DNS iptables ...

DNS iptables ... - Linux et OS Alternatifs

Marsh Posté le 21-12-2005 à 08:42:58    

hello,  
 
J'avais le problème avec iptables évoqué dans le sujet n° 53791. J'ai trouvé hier pourquoi ca marchait pas.  
En fait, ma config Ip est la suivante : au niveau ip, mask et passerelle, j'ai pas de prob.
Au niveau DNS, ca se complique. Si je mets l'adresse du DNS de mon réseau (192.168.1.1) en serveur DNS préféré et le serveur DNS de FAI en DNS auxiliaire, j'ai mon accès web qui fonctionne. J'arrive à surfer par l'intermédiaire de mon proxy. Au niveau du navigateur, le proxy est déclaré avec son nom DNS (proxy.mondomaine.local). L'accès à ma messagerie ne fonctionne pas. Impossible de trouver le serveur de messagerie (pop.wanadoo.fr). Un nslookup pop.wanadoo.fr me donne une réponse mais il y a interrogation en premier lieu de mon serveur DNS (192.168.1.1).
Si j'inverse les deux DNS (le préféré devient auxiliaire et l'auxiliaire devient préféré), j'arrive à lire mes mails, à accéder à la messagerie sans prob. Mais j'ai plus de web parce que mon serveur proxy n'est pas reconnu sur le DNS de mon FAI...
 
Mon client est Windows XP, le DNS tourne sous windows 2000 serveur et l'accès est distribué par un linux Mandriva 2005 avec des règles iptables.
 
Comment faire pour que j'ai en même temps mon accès internet par le proxy et l'accès à ma messagerie sans changer constament l'ordre dees mes serveurs DNS dans ma config IP?
 
J'espère avoir été clair dans mes explications
 
Merci

Reply

Marsh Posté le 21-12-2005 à 08:42:58   

Reply

Marsh Posté le 21-12-2005 à 12:28:06    

Le probleme vient de ton DNS sous windows 2000 [:mrbrelle]
Il faut qu'il puisse résoudre les noms pour les autres machines de ton réseau et faire du cache.
Sur un bind (sous linux mais sous windows je suppose que ca ressemble) il faut mettre une option forwarder dans ton named.conf
 
Probleme windows = section windows.
 

Reply

Marsh Posté le 21-12-2005 à 14:05:47    

ok ok je vais voir sous windows ...

Reply

Marsh Posté le 21-12-2005 à 14:45:01    

ben j'ai vu... je peux pas mettre de redirecteurs parce que le serveurs dns est enregistré comme serveur racine...

Reply

Marsh Posté le 21-12-2005 à 14:55:32    

mon bind agit comme primary master pour mon LAN et forward les requetes auxquelles il ne peut pas répondre aux serveurs DNS de mon FAI
 
[:spamafote]


Message édité par l0ky le 21-12-2005 à 14:56:48
Reply

Marsh Posté le 21-12-2005 à 15:42:25    

ouaip mais t'es sous linux et mon dns est sous windows ... Je vois pour modifier le dns pour qu'il puisse faire les redirections et après je pense que ca peut rouler. Reste plus qu'à pouvoir faire les redirections ...
 
Merci pour l'info :)

Reply

Marsh Posté le 21-12-2005 à 15:43:35    

lolo_067 a écrit :

ouaip mais t'es sous linux et mon dns est sous windows


Que je sois sous windows ou sous linux la conf de bind est pareil :heink:
 
Apres si tu utilises autre chose que bind j'en sais rien...


Message édité par l0ky le 21-12-2005 à 15:44:15
Reply

Marsh Posté le 21-12-2005 à 15:45:35    

ok mais j'ai pas de fichier conf comme sous bind ou je peux modifier la config

Reply

Marsh Posté le 21-12-2005 à 16:35:03    

dommage

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed