Notre bureau dispose d'un réseau privé, où toute demande sur une IP publique (prédéterminée) est transmise à une IP privée à l'intérieur dudit réseau. Sur cette IP privée, nous avons un serveur qui exécute plusieurs services, notamment des serveurs HTTP et des systèmes SCM. Nous ne contrôlons que notre réseau privé et n'avons aucun contrôle sur la configuration de l'IP publique.
Nous avons acheté un nom de domaine et l'avons fait pointer vers cette adresse IP publique, afin que les gens puissent accéder à nos services depuis l'extérieur. Mais, quand à l'intérieur de le bureau, les gens ne peuvent pas utiliser ce nom DNS, parce que les et tous les autres hôtes du réseau partagent la même IP publique. !
Pour les ordinateurs de bureau, à l'intérieur du réseau de l'entreprise, la gestion des noms est très simple : une entrée dans le fichier hosts et le tour est joué. Cependant, pour les ordinateurs portables, qui entrent et sortent sans cesse et doivent accéder à des services à l'intérieur du bureau, l'attribution de noms est vraiment ennuyeuse.
Je ne connais pas le processus "standard" pour faire face à ce genre de situations. J'ai envisagé d'installer BIND au bureau et de demander aux gens de configurer leurs connexions sans fil et filaires pour utiliser ce serveur DNS.
Quelle est l'approche correcte dans cette situation ? Si l'utilisation de BIND (ou de tout autre serveur DNS) est la solution, comment dois-je le configurer pour que les personnes à l'intérieur du bureau puissent l'utiliser pour obtenir nos noms personnalisés, et qu'il soit redirigé vers le DNS du FAI lorsqu'il essaie d'accéder à Internet ?
- Le serveur qui reçoit toutes les demandes qui sont transmises à partir de l'IP publique est une machine virtuelle avec 4 cœurs disponibles et 16 Go de RAM, "hébergée" sur un serveur VMware ESXi 4.1 (total 48 Go de RAM, 8 cœurs). Le réseau du bureau compte 10 hôtes permanents, et au moins 5 autres qui peuvent apparaître de temps en temps.
- J'ai besoin d'exemples pratiques de configuration. Seulement les plus pertinents, bien sûr. Et, s'il existe plusieurs façons de résoudre le problème, veuillez expliquer laquelle est la meilleure compte tenu du contexte.
- Toute l'infrastructure repose sur des systèmes Linux. A savoir, les dernières versions d'Ubuntu.