Ajout du DNS interne
parent
24e12af99b
commit
ff92b31069
|
@ -6,7 +6,7 @@ Il y a deux types principaux de configurations possible pour les serveurs DNS,
|
||||||
|
|
||||||
On conseille généralement de ne pas faire les deux sur un même serveur. En effet, une attaque peut être menée sur un serveur récursif ce qui impacterait le service d'autorité. Grâce à la gestion de vu pas de risque vu que seul les container / VM on accès au récursif.
|
On conseille généralement de ne pas faire les deux sur un même serveur. En effet, une attaque peut être menée sur un serveur récursif ce qui impacterait le service d'autorité. Grâce à la gestion de vu pas de risque vu que seul les container / VM on accès au récursif.
|
||||||
|
|
||||||
## Installation
|
## Installation
|
||||||
```
|
```
|
||||||
apt-get install -y bind9 dnsutils
|
apt-get install -y bind9 dnsutils
|
||||||
```
|
```
|
||||||
|
@ -21,7 +21,7 @@ mkdir /etc/bind/zones
|
||||||
|
|
||||||
## Configuration
|
## Configuration
|
||||||
|
|
||||||
### /etc/bind/named.conf.options
|
### /etc/bind/named.conf.options
|
||||||
Configuration globale de bind9. Remplacer le contenu par ce qui suit,
|
Configuration globale de bind9. Remplacer le contenu par ce qui suit,
|
||||||
```
|
```
|
||||||
options {
|
options {
|
||||||
|
@ -51,7 +51,7 @@ logging {
|
||||||
};
|
};
|
||||||
```
|
```
|
||||||
|
|
||||||
## Gestion par vue
|
## Gestion par vue
|
||||||
Pour savoir depuis quelle zone de notre réseau la requête est faites nous allons utiliser les vues de bind9 ainsi le serveur pourra renvoyer une IP différente en fonction de la zone.
|
Pour savoir depuis quelle zone de notre réseau la requête est faites nous allons utiliser les vues de bind9 ainsi le serveur pourra renvoyer une IP différente en fonction de la zone.
|
||||||
|
|
||||||
Le serveur aura une pâte sur chaque zone comme décrit ci-dessous,
|
Le serveur aura une pâte sur chaque zone comme décrit ci-dessous,
|
||||||
|
@ -61,7 +61,7 @@ Le serveur aura une pâte sur chaque zone comme décrit ci-dessous,
|
||||||
|
|
||||||
On définit deux zones DNS, une première, **front**, qui regroupe les zones DMZ et PROXY et une seconde, **back** qui regroupe les zones PROXY et INT.
|
On définit deux zones DNS, une première, **front**, qui regroupe les zones DMZ et PROXY et une seconde, **back** qui regroupe les zones PROXY et INT.
|
||||||
|
|
||||||
### /etc/bind/named.conf
|
### /etc/bind/named.conf
|
||||||
```
|
```
|
||||||
include "/etc/bind/named.conf.options";
|
include "/etc/bind/named.conf.options";
|
||||||
|
|
||||||
|
|
|
@ -22,6 +22,7 @@ Switch Interne VLAN 20
|
||||||
- HAProxy Beta : 10.0.1.2
|
- HAProxy Beta : 10.0.1.2
|
||||||
- Nginx Public Alpha : 10.0.1.3
|
- Nginx Public Alpha : 10.0.1.3
|
||||||
- Nginx Public Beta : 10.0.1.4
|
- Nginx Public Beta : 10.0.1.4
|
||||||
|
- DNS : 10.0.1.253
|
||||||
- Proxy Interne : 10.0.1.254
|
- Proxy Interne : 10.0.1.254
|
||||||
|
|
||||||
### INT
|
### INT
|
||||||
|
@ -31,6 +32,7 @@ Switch Interne VLAN 30
|
||||||
- LDAP VIP : 10.0.2.3
|
- LDAP VIP : 10.0.2.3
|
||||||
- Nginx Public Alpha : 10.0.2.4
|
- Nginx Public Alpha : 10.0.2.4
|
||||||
- Nginx Public Beta : 10.0.2.5
|
- Nginx Public Beta : 10.0.2.5
|
||||||
|
- DNS : 10.0.2.253
|
||||||
- Proxy Interne : 10.0.2.254
|
- Proxy Interne : 10.0.2.254
|
||||||
- [...]
|
- [...]
|
||||||
|
|
||||||
|
|
Loading…
Reference in New Issue