Bind redondant

Bien le bonjour,

je suis actuellement en train de faire des test de DNS (Bind 9) et j’aurais besoin de votre aide.

1°/- Comment puis je tester que si le premier dns tombe le second prend bien le relais?
2°/- Comment puis je tester que lorsque le premier dns reçoit un enregistrement le second vas bien le copier dans la base de la zone?
3°/- Comment puis je mettre en place DNSSec sur bind?
4°/- Comment puis je mettre en place DDNS sur bind (liaison dynamique avec DHCPd)?

j’ai recherché un sur google mais les tutos trouvés ne traites que de BIND uni-serveur, pas de redondance.
J’ai bien trouvé un tutos sur BIND DHCP redondant dynamique sécurisé mais le tutos est embrouillé et parfois manque d’explications, notamment pour ce qui est des clés partagés.

Si vous voulez ma configuration actuelle dites le moi.

salut :006

il suffit d’arreter le dns concerné
petite commande “dig debian.fr ns” qui te resoud les nom de dns

commande “dig nouvelle_zone.ex @ip-dns_secondaire

pas encore (plutot pas au point) de signature pour dns surtout sous lenny

pas encore (plutot pas au point) de signature pour dns surtout sous lenny[/quote]

ah, mais avec les clés de rndc c’est pas faisable?

En fait j’ai du mal a comprendre comment marche les clés rndc-key qui permette de faire communiquer rndc/bind et les serveurs bind entre eux.

Vous auriez pas des tutos la dessus?

Bien, je viens de tester un peu plus en avant.

Alors ce que j’ai fait c’est que j’ai créer une acl nommée internals qui regroupe mes deux serveurs et mon localhost.
Ensuite j’ai donné à rndc.conf / named.conf et named.conf.local la directive key et la directive controls avec la clée rndc-key.key.

et bien la ça fonctionne, mes deux serveurs ce parlent et s’echange les informations et en plus rndc -s LENOMDUSERVEUR me permet de l’administrer à distance.

Je met pas en résolu car je vais surement avoir d’autres questions en rapports mais pour la clé c’est réglé.