DNS : Fonctionnel sans l'être vraiment... (voodoo, réseau)

DNS : Fonctionnel sans l'être vraiment... (voodoo, réseau) - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 02-01-2007 à 10:12:45    

Bonjour,
 
Voilà j'ai 2 PC, tous deux sous Linux (Un Mandrake PC1 et une Debian PC2), dont le second PC est relié à Internet en passant par le premier, qui sert donc de passerelle.
 
Iptables est configuré pour laisser passer les requêtes du second à l'aide d'un script, qui fonctionne très bien.
 
Ainsi, si je pinge free.fr à l'aide de l'IP (212.27.48.10) depuis le second PC, tout est OK.
 
Si je pinge www.free.fr, toujours depuis le second PC, rien ne marche...
 
Il y a donc un problème de DNS, mais ce n'est pas normal, car le DNS est le même sur les deux PC. Un NSLOOKUP depuis le second PC vers n'importe quel site donne l'IP qui correspond, ceci en utilisant le nom de domaine des sites en question.
 
Mais ça ne marche pas en pingant avec les mêmes noms de domaine :??:... Ca marche d'un côté mais pas de l'autre :??: Si encore ca se limitait au ping... mais le surf est affecté.
 
Bien évidemment, impossible d'aller sur Internet dans ces conditions, car taper http://212.27.48.10/ fonctionne bien, mais je vois mal faire ça à chaque site depuis le PC 2.
 
Le PC 1 n'a pas ce problème bien qu'ayant le même DNS.
 
Si quelqu'un a une explication sur ce problème voodoo :??:, je suis preneur, car là ça me dépasse.
 
Cordialement,
Nethan


Message édité par Nethan le 02-01-2007 à 11:12:48
Reply

Marsh Posté le 02-01-2007 à 10:12:45   

Reply

Marsh Posté le 02-01-2007 à 11:14:02    

tu as quoi dans /etc/resolv.conf sur les 2 machines?

Reply

Marsh Posté le 02-01-2007 à 11:37:21    

La même chose :
search quelquechose (le nom du réseau ou localdomain suivant le PC où on est)
nameserver 195.68.0.2 (DNS Colt Télécom)
 
J'ai testé d'autres DNS, mais le résultat est le même : Tout fonctionne sur le PC1, seul DIG/NSLOOKUP fonctionne sur le PC2.
 
Les routes sont en principe OK, Iptable_nat OK et lancé, script de configuration lancé, etc...
 
Vu que tout marchait à une époque (avant un format du PC1), je doute que le réglage d'Iptables soit déficient (surtout que j'ai copié le fichier... donc risque d'erreur zéro).
 
A part installer Iptables, le régler, avoir de bonnes routes et DNS, je vois mal ce que j'ai bien pû oublier.


Message édité par Nethan le 02-01-2007 à 11:38:06
Reply

Marsh Posté le 02-01-2007 à 11:40:25    

l'ip forward [:opus dei]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
Reply

Marsh Posté le 02-01-2007 à 12:17:21    

Problème résolu.
 
En fait dans le fichier /etc/nsswitch.conf, il se trouve qu'il n'y avait pas dns dans la ligne hosts:
 
De fait la résolution ne marchait qu'à moitié.
 
Le grand mystère, c'est pourquoi il n'y était plus (en supposant qu'il y était avait) :??:


Message édité par Nethan le 02-01-2007 à 12:17:42
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed