Bonjour,
Je viens vers vous après plusieurs jours à essayer des configurations différentes sur mon architecture DNS.
Architecture :
mondomaine.fr sur un serveur linux avec BIND 9.2.3
J'ai deux active directory (1 sous W2K -> zone1 et 1 sous W2K3 -> zone2) qui gèrent chacun un sous domaine DNS de mondomaine.fr.
Configuration :
BIND : /etc/resolv.conf -> namesearch mondomaine.fr
namesearch zone1.mondomaine.fr
namesearch zone2.mondomaine.fr
X.Y.1.1
dans mon named.conf :
la zone mondomaine.fr est définie avec
mondomaine.fr {
}
mon fichier de zone mondomaine.fr :
zone1 NS serveur1.zone1.mondomaine.fr (correspond au W2K)
zone2 NS serveur2.zone2.mondomaine.fr (correspond au W2K3)
serveur1.zone1 A X.Y.2.1
serveur2.zone2 A X.Y.3.1
sur mes deux serveurs windows, les serveurs DNS sont configurés et les redirecteurs sont mis sur l'ip du serveur linux de mondomaine.fr
Je pense avoir un peu tout dit.
Résultat (avec nslookup):
Sur le serveur linux
requêtes : client1.zone1.mondomaine.fr -> OK; client2.zone2.mondomaine.fr -> OK; client1 -> OK; client2 -> OK
sur serveur windows 2K (zone1)
requêtes : client1.zone1.mondomaine.fr -> OK; client2.zone2.mondomaine.fr -> OK; client1 -> OK; client2 -> XXXX
sur serveur windows 2K3 (zone2)
requêtes : client1.zone1.mondomaine.fr -> OK; client2.zone2.mondomaine.fr -> OK; client1 -> XXXXX; client2 -> OK
En lançant le tout avec un petit "set debug", je me rend compte que la requete client1 est recherchée dans zone2.mondomaine.fr puis dans mondomaine.fr et remonte ensuite au niveau de fr au lieu de vérifier si cet enregistrement est présent dans zone1.mondomaine.fr...
Question : comment faire pour que client1 puisse requeter sur client2 ( au lieu de client2.zone2.mondomaine.fr) et que donc le serveur mondomaine.fr renvoie la réponse à client1?
Faut-il déclarer sur mondomaine.fr zone1 et zone2 en slave? (test effectué mais non concluant...)
Est-ce possible de requêter sur un autre sous-domaine?
Je sais pas si je suis clair mais j'ai essayé de vous donner un maximum de détails.
Je vous remercie d'avance pour votre aide.
Partager