• [^] # Re: interne, externe, vues

    Posté par (site web personnel) . En réponse au message DNS et sous-domaine. Évalué à 2.

    Salut, désolé de répondre si tardivement.

    Merci pour tes infos, je comprends un peu mieux la logique. A la relecture de ma question il y a un sujet que je n'ai pas abordé : docker, traefik et les certificats Let's. Actuellement traefik est configuré pour faire une demande de création de certificats à Let's sur le domaine example.com et il utilise l'API d'OVH pour faire en sorte de Let's retrouve tout ce qu'il faut pour valider le certificats. Ces containers sont accessible uniquement en interne et ils le resteront. Par exemple pour le container en charge de GLPI j'y accède par glpi.example.com, sur mon bind actuel j'ai cette config pour la zone example.com

    $ORIGIN example.com.
    $TTL 86400 ; 1 day
    @ IN SOA dns11.ovh.net. admin.example.com. (
     3667417071 ; serial
     21600 ; refresh (6 hours)
     3600 ; retry (1 hour)
     604800 ; expire (1 week)
     86400 ; minimum (1 day)
     )
    @ IN NS ns11.ovh.net.
    @ IN NS dns11.ovh.net.
    localhost A 127.0.0.1
    @ IN A 213.186.33.2
    www A 213.186.33.2
    galerie CNAME www
    share CNAME www
    galerie CNAME www
    mail CNAME www
    smtp CNAME www
    imap CNAME www
    pop CNAME www
    ftp CNAME www
    pim CNAME www
    mdm A 192.168.xxx.xxx
    ; Serveur docker
    *.example.com. A 192.168.xxx.xxx
    

    Du coups il me parait logique que je conserve la gestion local du domaine example.com pour les machines locales et si j'ai bien compris je vais avoir trois cas :
    - une zone pour *.marue205.example.com : accessible uniquement par mes machines locales, chargé de résoudre les ip locales et non accessible depuis l'extérieur;
    - une zone pour *.example.com : accessible uniquement par mes machines locales, chargé de faire la correspondance pour cette zone qui renvoie soit sur une IP locale (docker par exemple) soit sur une IP externe;
    - les requêtes pour les autres domaines qui seront redirigés par mon bind vers le DNS de mon opérateur.

    Demain si j'ajoute un domaine, monautrerue90, j'ai juste a ajouter une zone monautrerue90.example.com à mon DNS en charge de résoudre les correspondances des ip/machines de cette zone.

    J'ai bon ? ;)

    Born to Kill EndUser !