reseau:dns:dnslocalexterne
Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
reseau:dns:dnslocalexterne [2025/10/12 16:45] – créée admin | reseau:dns:dnslocalexterne [2025/10/12 17:29] (Version actuelle) – [Configuration] admin | ||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
Lors de la résolution des noms par le serveur DNS de l' | Lors de la résolution des noms par le serveur DNS de l' | ||
- | Si un client est sur le réseau local de l' | + | * Si un **client est sur le réseau local de l' |
- | Si un client est externe, BIND renvoie une IP publique (adresses IP publiques des serveurs Web, DNS, etc. qui sont les adresse IP publique du pare-feu Stormshield - NAT). | + | |
Pour cela, il faut utiliser la fonctionnalité de bind9 appelée **views**. | Pour cela, il faut utiliser la fonctionnalité de bind9 appelée **views**. | ||
+ | |||
+ | ===== Configuration ===== | ||
+ | * désactiver la ligne **include "/ | ||
+ | * inclure la zone actuelle dans la **vue externe** et créer une 2e **vue interne** en spécifiant tous vos réseaux internes (**DMZ, SERVEURS et LAN**) dans le fichier **/ | ||
+ | |||
+ | < | ||
+ | acl " | ||
+ | 192.168.1.0/ | ||
+ | localhost; | ||
+ | }; | ||
+ | |||
+ | acl " | ||
+ | any; | ||
+ | }; | ||
+ | |||
+ | view " | ||
+ | match-clients { " | ||
+ | recursion no; | ||
+ | zone " | ||
+ | type master; | ||
+ | file "/ | ||
+ | }; | ||
+ | }; | ||
+ | |||
+ | view " | ||
+ | match-clients { " | ||
+ | recursion no; | ||
+ | zone " | ||
+ | type master; | ||
+ | file "/ | ||
+ | }; | ||
+ | }; | ||
+ | </ | ||
+ | |||
+ | ==== Retour Configurer le service DNS ==== | ||
+ | * [[: | ||
+ | |||
+ | |||
+ |
reseau/dns/dnslocalexterne.1760280345.txt.gz · Dernière modification : 2025/10/12 16:45 de admin