Pour résumer le processus, avec TSIG et pour BIND, l’un des administrateurs des deux serveurs doit générer une clé TSIG avec les commandes suivantes, en tant que root
(en remplaçant EXAMPLE.ORG
par le nom de domaine du serveur en question) :
domain=EXAMPLE.ORG
tsig-keygen club1.fr-$domain > /etc/bind/club1.fr-$domain.key
chmod 640 /etc/bind/club1.fr-$domain.key
echo "include \"/etc/bind/club1.fr-$domain.key\";" >> /etc/bind/named.conf.local
Il faut ensuite envoyer une copie de ce fichier à l’administrateur de l’autre serveur, qui va devoir l’inclure dans la configuration de BIND et modifier les permissions de la même façon.
Et finalement, chaque administrateur doit modifier le fichier /etc/bind/named.conf.local
. Si il s’agit d’un primary, ajouter la clé à la directive allow-transfer
de la zone en question :
@@ -19,6 +19,7 @@ zone "club1.fr" {
dnssec-policy default;
allow-transfer {
key "club1.fr-he.net";
+ key "club1.fr-EXAMPLE.ORG";
};
};
Si il s’agit d’un secondary, ajouter un bloc de ce style :
zone "club1.fr" {
type secondary;
file "db.club1.fr.saved";
primaries { 31.39.157.76 key "club1.fr-EXAMPLE.ORG"; };
};