renaud072 | Bonjour,
Je m'amuse depuis quelques jours avec IPv6 et la délégation de préfixe. J'ai donc voulu créer un réseau séparé pour mes VM avec un subnet différent, jusque là tout va bien. Là où ça coince, c'est que je n'arrive pas à résoudre mon nom de domaine interne si je mets pfsense en forwarding sur mon DNS : la partie authority section est bien renvoyée mais aucun record (alors qu'une capture wireshark montre bien que tout est renvoyé) Pour que ça fonctionne il faut que j'annonce directement mon DNS. La seule chose qui fonctionne, c'est la résolution des domaines publics. DNSSEC est désactivé (ce qui me provoquait des SERVFAIL au début).
Petit plan simplifié du réseau :
<Internet>
|
| [Routeur OpenWRT (DHCPv6-PD /56)]------[VM Pfsense (NAT, Prefix Delegated /64)]------<LAN VMs (192.168.44.0/24) + v6>
|
|
<LAN (192.168.1.0/24) + v6>----[Raspberry Pi (DHCP/DNS)] |
J'ai écumé le net à la recherche d'un problème similaire, mais j'ai pas trouvé... ou alors j'ai loupé un truc. Exemple :
Pfsense :
Code :
- renaud@renaud-VirtualBox:~$ dig @192.168.44.1 srv.lpa.lan
- ; <<>> DiG 9.18.1-1ubuntu1.1-Ubuntu <<>> @192.168.44.1 srv.lpa.lan
- ; (1 server found)
- ;; global options: +cmd
- ;; Got answer:
- ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39473
- ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 1
- ;; OPT PSEUDOSECTION:
- ; EDNS: version: 0, flags:; udp: 1232
- ;; QUESTION SECTION:
- ;srv.lpa.lan. IN A
- ;; AUTHORITY SECTION:
- lpa.lan. 3600 IN NS srv.lpa.lan.
- lpa.lan. 3600 IN NS rpi.lpa.lan.
- ;; Query time: 3 msec
- ;; SERVER: 192.168.44.1#53(192.168.44.1) (UDP)
- ;; WHEN: Fri Sep 30 16:49:00 CEST 2022
- ;; MSG SIZE rcvd: 72
|
En direct :
Code :
- renaud@renaud-VirtualBox:~$ dig @192.168.1.10 srv.lpa.lan
- ; <<>> DiG 9.18.1-1ubuntu1.1-Ubuntu <<>> @192.168.1.10 srv.lpa.lan
- ; (1 server found)
- ;; global options: +cmd
- ;; Got answer:
- ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 1054
- ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
- ;; OPT PSEUDOSECTION:
- ; EDNS: version: 0, flags:; udp: 4096
- ; COOKIE: 7d45fe33e6d66bde84e7ef10633702256e97c66e9196fadc (good)
- ;; QUESTION SECTION:
- ;srv.lpa.lan. IN A
- ;; ANSWER SECTION:
- srv.lpa.lan. 3600 IN A 192.168.1.2
- ;; AUTHORITY SECTION:
- lpa.lan. 3600 IN NS rpi.lpa.lan.
- lpa.lan. 3600 IN NS srv.lpa.lan.
- ;; ADDITIONAL SECTION:
- rpi.lpa.lan. 300 IN A 192.168.1.10
- ;; Query time: 0 msec
- ;; SERVER: 192.168.1.10#53(192.168.1.10) (UDP)
- ;; WHEN: Fri Sep 30 16:50:13 CEST 2022
- ;; MSG SIZE rcvd: 132
|
Merci ---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
|