Post AIPmaywbrJv1RVZYPo by talisker@framapiaf.org
(DIR) More posts by talisker@framapiaf.org
(DIR) Post #AIPcVcPNDlgmYhpXhw by talisker@framapiaf.org
2022-04-13T16:00:23Z
0 likes, 0 repeats
@bortzmeyer Bonjour, en tant que spécialiste du sujet est ce que tu aurai un schéma d'archi pour la mise en place d'un DNS en DMZ ? je veux juste une copie readonly de l'interne. Ce qui me gene dans ce que j'ai trouvé c'est le sens de réplication, j'aimerai que ce soit l'interne qui pousse dans la DNZ pour des raisons de sécurité...
(DIR) Post #AIPcVjS71z2UPEAKRs by bortzmeyer@mastodon.gougere.fr
2022-04-13T16:39:26Z
0 likes, 0 repeats
@talisker Pourquoi ne pas simplement scp le ficher de zone ?
(DIR) Post #AIPf1DOtvyOEAqnsoK by talisker@framapiaf.org
2022-04-13T17:07:50Z
0 likes, 0 repeats
@bortzmeyerOui c'est pas faux, j'ai pas le reflex car au boulot nous sommes sous windows ...je vais regarder dans ce sens merci
(DIR) Post #AIPmaywbrJv1RVZYPo by talisker@framapiaf.org
2022-04-13T18:32:44Z
0 likes, 0 repeats
@bortzmeyer Bon j'ai un peu regarder et effectivement c'est possible, il faut que j'installe Bind en interne pour faire un transfert de zone en txt dans le bon format et que je copie ce fichier dans le Bind de la DMZ. En interne c'est un DNS intégré à l'AD et l'export en txt n'a pas l'air dans le bon format.
(DIR) Post #AIPpKJWOOsGmCX3Mg4 by bortzmeyer@mastodon.gougere.fr
2022-04-13T19:03:24Z
0 likes, 0 repeats
@talisker Ah oui, en effet, avec AD, tout est plus dur.
(DIR) Post #AK4nKJbn4Dawjl63ge by talisker@framapiaf.org
2022-06-02T11:16:07Z
0 likes, 0 repeats
@bortzmeyerSalut, Pour j'ai opté pour ta solution. J'ai ajouté 2 linux bond, un sur le lan l'autre dans la dmz. Celui du lan a une copie de ma zone du DNS ad donc il est slave. J'ai donc un fichier plat maintenant prêt a être copié. Que me conseil tu pour l'autre qui va recevoir la copie via scp ? Slave ou master ou rien je crois qu'on mettre local ...
(DIR) Post #AK4teNRJ8Ib88R8v8y by bortzmeyer@mastodon.gougere.fr
2022-06-02T12:27:00Z
0 likes, 0 repeats
@talisker Tel que je comprends la description, le serveur dans la DMZ sera maitre (il prendre les données dans un fichier de zone).PS : maitre et esclave sont des termes à interpréter avec prudence, ils n'apparaissent pas vraiment dans le protocole DNS, ils sont juste une question d'admin des serveurs.
(DIR) Post #AK6qvfDONyyKdq6agK by talisker@framapiaf.org
2022-06-03T11:05:58Z
0 likes, 0 repeats
@bortzmeyerOK merci je vais tester ça, je te tiens au courant ..