IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Deux serveurs DNS, Serveur privé (LAN) + serveur public (DMZ)


Sujet :

Réseau

  1. #1
    agh
    agh est déconnecté
    Membre confirmé
    Inscrit en
    Juillet 2002
    Messages
    51
    Détails du profil
    Informations forums :
    Inscription : Juillet 2002
    Messages : 51
    Par défaut Deux serveurs DNS, Serveur privé (LAN) + serveur public (DMZ)
    Bonjour à tous,

    Un spécialiste DNS (Bind9) pourrait-il m'aider ?
    Je vous expose la situation :

    J'ai un réseau local, disons : 192.168.1.0/24
    Quelques adresses publiques, disons : 192.0.2.0/29

    Les adresses publiques sont attribuées à des serveurs placés dans une DMZ
    Les adresses privées sont attribuées aux stations sur le LAN.

    J'aimerai avoir :
    un serveur DNS privé, sur le réseau 192.168.1.0/24 qui fera la traduction, par exemple :
    toto.mondomaine.com --> 192.168.1.23
    tutu.mondomaine.com --> 192.168.1.45

    et un servuer DNS public, sur le réseau 192.0.2.0/29 qui fera la traduction par exemple :
    www.mondomaine.com --> 192.0.2.1
    mail.mondomaine.com --> 192.0.2.2


    Je précise aussi que l'adresse du serveur DNS privé sera celui dont se serviront les clients sur le réseau local... Donc on devrait avoir un truc du genre :


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    Question : qui est toto.mondomaine.com ?
    client privé ---------------------> DNS privé
    client privé <--------------------- DNS privé
    Réponse : c'est 192.168.1.23
     
     
     
    Question : qui est www.mondomaine.com ?
    client privé --------------------> DNS privé ------------> DNS public
    client privé <-------------------- DNS privé <------------ DNS public
    Réponse : c'est 192.0.2.1
     
     
     
    Question : qui est www.google.com ?
    client privé --------------------> DNS privé ------------> DNS public --------> DNS FAI
    client privé <-------------------- DNS privé <------------ DNS public <-------- DNS FAI
    Réponse : c'est 1.2.3.4

    Voila.
    Si ma logique est bonne, il faut que je mette en place 2 serveurs Bind.
    L'un dans la DMZ, l'autre sur le LAN.
    Seulement comment configurer l'un et l'autre ?


    Merci beaucoup de votre aide

    Alexis

  2. #2
    Membre actif
    Avatar de debianhunter
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    63
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 63
    Par défaut
    Bonjour,

    Pour avoir deux fichiers de zones (un public et un prive), regarde du cote de la propriete view de Bind9.
    Plus d'info sur cette page !

  3. #3
    tintin22
    Invité(e)
    Par défaut
    Dans le cas où tu mets deux serveurs DNS, tu configures le DNS externe comme si le DNS interne n'existait pas et vice-versa ! Les postes de ton reseau local pourront utiliser les deux et donc la resolution se fera en fonction du DNS choisi, contrairement aux clients externes qui ne pourront bien evidemment utiliser que le DNS externe.

Discussions similaires

  1. connecter deux serveur DNS
    Par seddikdaya dans le forum Applications
    Réponses: 5
    Dernier message: 20/12/2013, 23h33
  2. LAN et NetBios sans serveur DNS
    Par bionet dans le forum Windows
    Réponses: 3
    Dernier message: 02/08/2011, 11h01
  3. Réponses: 2
    Dernier message: 07/03/2010, 19h48
  4. Serveur DNS public
    Par spectre3brad dans le forum Serveurs (Apache, IIS,...)
    Réponses: 5
    Dernier message: 12/05/2008, 13h22
  5. serveur DNS public
    Par foener dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 03/09/2006, 14h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo