Pb de config de serveur DNS sur un LAN pour le passer ensuite sur WAN?

Pb de config de serveur DNS sur un LAN pour le passer ensuite sur WAN? - Installation - Linux et OS Alternatifs

Marsh Posté le 08-11-2004 à 13:42:38    

Bonjour,
 
J'ai pour projet de changer le système (passer d'une débian woody à une SuSE 9.1) d'un serveur dédié que je loue chez un hébergeur (sivit.fr), mais je prends mon temps pour que ce soit bien fait. Donc j'aimerai avant tout paramètrer un HDD sur une machine chez moi qui est sur mon LAN et ensuite aller apporter ce HDD à mon hébergeur pour le mettre à la place de celui du dédié (en gros, pour faire simple).
 
Cependant, je suis devant pas mal de problèmes pour lesquels vous allez surement pouvoir m'aider (enfin j'espère).
 
Le premier problème est pas trop dur à mon avis. Il s'agit de la différence de materiel entre mon PC local et le dédié. J'ai récupéré toutes les infos sur la config du dédié et en gros ce qui pose le plus de soucis, c'est la carte réseau. J'imagine donc qu'en chargeant le module correspondant à la carte du dédié en plus de celui pour ma realtek qui est dans mon PC, le jour où je vais mettre le HDD dans le dédié, il arrivera à reconnaitre la carte. Enfin j'espère. Je vais tester dans un premier temps en placant mon HDD dans un autre PC local avec une carte réseau différente pour voir au moins si la manipulation du changement de carte fonctionne. Si vous avez des expériences dans ce domaine, elles sont les bienvenues.
 
Ensuite, le second problème est la configuration réseau. Mon dédié qui a une IP publique (194.146.x.x) est configuré pour recevoir les mails (qmail-ldap), servir de serveur web(apache) et ftp(pure-ftp), il a un mysql et le démon named de Bind9 pour le serveur DNS primaire pour mes noms de domaines.
Sur mon LAN, le PC a une adresse de type 192.168.0.3.
La configuration des services apache, mysql et qmail, ftp ne pose pas de problèmes dans ce contexte de LAN.
En revanche, j'aimerai parametrer le serveur DNS de façon à ce qu'il soit opérationnel dès la mise en place du HDD dans le serveur dédié. Au final il ne me resterai qu'à modifier l'IP du serveur avant d'apporter le HDD à sivit.
Mais voila, comment configurer un serveur DNS sur un LAN pour lui faire simuler son fonctionnement réèl sur Internet et permettre de le tester ?
Là je sèche... donc si vous avez des idées, je les attends à bras ouverts
 
Enfin, dernière question, à propos de la config.
Je vais utiliser un maximum les RPM (issus de la SuSE 9.1 si possible, sinon, je ferai mes propres RPM pour Qmail-ldap par exemple) pour me permettre de recréer facilement la config de mon dédié en local sur un serveur de test pour les nouvelles modifs de config ou installations. Cela me permetera de ne pas avoir les outils de compilation sur le serveur dédié et d'éviter les manipulations hasardeuses en direct sur le sites visibles du grand public. Je vais donc avoir à faire des aller-retour entre la config du dédié et celle du serveur de test. J'aimerai donc ne pas avoir à midifier les fichiers de conf à la main pour recopier les modifs faites sur le serveur de test. Comment gerrer ces fichiers de config pour les historiser et pouvoir reproduire facilement la config sur un autre serveur ? Je me disait que je pouvait surement les stocker dans un référentiel de type CVS (ou plutôt SVN) sur un serveur tiers (un PC chez moi suffirait, par exemple celui que j'ai déjà et qui fait les backups du serveur dédié via Rsync). Qu'en pensez vous ?
 
Voila,
Merci à tous.

Reply

Marsh Posté le 08-11-2004 à 13:42:38   

Reply

Marsh Posté le 08-11-2004 à 15:15:57    

1. tu veux faire une image et copier l'image sur le nouveau matos ?
 
2. pkoi veux tu faire cela ? test ton DNS ... si tu as mis des ACL en fonctions de plages IP, tu peux inclure une IP locale précise dans la zone qui dessert internet. je ne vois pas vraiment ce que tu veux faire ...
 
3. pkoi ne pas les copier avec scp quand tu as fini les nouvelles versions des fichiers de conf ?


Message édité par Dark_Schneider le 08-11-2004 à 15:16:07

---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 08-11-2004 à 16:13:28    

1 - non justement, je ne voudrais pas faire une image, je vais travailler à installer un nouveau système sur un disque vierge que je vais ensuite apporter à mon hébergeur pour qu'il le branche dans le serveur. Au final, j'aurai cependant moyen de reproduire cette config sur un serveur de test en installant les packages utilisés, mais sans faire une image.
 
2 - Je voulais configurer mon serveur DNS pendant que je l'ai sur mon LAN afin qu'il soit opérationnel quand je porterai le disque dur à l'hébergeur. Je peux le configurer, mais comment tester que ma config DNS marche car dès que je veux  l'interroger, par exemple avec dig @192.168.0.3 mondomaine.com il va chercher sur les serveurs réèls et me renvoie les infos pour mondomaine.com qui sont sur le DNS publiquement accéssible sur le net. C'est assez normal vu que la liste des IP pour les serveurs racines des TLD sont des IP publiques.
 
3 - je peux oui, mais j'aimerai que la config soit historisée et donc c'est plus simple de faire un checkout à partir du serveur "de production" pour récupérer le fichier de config que j'ai commité sur le CVS après l'avoir modifié sur mon serveur de test plutôt que d'avoir en plus à passer par un SCP. La sécurité sera assurée de toute façon car je ferai passer le checkout CVS par SSH ou en SVN/SSL. Ma question était donc de savoir si l'utilisation d'un CVS est intelligente pour les fichiers de conf, ou existe t-il des techiniques plus apropriées pour gerrer les conf. Ensuite, le mode de transfert des fichiers n'est pas le problème ici.
 
Voila, si ça eclaircit un peu mes question...
En tout cas merci pour ton interret à mes problèmes :)

Reply

Marsh Posté le 08-11-2004 à 16:21:52    

1. ok
 
2. dis lui de ne pas faire suivre les requêtes qu'il ne résoud pas
 
3. pkoi pas. c'est une utilisation comme une autre de CVS ... tu viens de me donner des idées ...


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 08-11-2004 à 16:25:49    

voici la conf ( named.conf ) de mon DNS telle que faites par le wizard mdk :
 


key mykey {
    algorithm hmac-md5;
    secret "";
};
 
controls {
    inet 127.0.0.1 port 953
    allow { 127.0.0.1; } keys { mykey; };
};
 
options {
    directory "/var/named";
    pid-file "/var/named/named.pid";
    version "Wizard drake";
    allow-query { any; };
    allow-transfer { any; };
        forwarders { 80.10.246.1; };
};
 
zone "localhost" {
    type master;
    file "zone/db.localhost";
};
 
zone "0.0.127.in-addr.arpa" {
    type master;
    file "zone/db.127.0.0.1";
};
 
zone "." {
    type hint;
    file "zone/root.hints";
};
 
zone "1.168.192.in-addr.arpa" {
    type master;
    file "zone/db.1.168.192.hosts";
    forwarders { };
};
 
zone "mondomaine.com" {
    type master;
    file "zone/db.mondomaine.com.hosts";
    forwarders { };
};


 
pour ton domaine, tu ne configure pas de forwarders ( voire pas du tout )


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed