Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
793 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  DNS iptables ...

 

Sujet(s) à lire :
    - crise de nerfs firewall iptables
 

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

DNS iptables ...

n°764280
lolo_067
Posté le 21-12-2005 à 08:42:58  profilanswer
 

hello,  
 
J'avais le problème avec iptables évoqué dans le sujet n° 53791. J'ai trouvé hier pourquoi ca marchait pas.  
En fait, ma config Ip est la suivante : au niveau ip, mask et passerelle, j'ai pas de prob.
Au niveau DNS, ca se complique. Si je mets l'adresse du DNS de mon réseau (192.168.1.1) en serveur DNS préféré et le serveur DNS de FAI en DNS auxiliaire, j'ai mon accès web qui fonctionne. J'arrive à surfer par l'intermédiaire de mon proxy. Au niveau du navigateur, le proxy est déclaré avec son nom DNS (proxy.mondomaine.local). L'accès à ma messagerie ne fonctionne pas. Impossible de trouver le serveur de messagerie (pop.wanadoo.fr). Un nslookup pop.wanadoo.fr me donne une réponse mais il y a interrogation en premier lieu de mon serveur DNS (192.168.1.1).
Si j'inverse les deux DNS (le préféré devient auxiliaire et l'auxiliaire devient préféré), j'arrive à lire mes mails, à accéder à la messagerie sans prob. Mais j'ai plus de web parce que mon serveur proxy n'est pas reconnu sur le DNS de mon FAI...
 
Mon client est Windows XP, le DNS tourne sous windows 2000 serveur et l'accès est distribué par un linux Mandriva 2005 avec des règles iptables.
 
Comment faire pour que j'ai en même temps mon accès internet par le proxy et l'accès à ma messagerie sans changer constament l'ordre dees mes serveurs DNS dans ma config IP?
 
J'espère avoir été clair dans mes explications
 
Merci

mood
Publicité
Posté le 21-12-2005 à 08:42:58  profilanswer
 

n°764347
l0ky
Posté le 21-12-2005 à 12:28:06  profilanswer
 

Le probleme vient de ton DNS sous windows 2000 [:mrbrelle]
Il faut qu'il puisse résoudre les noms pour les autres machines de ton réseau et faire du cache.
Sur un bind (sous linux mais sous windows je suppose que ca ressemble) il faut mettre une option forwarder dans ton named.conf
 
Probleme windows = section windows.
 

n°764416
lolo_067
Posté le 21-12-2005 à 14:05:47  profilanswer
 

ok ok je vais voir sous windows ...

n°764444
lolo_067
Posté le 21-12-2005 à 14:45:01  profilanswer
 

ben j'ai vu... je peux pas mettre de redirecteurs parce que le serveurs dns est enregistré comme serveur racine...

n°764450
l0ky
Posté le 21-12-2005 à 14:55:32  profilanswer
 

mon bind agit comme primary master pour mon LAN et forward les requetes auxquelles il ne peut pas répondre aux serveurs DNS de mon FAI
 
[:spamafote]


Message édité par l0ky le 21-12-2005 à 14:56:48
n°764474
lolo_067
Posté le 21-12-2005 à 15:42:25  profilanswer
 

ouaip mais t'es sous linux et mon dns est sous windows ... Je vois pour modifier le dns pour qu'il puisse faire les redirections et après je pense que ca peut rouler. Reste plus qu'à pouvoir faire les redirections ...
 
Merci pour l'info :)

n°764475
l0ky
Posté le 21-12-2005 à 15:43:35  profilanswer
 

lolo_067 a écrit :

ouaip mais t'es sous linux et mon dns est sous windows


Que je sois sous windows ou sous linux la conf de bind est pareil :heink:
 
Apres si tu utilises autre chose que bind j'en sais rien...


Message édité par l0ky le 21-12-2005 à 15:44:15
n°764477
lolo_067
Posté le 21-12-2005 à 15:45:35  profilanswer
 

ok mais j'ai pas de fichier conf comme sous bind ou je peux modifier la config

n°764495
Taz
bisounours-codeur
Posté le 21-12-2005 à 16:35:03  profilanswer
 

dommage


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  DNS iptables ...

 

Sujets relatifs
perte connexion internet apres script iptablesConfiguration DNS Bind
iptables -P INPUT DROP --> Fait planter Fedora Core 4règles iptables modifie ma passerelle
crise de nerfs firewall iptablesDNS : Bind, zone par défaut => Pb de compréhension
iptables actif au démarrageiptables et nmap
[iptables & Bind] regles pour un DNSProbleme Iptables et serveur DNS
Plus de sujets relatifs à : DNS iptables ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR