Bonsoir,
poulounche65 a écrit:je ne pense pas qu'il y UNE FACON NORMALE de traiter le problème
effectivement il y a plusieurs façons d'envisager une architecture.
Celle décrite par Jdh me semble simple et efficace : un seul point d'accès au NET à gérer et contrôler. Ce que j'aimerai comprendre c'est pourquoi, si tu indiquais le serveur IPCop comme forwarder principal
(aucune configuration vers les Root server) ta config ne fonctionnait pas.
Concernant le contournement que tu as pris (je ne connait pas BOT, donc excuses si je suppose l'inopposable) le point qui me semble génant est que l'accès au root serveur étant possible de ton LAN, un imbecile pourrait faire une requête directe et avoir des erreurs de résolution (résolution externe alors que le serveur à utiliser est un serveur interne) et tu n'as bessoin que ton DHCP et ton DNS soit une seule
En plus quand on monte un IPCOP c'est pour qu'il fasse DHCP ou serveur DNS interne
je suis pas d'accord, ou alors on ne définit pas le terme DNS de la même façon. IPCop ne gère qu'un ensemble de "hôte statique", cela me semble un peu court pour faire un DNS.
G.