DNS aanpak

Pagina: 1
Acties:

  • Profidiam
  • Registratie: December 2001
  • Laatst online: 25-01-2025
Wij zijn hier ons mailservertje aan het uitbreiden naar alle scholen van de scholengemeenschap toe en nu vroeg ik mij af of mijn DNS aanpak de juiste was.
Omdat we het mailserver systeem zo gemakkelijk mogelijk willen beheren, maw. met zo min mogelijke externe partijen die het beheer moeten doen, is het handig dat we het IP adres van de mailserver zelf kunnen wijzigen.

Ik zou voorstellen om dat op deze manier te doen :

Zone : ksgwl.be
A : mail.ksgwl.be - <ip adres van mailserver>
A : webmail.ksgwl.be - <ip adres van webserver>
MX 10 : mail.ksgwl.be

Zone : scheppers-wetteren.be
CNAME : mail.scheppers-wetteren.be -> mail.ksgwl.be
MX 10 : mail.scheppers-wetteren.be
CNAME : webmail.scheppers-wetteren.be -> webmail.ksgwl.be

Alle andere shcolen krijgen een zone zoals scheppers-wetteren.be , dus hun pop3 server is mail.hundomein.be en hun webserver (webmail) is webmail.hundomein.be

Kan iemand mij vertellen of dit de juiste aanpak is, of er nog ergens een fout in de redenering zit ?
Hoofddoel is dus vermijden dat de verschillende scholen nog iets aan hun DNS hoeven te wijzigen, want dit moet via hun resp. providers gebeuren en is dus een hele rompslomp.

Da RuBBaH DuCK SKWaT - Ellen what did ye do ?- een test


Verwijderd

NT > PNS :)

  • EricV
  • Registratie: April 2000
  • Laatst online: 31-03-2024

EricV

Telematicus collosus

Je kan gezeur krijgen omdat sommige domein instanties, en volgens mij ook volgens sommige RFC's, een A-record als mailserver willen hebben.
Verder gaan SSL-certificaten klagen dat de servernaam anders is dan degene in het certificaat (als je uberhaupt SSL gebruikt).

Verder zal het prima werken zo te zien.

[ Voor 28% gewijzigd door EricV op 17-02-2004 16:50 ]


  • Profidiam
  • Registratie: December 2001
  • Laatst online: 25-01-2025
eric veraart schreef op 17 februari 2004 @ 16:48:
Je kan gezeur krijgen omdat sommige domein instanties, en volgens mij ook volgens sommige RFC's, een A-record als mailserver willen hebben.
Verder gaan SSL-certificaten klagen dat de servernaam anders is dan degene in het certificaat (als je uberhaupt SSL gebruikt).
Ons doel zou eigenlijk juist zijn om dus maar 1 SSL certificaat te gebruiken, we zijn met 6 scholen, aan 75€ per certificaat ... in het onderwijs zien ze liever 1 certificaat gedeeld door 6 :)

Daarom had ik dus gedacht om met dit systeem een soort van 'redirect' te bouwen :+

Als ik een A record moet instellen als MX, dan ben ik terug afhankelijk van de providers om alles in te stellen of om te gooien als dit ooit zou moeten ... ;(

Da RuBBaH DuCK SKWaT - Ellen what did ye do ?- een test


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Profidiam schreef op 17 februari 2004 @ 17:34:
[...]

Ons doel zou eigenlijk juist zijn om dus maar 1 SSL certificaat te gebruiken, we zijn met 6 scholen, aan 75€ per certificaat ... in het onderwijs zien ze liever 1 certificaat gedeeld door 6 :)

Daarom had ik dus gedacht om met dit systeem een soort van 'redirect' te bouwen :+

Als ik een A record moet instellen als MX, dan ben ik terug afhankelijk van de providers om alles in te stellen of om te gooien als dit ooit zou moeten ... ;(
Dat kan alvast niet :) Die certificaten zijn afhankelijk van de naam. Je kunt ze ook zelf genereren. Dan wordt je data wel gecodeerd, maar zullen clients eerst een waarschuwingkje krijgen over de CA.

En A records voor de MX zijn idd verplicht, net als bij NS records. Maar ik zie niet helemaal hoe je afhankelijk bent van een ISP (behalve voor IP-adressen en connectiviteit).. Als je zelf je DNS draait heb je daar totale controle over... Een verhuizing is zo aangevraagd.

[ Voor 4% gewijzigd door CyBeR op 18-02-2004 10:32 ]

All my posts are provided as-is. They come with NO WARRANTY at all.