Scénario #30426
Mis à jour par Daniel Dehennin il y a environ 3 ans
h3. Objectif
À la suite de #17656
L’Amon doit permettre Adapter la configuration de l'Amon pour déléguer les zones inverses des réseaux locaux. résolutions de Zones Inverse (d'un ScribeAD ou Seth ) qui sont aujourd’hui automatiquement géré par Amon.
h3. Propositions
Dans le script project:eole-dns @gen_dns@, il faut exclure les zones déclarées dans la variable *@nom_zone_forward@* du fichier *@local.zones@*.
h3. Critères d’acceptation
Sur une infrastructure *@etb1@*
# Sur Amon
## Déclarer la zone de forward du réseau pédago
### *@nom_zone_forward@* ⮕ *@2.1.10.in-addr.arpa@*
### *@ip_dns_zone_forward@* ⮕ *@10.1.3.11@*
## Déclarer la zone de forward du réseau DMZ
### *@nom_zone_forward@* ⮕ *@3.1.10.in-addr.arpa@*
### *@ip_dns_zone_forward@* ⮕ *@10.1.3.11@*
# Sur Scribe
## Déclarer manuellement la zone inverse du réseau pédago dans l’AD
<pre>
root@scribe:~# ssh addc
root@addc:~# kinit admin
Password for admin@DOMPEDAGO.ETB1.LAN:
Warning: Your password will expire in 41 days on ven. 11 juin 2021#00:46:40
root@addc:~# samba-tool dns zonecreate addc.dompedago.etb1.lan 2.1.10.in-addr.arpa
Zone 2.1.10.in-addr.arpa created successfully
</pre>
Il doit être possible depuis un poste client de faire une requête sur l’adresse *@10.1.3.11@* et d’obtenir *@addc.dompedago.etb1.lan@*. *@addc.dompedago.etb1.lan@*
À la suite de #17656
L’Amon doit permettre Adapter la configuration de l'Amon pour déléguer les zones inverses des réseaux locaux. résolutions de Zones Inverse (d'un ScribeAD ou Seth ) qui sont aujourd’hui automatiquement géré par Amon.
h3. Propositions
Dans le script project:eole-dns @gen_dns@, il faut exclure les zones déclarées dans la variable *@nom_zone_forward@* du fichier *@local.zones@*.
h3. Critères d’acceptation
Sur une infrastructure *@etb1@*
# Sur Amon
## Déclarer la zone de forward du réseau pédago
### *@nom_zone_forward@* ⮕ *@2.1.10.in-addr.arpa@*
### *@ip_dns_zone_forward@* ⮕ *@10.1.3.11@*
## Déclarer la zone de forward du réseau DMZ
### *@nom_zone_forward@* ⮕ *@3.1.10.in-addr.arpa@*
### *@ip_dns_zone_forward@* ⮕ *@10.1.3.11@*
# Sur Scribe
## Déclarer manuellement la zone inverse du réseau pédago dans l’AD
<pre>
root@scribe:~# ssh addc
root@addc:~# kinit admin
Password for admin@DOMPEDAGO.ETB1.LAN:
Warning: Your password will expire in 41 days on ven. 11 juin 2021#00:46:40
root@addc:~# samba-tool dns zonecreate addc.dompedago.etb1.lan 2.1.10.in-addr.arpa
Zone 2.1.10.in-addr.arpa created successfully
</pre>
Il doit être possible depuis un poste client de faire une requête sur l’adresse *@10.1.3.11@* et d’obtenir *@addc.dompedago.etb1.lan@*. *@addc.dompedago.etb1.lan@*