En fait on utilise le module pour bind9 et non le service DNS intégré à samba.
Je n'ai pas de soucis particuliers avec l'association des ip avec les noms de machines, les postes s'intègrent bien dans le DNS (c'est d'ailleurs tout l'intérêt de ce module).
OK, donc ça c'est quand tu as une bonne gestion centralisée faite par un admin compétent. Malheureusement, ça n'est pas forcément disponible partout.
D'ailleurs, dans un contexte sans AD, tu peux configurer un serveur DHCP pour mettre à jour les IPs des machines dans bind automatiquement lorsqu'elle lui attribue une ip et ainsi avoir un lien constant et fiable entre le nom du poste et son IP. Ça reste plus contraignant qu'avec l'AD ou tout est automatique on est d'accord.
Tu parles du DDNS je suppose ; c'est effectivement une alternative faisable, et plus simple qu'un AD je trouve car c'est à peu près intérgré de base dans l'ISC DHCP je crois (genre une option à activer). Mais ça reste un truc central qu'il faut qu'un admin mette en place.
Maintenant vu la description que tu en fais je pense que tu parles de WINS qui est effectivement une grosse plaie pas fiable pour un sous.
Oui, c'est ça, WINS, merci. L'avantage de WINS sur un AD ou un DHCP+DNS administré, c'est que c'est décentralisé : pas besoin d'un admin pour gérer tout ça. Après, le protocole laisse quand même à désirer, et mDNS est beaucoup mieux fait tout en restant décentralisé.
Si tu restes sur un seul subnet ça fonctionne déjà pas très bien mais une fois que tu relies des sites distants par IPSEC c'est une vraie cata : même si tu configures les serveurs WINS dans DHCP et que tu les informes qu'ils doivent se mettre a jour mutuellement entre les subnets.
C'est l'avantage de mDNS (et DNS-SD) : localement ça marche sans rien faire, et il « suffit » d'un relai mDNS entre les deux pour étendre le service à des subnets différents. J'utilise ça à la maison sur un routeur vraiment cheap (avec OpenWrt), et ça marche du tonnerre (OK, ça n'est pas vraiment un déploiement immense...). C'est pas mal décentralisé, contrairement à un AD/DHCP, et ça marche sans administration (i.e. j'ai installé le truc sur la machine, sans configuration, et je n'y ai jamais touché ; il n'a aucun état à stocker, c'est juste un relai stateless de trames multicast).
C'est clair que sans liaison nom d'hôte / ip fonctionnel on ne risque pas de vouloir passer sur IPv6. Je comprends mieux maintenant où tu voulais en venir .
Oui, c'est quelque chose qui est poussé mais de manière assez indirecte à l'IETF : pour faciliter la transition, il faudrait que les softs soient bien codés et utilisent getaddrinfo() afin de s'abstraire de la notation des noms/adressent, et que le service de DNS marche bien partout (et à la maison, endroit où il n'y a pas d'admin local en général, il faut que ça marche tout seul). D'où mDNS pour palier ce second problème.
[^] # Re: un classique
Posté par benoar . En réponse au message Problème de DNS avec BBox. Évalué à 2.
OK, donc ça c'est quand tu as une bonne gestion centralisée faite par un admin compétent. Malheureusement, ça n'est pas forcément disponible partout.
Tu parles du DDNS je suppose ; c'est effectivement une alternative faisable, et plus simple qu'un AD je trouve car c'est à peu près intérgré de base dans l'ISC DHCP je crois (genre une option à activer). Mais ça reste un truc central qu'il faut qu'un admin mette en place.
Oui, c'est ça, WINS, merci. L'avantage de WINS sur un AD ou un DHCP+DNS administré, c'est que c'est décentralisé : pas besoin d'un admin pour gérer tout ça. Après, le protocole laisse quand même à désirer, et mDNS est beaucoup mieux fait tout en restant décentralisé.
C'est l'avantage de mDNS (et DNS-SD) : localement ça marche sans rien faire, et il « suffit » d'un relai mDNS entre les deux pour étendre le service à des subnets différents. J'utilise ça à la maison sur un routeur vraiment cheap (avec OpenWrt), et ça marche du tonnerre (OK, ça n'est pas vraiment un déploiement immense...). C'est pas mal décentralisé, contrairement à un AD/DHCP, et ça marche sans administration (i.e. j'ai installé le truc sur la machine, sans configuration, et je n'y ai jamais touché ; il n'a aucun état à stocker, c'est juste un relai stateless de trames multicast).
Oui, c'est quelque chose qui est poussé mais de manière assez indirecte à l'IETF : pour faciliter la transition, il faudrait que les softs soient bien codés et utilisent getaddrinfo() afin de s'abstraire de la notation des noms/adressent, et que le service de DNS marche bien partout (et à la maison, endroit où il n'y a pas d'admin local en général, il faut que ça marche tout seul). D'où mDNS pour palier ce second problème.