Il y a quelque temps, j'ai installé un serveur DNS sur ma passerelle, histoire de.
Tout marchait parfaitement et dans la config de chaque machine je n'avais qu'a rentrer l'ip de ma passerelle pour obtenir une résolution de nom.
En plus, j'ai optimisé mes règles iptables pour n'autoriser les interrogations et les reponses que sur ou depuis les DNS de mon provider.
Je déménage, change de région et de provider (CI c'est nul, Free c'est bien ).
Je change mes DNS dans ma conf de named, et je tente de me connecter.... Bah, ça marche pas.
Je regarde tout et pas moyen de changer quoique ce soit, aucune de mes requètes passent. Mon serveur DNS est HS pour une résolution vers le net, par contre en interne, c'est OK.
Par dépit, je rebalance les IP DNS de free à mes macines derrière la passerelle.
Et hier dans mon bain , éclair de génie... les règles IPTABLES !!!!
Et bien c'était ça !
Donc, si comme moi vous changez de provider, si vous avez blindé vos règles IPTABLES avec qqchose du genre :
Code :
- iptables -A INPUT -i $EXT_IFACE -p udp --sp 53 -s $server -m state --state ESTABLISHED -j ACCEPT
|
Pensez à changer les adresses DNS dans cette règle !!!
Le passant.
Message édité par le passant le 06-04-2003 à 19:50:46