dns 8 fichier de configuration named.conf - Windows & Software
Marsh Posté le 18-08-2003 à 17:28:54
hum , en lisant la doc ?
sinon tu n'es pas clair
tu veux faire quoi ? des forwards de requetes ? ou des transferts de zone ?
dans le
1) c'est
forwarders {
62.4.16.70;
62.4.16.80;
};
dans les options générales...
tu mets les ips des dns que tu veux faire interroger par ton serveur dns ( ici ce sont ceux de nerim )
2) c'est le allow-transfer {
secondaire;
12.12.12.12;
};
dans la conf de ta zone
tu mets une acl (ici c'est secondaire ) ou une ip directement (tu auras trouvé )
Marsh Posté le 18-08-2003 à 19:15:55
ben mon seveur secondaire peut effectuer aussi les transferts de zone ( d'ou allow transfer) ma vrai question est sur le moyen pour qu'un serveur dns ( primaire dans mon cas) soit le seul à effectuer la résolution de noms extérieur à mon domaine, le server secondaire doit traiter toutes les requetes d'ip 192.168.x.x le reste pour le primaire.. c'est pour çà que j'hésitais avec le forwarders... il forward oui mais pour faire la distinction ip locale et net...
Marsh Posté le 18-08-2003 à 19:31:01
t'es de moins en moins clair ...
Le serveur secondaire aura le _meme_ fichier de zone que le primaire ( sauf si tu conf ta zone comme un pied & que tu oublies d'incrémenter le sérial ) , conclusion il répondra de la meme maniere que le premier .
D'ailleurs restreindre les réponses de ton secondaire a une catégorie d'ips donné c'est mal , car quand on fait une requete sur ton domaine on ne tombe pas forcément sur le master ...
Exemple ici
[mikala@special-linux mikala]$ dig +trace baka.littleboboy.net |
on voit que la réponse a la question vient de genese un de mes secondaires
sur une autre machine la meme requete va tomber sur un autre de mes secondaires
mikala@zobparty:~$ dig +trace baka.littleboboy.net |
si ton secondaire ne réponds pas ca va merder au niveau des résolutions .
En réfléchissant un peu plus tu dois surement vouloir répondre e maniere différente j'imagines ?
genre si une ip externe a un réseau te demmande a quoi tu corresponds disons www.domaine.tld tu lui répondra 62.62.62.62
si c'est une ip interne a ton réseau tu veux ptet lui répondre que ca pointe en fait vers 10.0.0.1 .
dans ce cas il faut se servir des views de bind .
Donc éventuellement précises ta question qu'on apporte ( Jeanb ou moi par exemple) un peu plus d'info .
Marsh Posté le 18-08-2003 à 17:16:20
je voudrais savoir quelle est l'option de configuration pour permettre de sender les requetes de résolution de noms extérieurs à un second server dns ...