Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1699 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Problème bascule DNS secondaire

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème bascule DNS secondaire

n°158765
jocodis
Posté le 21-11-2018 à 19:42:06  profilanswer
 

Bonjour,
 
je dispose sur mon site principal de 2 DNS sous Zentyal, 1 principal (appelé DNS1) et 1 secondaire (appelé DNS2).
 
Sur chaque site distant relié en VPN IPSec, il y a 1 VM Zentyal qui a pour rôle DNS principal (appelé DNSA).
Sur ces sites distants, le DNS secondaire est le DNS principal du site principal (via VPN).
Nous avons donc sur les sites distants en DNS principal DNSA et en DNS secondaire DNS1.
 
Je me suis rendu compte, à l'occasion d'une panne physique sur le serveur d'un site distant, que lorsque DNSA ne répond pas, DNS1 ne prend pas le relai, bien que les machines prennent correctement les paramètres des DNS par DHCP et que ces machines peuvent pinger DNS1 sans soucis.
 
Pour palier au problème en attendant de remplacer le serveur physique, j'ai du passer DNS1 en DNS principal et là forcément ça marche.
 
Je ne comprends pas pourquoi les machines ne passent pas sur le DNS secondaire en cas de timeout du DNS principal.
 
Les machines sont sont windows (7,8 et 10).
 
Des idées?
 
Merci!

mood
Publicité
Posté le 21-11-2018 à 19:42:06  profilanswer
 

n°158767
Je@nb
Modérateur
Kindly give dime
Posté le 21-11-2018 à 21:13:42  profilanswer
 

qu'est ce qui te fait dire que ça marche pas ?
Parce que bon c'est un peu le principe qd même mais te connaissant le problème est ailleurs


Message édité par Je@nb le 21-11-2018 à 21:14:04
n°158770
satoshi
Posté le 21-11-2018 à 21:19:02  profilanswer
 

:hello:
 
Si, si... Ils le font, mais après 15... minutes! Et oui, le dns timeout est de 900 secondes by design dans Windows... :/

n°158771
Je@nb
Modérateur
Kindly give dime
Posté le 21-11-2018 à 21:22:20  profilanswer
 

hein ?

n°158775
jocodis
Posté le 21-11-2018 à 22:35:42  profilanswer
 

@je@nb Ce qui me fait dire que ça ne marche pas c'est que les noms de domaine ne sont pas résolus, ni en navigation web, ni en ping, comme si je n'avais aucun DNS.

n°158776
Je@nb
Modérateur
Kindly give dime
Posté le 21-11-2018 à 22:54:56  profilanswer
 

Voici comment fonctionne le client DNS : https://support.microsoft.com/en-us [...] n-timeouts (assume que W10 c'est pareil que 7+)

n°158777
unarcher
Posté le 21-11-2018 à 23:09:48  profilanswer
 

heu non, ca existe pas ton histoire de DNS Timeout sous Windows.
Si il joint pas le premier, il requete le second.
 
Tu peux tester avec nslookup si ton DNS2 repond bien aux requetes meme lorsque ton DNS1 repond
 
nslookup
server  IPDETONDNS2
www.google.fr
 
 
Si t'as pas de retour la dessus c'est que ton DNS2 fonctionne pas  

n°158783
jocodis
Posté le 22-11-2018 à 10:15:23  profilanswer
 

Considérant que quand un dns répond quand il est en principal et ne répond plus quand il est en secondaire, c'est bien un problème de bascule non?

n°158784
jocodis
Posté le 22-11-2018 à 10:46:29  profilanswer
 

En fait je me rends compte que lorsque je teste à partir de DNSLookup en ciblant un DNS distant par VPN, tjs une réponse du type "nomduDNS ne parvient pas à trouver www.google.fr : Query refused".
 
Sur le site principal, quand je cible le DNS secondaire (qui est sur le même site), là par contre ça fonctionne.
 
Mystère!


Message édité par jocodis le 22-11-2018 à 10:55:11
n°158786
jocodis
Posté le 22-11-2018 à 10:57:49  profilanswer
 

J'ai trouvé quelques chose ici que je vais tester (dernier post en bas) :
 
https://forum.zentyal.org/index.php?topic=23959.0

mood
Publicité
Posté le 22-11-2018 à 10:57:49  profilanswer
 

n°158791
jocodis
Posté le 22-11-2018 à 11:59:07  profilanswer
 

Bon visiblement ça viendrait de dns.conf, mais bien sûr je ne peux pas le modifier car je n'ai pas les droits suffisants avec le compte créé lors de l'installation de Zentyal.
 
Je ne peux pas modifier les droits sur ce fichier n'étant pas le propriétaire.
Le propriétaire semble être le compte root que je n'ai pas paramétré et dont je n'ai pas défini de mot de passe.
 
Étant novice dans Linux...

n°158794
jocodis
Posté le 22-11-2018 à 12:41:59  profilanswer
 

C'est reglé avec ces histoires de droits en jonglant avec l'interface graphique, j'ai pu modifier dns.conf dans son paramètre intnets et tout fonctionne maintenant "normalement", du moins comme je le souhaitais au début.
 
En espérant que ça puisse servir à d'autres!
 
Thanks!
 
=> résolu

n°158798
fred34
Posté le 22-11-2018 à 13:53:38  profilanswer
 

Salut,
Nous avons été confrontés à ce genre de problème sur des machines Linux.
Nous l'avons réglé grâce au script suivant :  
https://github.com/kvz/nsfailover
@+
Fred


---------------
http://leblogdundsi.lesprost.fr/
n°159749
jocodis
Posté le 16-01-2019 à 23:57:47  profilanswer
 

Résolu!
En fait, dans le fichier de config Zentyal, il n'était "pas autorisé" que des hôtes qui ne se trouvent pas sur le même subLAN puissent se servir du serveur...
Restriction levée, et ça fonctionne.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Problème bascule DNS secondaire

 

Sujets relatifs
SCCM 1803 séquence de taches liste d'application probleme déploiementProbléme UUID manquant
Problème page blanche sur Apache Guacamoleserveur DNS
Changer paramètre compte utilisateur AD multi OUProblème DHCP
Problème de performance avec Xen et FreeNASProblème connexion fibre Livebox et décodeur TV
Problème connexion port console depuis PC 
Plus de sujets relatifs à : Problème bascule DNS secondaire


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR