Bienvenue visiteur (Inscription |  Connexion)
Qui est en ligne ?
Il y a : 13 utilisateurs en ligne, consultez le détail
Auteur Message
ppb3d
#0 Message posté le : 12-05-2008 à 20:24:54


Petit scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 12-05-2008
Nombre de messages : 1
bonjour
voila j'ai un serveur routeur derrière une freebox, j'ai installé BIND sur ce serveur pour monter un serveur DNS
la résolution de non fonctionne et le résolution inverse aussi sur l'ensemble des PCs du réseau

quant je rentre son nom ou son adresse les pcs trouvent le serveur ex: PING serveur.maion.toto (non de mon serveur)

le serveur a 2 cartes IP Fixe 192.168.2.120 --> vers freebox et 192.168.1.120 en interne

l'ip du DNS de free 212.27.32.177
quand je renseigne resolv.conf des postes du réseaux par l'adresse free je peux naviguer avec ces postes et pinguer ver l'extérieur

par contre quand je remplace par l'adresse de mon serveur 192.168.1.120 dans resolv.conf des pcs (du réseau interne) ce la ne fonctionne plus (je navigue plus)
et je ne ping pas vers l'extérieur depuis ces PCs ex: ping www.free.fr muet

ce qui est bizarre c'est que le serveur avec son DNS peut pinguer l'extérieur

J'ai shorewall comme par-feu sur ce serveur

voilà le problème
merci d'avance

En ligne
Azollyx
#1 Message posté le : 12-05-2008 à 22:31:24


Hobbit


Forum : Modérateur
Association : Membre actif
Arrivé(e) le : 09-04-2006
Nombre de messages : 1956
Il faut que tu configures ton serveur de DNS pour renvoyer les requêtes concernant des domaines inconnus aux serveurs racines.
Concretement, sur ma Gentoo, dans le named.conf, j'ai :
zone "." IN {
type hint;
file "named.ca";
};
et voici le named.ca :
; This file holds the information on root name servers needed to
; initialize cache of Internet domain name servers
; (e.g. reference this file in the "cache . <file>"
; configuration file of BIND domain name servers).
;
; This file is made available by InterNIC
; under anonymous FTP as
; file /domain/named.cache
; on server FTP.INTERNIC.NET
; -OR- RS.INTERNIC.NET
;
; last update: Jan 29, 2004
; related version of root zone: 2004012900
;
;
; formerly NS.INTERNIC.NET
;
. 3600000 IN NS A.ROOT-SERVERS.NET.
A.ROOT-SERVERS.NET. 3600000 A 198.41.0.4
;
; formerly NS1.ISI.EDU
;
. 3600000 NS B.ROOT-SERVERS.NET.
B.ROOT-SERVERS.NET. 3600000 A 192.228.79.201
;
; formerly C.PSI.NET
;
. 3600000 NS C.ROOT-SERVERS.NET.
C.ROOT-SERVERS.NET. 3600000 A 192.33.4.12
;
; formerly TERP.UMD.EDU
;
. 3600000 NS D.ROOT-SERVERS.NET.
D.ROOT-SERVERS.NET. 3600000 A 128.8.10.90
;
; formerly NS.NASA.GOV
;
. 3600000 NS E.ROOT-SERVERS.NET.
E.ROOT-SERVERS.NET. 3600000 A 192.203.230.10
;
; formerly NS.ISC.ORG
;
. 3600000 NS F.ROOT-SERVERS.NET.
F.ROOT-SERVERS.NET. 3600000 A 192.5.5.241
;
; formerly NS.NIC.DDN.MIL
;
. 3600000 NS G.ROOT-SERVERS.NET.
G.ROOT-SERVERS.NET. 3600000 A 192.112.36.4
;
; formerly AOS.ARL.ARMY.MIL
;
. 3600000 NS H.ROOT-SERVERS.NET.
H.ROOT-SERVERS.NET. 3600000 A 128.63.2.53
;
; formerly NIC.NORDU.NET
;
. 3600000 NS I.ROOT-SERVERS.NET.
I.ROOT-SERVERS.NET. 3600000 A 192.36.148.17
;
; operated by VeriSign, Inc.
;
. 3600000 NS J.ROOT-SERVERS.NET.
J.ROOT-SERVERS.NET. 3600000 A 192.58.128.30
;
; operated by RIPE NCC
;
. 3600000 NS K.ROOT-SERVERS.NET.
K.ROOT-SERVERS.NET. 3600000 A 193.0.14.129
;
; operated by ICANN
;
. 3600000 NS L.ROOT-SERVERS.NET.
L.ROOT-SERVERS.NET. 3600000 A 198.32.64.12
;
; operated by WIDE
;
. 3600000 NS M.ROOT-SERVERS.NET.
M.ROOT-SERVERS.NET. 3600000 A 202.12.27.33
; End of File


édit : ma regarde si la configuration n'est pas déjà préparée pour ce genre de situation. Tu ne devrais avoir que quelques lignes à décommenter du named.conf.

--Message édité par Azollyx le 12-05-2008 à 22:32:32--


-------------------------------------
Azollyx Horaldius [http://www.azollyx.eu/]
ppb3d
#2 Message posté le : 12-05-2008 à 23:03:37


Petit scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 12-05-2008
Nombre de messages : 1
je te remercie
mais c'est actif et par défault

avec une mise à jour de 2007
je bloque toujours
franck06
#3 Message posté le : 19-05-2008 à 17:14:38


Petit scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 19-05-2008
Nombre de messages : 6
Slt

Tu fais cette config pour une utlisation PRO ou PERSO.
si perso tu peux utilisé DNSMASQ qui est tres facile à utilisé et tu n'a pas d'usine à gaz au niveau de la configuration.

ex de config dnsmasq.more.conf
domain=Domaine
dhcp-range=eth1,192.168.XX.XX,192.168.XX.XX,24h
dhcp-range=eth2,192.168.XX.XX,192.168.XX.XX,24h
dhcp-host=00:XX:XX:XX:XX:XX,192.168.XX.XX #reservation adresse
dhcp-option=eth1,3,192.168.XX.XX #default g/w for eth1 clients
dhcp-option=eth2,3,192.168.XX.XX #default g/w for eth2 clients
dhcp-option=eth1,6,192.168.XX.XX #default DNS for eth1 clients
dhcp-option=eth2,6,192.168.XX.XX #default DNS for eth2 clients

et voila le tour est joué

@+++ Franck