J'ai une machine Windows Server 2008 R2 qui est un contrôleur de domaine sous Active Directory : Domain Services et je veux également faire fonctionner un certain nombre de choses à partir de cette machine. J'apprends surtout à tout connecter et je ne me soucie pas trop de la redondance de l'entreprise.
Quoi qu'il en soit, les problèmes que je rencontre maintenant sont que l'AD : DS a besoin d'un DNS. Nous hébergeons le DNS sur cette machine également, sur une adresse IP différente. Nous avons 8 adresses qui font face à un réseau interne dans le centre de données et ensuite 8 adresses qui font face à l'Internet.
C'est ainsi que j'aimerais que les choses soient organisées pour chaque adresse. Chaque balle est une adresse distincte et son utilisation.
- DNS faisant autorité pour les sites web et les machines internes et service de redirection pour tout le reste. Adresse OCSP pour l'autorité de certification.
- IIS pour les sites web
- VPN
Le problème qui en découle est de gérer toutes les adresses que l'on doit gérer, écouter ou ignorer. Il semble que le DNS de Windows aime associer automatiquement les adresses et leur donner le même nom de domaine que celui sur lequel le DNS est exécuté, car cela a du sens dans les grands systèmes avec un DNS dédié. Cependant, je veux que cette machine ait des domaines différents pour presque chaque adresse IP et je ne veux vraiment pas que le DNS de Windows écrase ou refasse les enregistrements A et AAAA supprimés. Il ajoute même les adresses IP privées au DNS, ce qui n'est vraiment pas nécessaire.
Comment mieux gérer les différentes adresses et services ? Le problème du DNS est ma priorité absolue pour le moment. Ensuite, je ne sais pas comment résoudre le problème de la gestion de plusieurs domaines et du VPN à partir d'une seule machine sur différentes adresses. Il semble que, puisque tout n'a pas été conçu pour être exécuté sur une seule machine, cela va être difficile. Mais je suis en train d'apprendre, donc tout cela est intéressant.
Toute contribution à ce sujet serait très appréciée.