reseau:dns:dnslocalexterne
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:dns:dnslocalexterne [2025/10/12 16:46] – [Présentation] admin | reseau:dns:dnslocalexterne [2025/10/12 17:29] (Version actuelle) – [Configuration] admin | ||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
Lors de la résolution des noms par le serveur DNS de l' | Lors de la résolution des noms par le serveur DNS de l' | ||
- | * Si un **client est sur le réseau local de l' | + | * Si un **client est sur le réseau local de l' |
- | * Si un **client est externe**, BIND renvoie une IP publique (adresses IP publiques des serveurs Web, DNS, etc. qui sont les adresse IP publique du pare-feu Stormshield - NAT). | + | * Si un **client est externe**, BIND renvoie une **IP publique** (adresses IP publiques des serveurs Web, DNS, etc. qui sont les adresse IP publique du pare-feu Stormshield - NAT). |
Pour cela, il faut utiliser la fonctionnalité de bind9 appelée **views**. | Pour cela, il faut utiliser la fonctionnalité de bind9 appelée **views**. | ||
+ | |||
+ | ===== Configuration ===== | ||
+ | * désactiver la ligne **include "/ | ||
+ | * inclure la zone actuelle dans la **vue externe** et créer une 2e **vue interne** en spécifiant tous vos réseaux internes (**DMZ, SERVEURS et LAN**) dans le fichier **/ | ||
+ | |||
+ | < | ||
+ | acl " | ||
+ | 192.168.1.0/ | ||
+ | localhost; | ||
+ | }; | ||
+ | |||
+ | acl " | ||
+ | any; | ||
+ | }; | ||
+ | |||
+ | view " | ||
+ | match-clients { " | ||
+ | recursion no; | ||
+ | zone " | ||
+ | type master; | ||
+ | file "/ | ||
+ | }; | ||
+ | }; | ||
+ | |||
+ | view " | ||
+ | match-clients { " | ||
+ | recursion no; | ||
+ | zone " | ||
+ | type master; | ||
+ | file "/ | ||
+ | }; | ||
+ | }; | ||
+ | </ | ||
+ | |||
+ | ==== Retour Configurer le service DNS ==== | ||
+ | * [[: | ||
+ | |||
+ | |||
+ |
reseau/dns/dnslocalexterne.1760280373.txt.gz · Dernière modification : 2025/10/12 16:46 de admin