par tomtom » 05 Nov 2003 12:07
OK, je vais recapituler....
<BR>
<BR>Chez un registrar, tu achetes un domaine, disons toto.com
<BR>Chez un dyndns, tu te debrouilles pour que l'addresse toto.dyndns.org pointe sur ton @ip à un instant t. OK ?
<BR>
<BR>
<BR>Bon, comme tu veux gerer toi-même le dns, il faut que ce soit ton serveur qui reponde aux requetes... Or, dans les hautes sphères de l'internet, le domaine toto.com est enregitré avec comme autorité le dns de ton registrar (ex : gandi).
<BR>En général, le registrar te permet de definir une autre autorité pour le domaine que tu achetes. Ici, tu voudrais devenir l'autorité. Typiquement, on entre l'@ d'un serveur dns qui gère la zone.... Mais comme tu n'as pas d'a@ ip fixe, tu utilises ton dyndns comme autorité.. c'est OK ?
<BR>
<BR>
<BR>Bon, que se passe-t-il ?
<BR>Je fais une requete : <!-- BBCode auto-link start --><a href="http://www.toto.com" target="_blank">www.toto.com</a><!-- BBCode auto-link end -->
<BR>Grace au jeu des dns, je vais remonter jusqu'au com. qui va me retourner l'@ de l'autorité pour la zone toto.com -> c'est toto.dyndns.org !
<BR>Donc, mon client fait une requete dns sur le serveur toto.dyndns.org, en lui demandant l'@ de <!-- BBCode auto-link start --><a href="http://www.toto.com" target="_blank">www.toto.com</a><!-- BBCode auto-link end -->
<BR>
<BR>-> ca, ca arrive jusqu'à ton sevreur (enfin si tu as tout bien fait..., ce que l'pon peut verifier simplement si tu nous donne ton vrai nom de domaine... (enfin, pas de mon boulot desole...))
<BR>
<BR>
<BR>Bon, le fait de mettre en place ceci est une première etape..
<BR>Maintenant, il faut qe ton serveur DNS fournisse à mon client l'@ ou je peux joindre ton serveur....
<BR>C'est à dire : Ton adresse publique !
<BR>En effet, par le jeu des redirections comme tu dis, si je frappe ton @publique sur le port 80, cela sera transféré au serveur web (c'est le principe du transfert de ports !).
<BR>
<BR>Par contre, si je recois ton @privée, que veux-tu que j'en fasse ?????
<BR>Il est donc impératif que tu mettes dans tes fichiers de zone l'@ publique de ton firewall !
<BR>
<BR>J'espère que ce sera un peu plus clair...
<BR>
<BR>T.
One hundred thousand lemmings can't be wrong...