[technique] Evolution de l'infrastructure DNS de tetaneutral.net

Laurent GUERBY laurent at guerby.net
Ven 28 Mar 12:13:18 CET 2014


Bonjour,

Lors du demarrage de tetaneutral.net nous n'avions que deux machine, gw
le R210 a Paris et h3 le Zotac a Toulouse donc les infrastructures DNS
faisant autorité et les resolveurs recursifs etaient en pratique sur ces
deux machines ce qui n'est pas tres satisfaisant.

Nous avons maintenant séparé les resolveurs faisant autorité :

ns1 = dns1.tetaneutral.net => bind master sur VM ganeti
ns2 = n7.tetaneutral.net => NSD en slave au neo balma
ns3 = arn.tetaneutral.net => bind en slave au DC LDN/ARN a Strasbourg

Des resolveurs recursifs publiés pour les adherents :

91.224.149.254 => dnsmasq en cache qui redirige sur h2
91.224.148.10  => unbound sur h2 (temporairement)

Le dnsmasq est prévu sur h7, le nouveau routeur, et fera aussi DHCP et
resolveur recursif pour Saint-Gaudens lors de la desactivation du
routage local.

Merci a Mehdi pour le setup,

Laurent




Plus d'informations sur la liste de diffusion technique