Skip to main content

Vues DNS et Relai Medulla en DMZ

Dans une architecture Medulla, un relai peut être positionné en DMZ afin de permettre aux postes externes d’accéder à la plateforme sans exposer directement le serveur Medulla interne.

Pour simplifier la configuration, il est possible d’utiliser un seul nom DNS et d’adapter la réponse en fonction de l’emplacement du poste grâce aux vues DNS.

Principe

Une vue DNS permet de fournir des réponses différentes pour un même nom selon l’origine de la requête.

  • Postes internes → serveur Medulla interne
  • Postes externes → relai Medulla en DMZ

Avantages

  • Un seul nom DNS à configurer
  • Aucune différence de configuration côté postes
  • Le serveur Medulla interne n’est pas exposé
  • Architecture claire et sécurisée

 

À retenir

Les vues DNS permettent d’orienter automatiquement les postes vers le bon point d’accès Medulla, en conservant un nom unique et une configuration simple.

Article de référence sur Bind9 : https://kb.isc.org/docs/aa-00851