Survivre au crash de ses services DNS et DHCP

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
48
Mois de parution
juin 2010
Spécialité(s)


Résumé
Parmi les services réseau indispensables se trouvent les serveurs DNS et DHCP. Je ne parle pas ici de ceux mis à votre disposition par votre FAI, mais de ceux que vous avez montés chez vous afin de faire fonctionner correctement votre réseau local. Certes, madame Michu, avec ses deux PC qui se battent en duel, peut se contenter du DHCP de sa trucbox et des DNS de son fournisseur. Mais pour nous qui avons une, voire plusieurs dizaine(s) de machines, physiques ou virtuelles, en fonctionnement permanent à la maison (au grand désespoir de notre chère moitié la plupart du temps), nous qui participons, bien malgré nous, à faire la fortune de notre fournisseur d'électricité, nous qui aimons maîtriser à 100% notre plan d'adressage IP, nous ne pouvons nous satisfaire de ce 192.168.0.0/24 étriqué et de ces DNS qui répondent quand ils n'ont rien de mieux à faire.

Pour cela, nous avons mis en place depuis longtemps une machine sur laquelle tournent, entre autres, un serveur DNS (Bind 9 le plus souvent, mais aussi parfois DJBDNS ou autres pour ceux qui aiment l'exotisme ;-)) et un serveur DHCP. Tout va pour le mieux dans le meilleur des mondes jusqu'au jour où le serveur, pourtant chouchouté, décide de tomber en panne, par exemple en grillant son alimentation. Là, c'est la catastrophe. « Papa, j'ai plus accès au Net, j'étais en plein raid avec ma guilde », « Chéri, le site des 4 belges ne répond plus, au secours ! ». Et là, on se dit « si seulement j'avais prévu une redondance ». La haute disponibilité, c'est comme les backups, c'est quand on en a besoin qu'on s'aperçoit qu'on les a oubliés.

Pourtant, c'est tellement simple, enfin une fois qu'on s'est farci quelques heures de surf sur le Net, qu'on a déblayé les HOWTO qui nous expliquent comment faire un système redondé avec SSO et DNS sur LDAP,…

La suite est réservée aux abonnés. Il vous reste 90% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Par le(s) même(s) auteur(s)

Créez votre concentrateur RS-232C

Magazine
Marque
Hackable
Numéro
52
Mois de parution
janvier 2024
Spécialité(s)
Résumé

Au commencement était le port série, tout ce qui a été créé l'a été fait par lui et rien de ce qui a été créé n'a été fait sans lui. Dans les années 90, il était courant de connecter un terminal à une station SUN ou à un serveur x86 afin d'éviter la multiplication des écrans et des claviers. Cette possibilité existe toujours, que ce soit sur une Raspberry Pi, un Arduino ou même un serveur *NIX. Ceci dit, que faire lorsque l'on doit interagir de loin avec plusieurs machines de ce type ? La solution s'appelle concentrateur série.

Les VPN : encapsulation et chiffrement

Magazine
Marque
SysOps Pratique
HS n°
Numéro
56
Mois de parution
février 2023
Spécialité(s)
Résumé

Lorsque l'on veut transporter des données de façon sécurisée, il faut s'assurer de deux choses. D'une part, que les données reçues n'ont pas été altérées – volontairement ou non –, d'autre part qu’elles ne puissent pas être lues par des tiers, on parle alors de chiffrement. En fonction des choix effectués, nous verrons que sur la totalité d’une trame des morceaux plus ou moins grands sont chiffrés et/ou authentifiés. Les trois solutions de VPN que nous avons retenues : OpenVPN, IPSec et WireGuard utilisent des modus operandi différents que nous allons passer en revue.

IPSec, la voie officielle du VPN

Magazine
Marque
SysOps Pratique
HS n°
Numéro
56
Mois de parution
février 2023
Spécialité(s)
Résumé

IPSec est la version « officielle » de tunneling pour TCP/IP. Il a été développé pour IPv6 puis backporté vers IPv4. Mais depuis il a un peu vieilli même si c’est l’outil professionnel par excellence. Il est disponible sur toutes les plateformes. Même si sa mise en œuvre est un peu plus complexe que celle d’OpenVPN et nettement plus que celle de WireGuard.

OpenVPN, le vétéran du VPN libre

Magazine
Marque
SysOps Pratique
HS n°
Numéro
56
Mois de parution
février 2023
Spécialité(s)
Résumé

OpenVPN est la solution de tunneling usuelle des utilisateurs de Linux. Et ce, depuis longtemps. En grande partie, car elle permet des configurations impossibles avec d’autres solutions concurrentes en sus d’être plutôt simple à mettre en oeuvre. Nous allons voir ici comment établir une connexion robuste avec des options simples.

Les listes de lecture

Python niveau débutant

9 article(s) - ajoutée le 01/07/2020
Vous désirez apprendre le langage Python, mais ne savez pas trop par où commencer ? Cette liste de lecture vous permettra de faire vos premiers pas en découvrant l'écosystème de Python et en écrivant de petits scripts.

Au pays des algorithmes

11 article(s) - ajoutée le 01/07/2020
La base de tout programme effectuant une tâche un tant soit peu complexe est un algorithme, une méthode permettant de manipuler des données pour obtenir un résultat attendu. Dans cette liste, vous pourrez découvrir quelques spécimens d'algorithmes.

Analyse de données en Python

10 article(s) - ajoutée le 01/07/2020
À quoi bon se targuer de posséder des pétaoctets de données si l'on est incapable d'analyser ces dernières ? Cette liste vous aidera à "faire parler" vos données.
Plus de listes de lecture