car j'ai bien verifier allow-recursion est utilisée pour la resulution des domaines dont le seveur n'est pas authoritaire !!!
    merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Configuration DNS : entrée SPF
    Par damjal dans le forum Serveurs (Apache, IIS,...)
    Réponses: 9
    Dernier message: 17/04/2007, 11h54
  2. configurer DNS pour ftp
    Par eknd dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 28/02/2007, 18h02
  3. Configuration DNS - hébergement personnel avec IP fixe
    Par pelelive dans le forum Serveurs (Apache, IIS,...)
    Réponses: 4
    Dernier message: 17/01/2007, 13h57
  4. Probleme de configuration DNS sous Red Hat
    Par kaygee dans le forum Réseau
    Réponses: 4
    Dernier message: 08/01/2006, 19h26
  5. Réponses: 1
    Dernier message: 26/08/2005, 13h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo