Configuration information DNS

Configuration information DNS - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 14-05-2012 à 19:04:46    

Bonjour tout le monde,  
 
Suite a un problème réseaux, j'aurais eu besoin de savoir ou trouver les info DNS de mon serveur, en effet mon réseaux est fonctionnel (20 postes), mais du jour au lendemain, je n'ai plus eu accès au web, seul les serveurs internes repondent.
 
si je me branche en direct sur mon routeur, j'ai bien un connexion web ...
On m'a parler d'un problème avec les DNS, je ne sais pas si les modifier sur mon serveur pourra aider. Et surtout, mon vrai problème actuellement est que je ne sais pas ou trouver l'information "quel adresse DNS mettre"...
 
Bon ok je suis noob réseaux...

Reply

Marsh Posté le 14-05-2012 à 19:04:46   

Reply

Marsh Posté le 14-05-2012 à 19:46:47    

tu cherche quoi exactement sur ton DNS ?

Reply

Marsh Posté le 14-05-2012 à 19:48:24    

je cherche a configurer le DNS de mon serveur afin que mon reseaux retrouve sa connexion web.
 
Si vous avais des cours ou tuto pour comprendre le fonctionnement des DNS je suis preneur !

Reply

Marsh Posté le 15-05-2012 à 00:36:28    

Bonjour,
 
De manière basique je dirais de vérifier les paramètres DNS sur la carte réseau de ton serveur. Cela doit correspondre à l'adresse de ton routeur logiquement.
Ping un site web avec l'invite de commande pour voir si tu as une connexion au niveau de ton serveur.
 
Ensuite si ça marche, configure un directeur dont l'adresse correspond à l'adresse de ton routeur.

Reply

Marsh Posté le 16-05-2012 à 11:13:48    

La commande nslookup te permet de savoir vers quel serveur dns tu pointes.
Si ton réseau est sous active directory, tes postes clients doivent pointer sur ton serveur pour le DNS. Ce dernier fait ensuite le relais vers ton routeur.


---------------
Pixel mort -> .
Reply

Marsh Posté le 16-05-2012 à 19:32:03    

là est bien le problème, le nslookup me renvoi l'adresse d'un ancien serveur qui aujourd'hui n'existe plus... même en faisant flushdns cela ne change rien. J'ai vérifier le fichier host, rien dedans. Dans paramètre TCP/I, j'ai beau mettre les DNS orange ou même open DNS, cela ne change rien ...  
 
J ai mis un poste en direct sur ma box, même problème. J'ai l'impression que mon XP à reçu du serveur une adresse DNS qu'il garde en dur quelque part.
 
J'ai plus d'idée là.

Reply

Marsh Posté le 18-05-2012 à 13:44:22    

Tu as tenté une recherche de l'adresse IP du vieux serveur dans la base de registre du poste ?


---------------
Pixel mort -> .
Reply

Marsh Posté le 18-05-2012 à 22:27:06    

je veux bien mais je ne sais pas trop où chercher ... en tout cas l'idée semble très bonne.


Message édité par wallacebarth le 18-05-2012 à 22:29:34
Reply

Marsh Posté le 18-05-2012 à 22:58:27    

Il y a une fonction "recherche" dans la base de registre (raccourci ctrl+f).


---------------
Pixel mort -> .
Reply

Marsh Posté le 20-05-2012 à 20:51:04    

A lire tu as fait une migration vers un nouveau serveur, mais sur le nouveau DNS tu n'as pas configurer les redirecteurs DNS exernes dans la config du serveur DNS. Si c'est Windows et AD va sur le serveur DNS ouvre la console du serveur DNS et fais un clic droit sur le nom du serveur, puis dans l'onglet redirecteur mets les DNS de ton FAI par exemple.
 
Après quand tu fais un nslookup est qu'il te donne l'adresse d'un serveur qui n'existe plus c'est que tu n'as pas la bonne config IP.
Pour du DHCP modifie les options de zone pour que tes clients aient le bon serveur dans les options dns.
Si c'est de l'ip fixe change la config IP de tes postes le DNS primaires ne doit pas être l'ancien serveur qui n'existe plus.
Au lancement du nslookup le poste essaye de se connecter au premier dns qu'il a dans sa config IP.
 
Si c'est une migration AD tu as bien fait la rétrogradation de l'ancien serveur ?

Reply

Marsh Posté le 20-05-2012 à 20:51:04   

Reply

Marsh Posté le 21-05-2012 à 11:35:01    

@bicoun : trop fort tu viens de régler (presque) mon problème, en effet j'avais en dur dans mon registre pas mal de référence à mon ancien serveur (notamment ici HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default), que j'ai corrigé et j'ai enfin pu avoir accès a mes mails, par contre il semblerait qu’après un reboot, quelque chose "ré-écrive" l'ancienne adresse DNS dans ma base de registre. Existe -il un moyen de verrouiller ces fichiers ?

Reply

Marsh Posté le 21-05-2012 à 11:50:21    

@phil255 : je pencherais pour la 2eme option, sachant que la migration à été faite il y a 6 mois !
J'ai également des problèmes sur des téléphones IP, peut être que le problème serait donc sur les DHCP. Pour le moment j'ai le DHCP du serveur off et le DHCP du routeur ok. (le tout en IP dynamique)

Reply

Marsh Posté le 21-05-2012 à 20:27:04    

wallacebarth a écrit :

@bicoun : trop fort tu viens de régler (presque) mon problème, en effet j'avais en dur dans mon registre pas mal de référence à mon ancien serveur (notamment ici HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default), que j'ai corrigé et j'ai enfin pu avoir accès a mes mails, par contre il semblerait qu’après un reboot, quelque chose "ré-écrive" l'ancienne adresse DNS dans ma base de registre. Existe -il un moyen de verrouiller ces fichiers ?


 
si la valeur revient il faut supprimer ce qui la remet et non modifié le registre.
maintenant la clé que tu as trouvé est lié au service terminal server, il n'y a pas de lien avec le nslookup
Tu as visiblement un problème de résolution de nom.

Reply

Marsh Posté le 21-05-2012 à 20:29:00    

wallacebarth a écrit :

@phil255 : je pencherais pour la 2eme option, sachant que la migration à été faite il y a 6 mois !
J'ai également des problèmes sur des téléphones IP, peut être que le problème serait donc sur les DHCP. Pour le moment j'ai le DHCP du serveur off et le DHCP du routeur ok. (le tout en IP dynamique)


 
Je n'ai pas compris le lien avec les 6 mois, pour ma part je suis intervenu sur des clients qui 1 ans après avoir changé de serveur l'ancien serveur éteint était encore le DNS primaire, dans active Directory il était encore contrôleur de domaine.
 
petit oubli, tu es sur un réseau d'entreprise ? si oui pourquoi tu utilise le dhcp sur le routeur. Pas évident de comprendre ta config.
souvent en ToIP tu dois configurer des options sur le serveur dhcp, pour le boot des postes téléphoniques.
Si tu pouvais donner plus de détail sur tes serveurs, tes postes et ton toip cela aiderai


Message édité par phil255 le 21-05-2012 à 20:41:37
Reply

Marsh Posté le 21-05-2012 à 22:06:44    

je suis effectivement sur un réseau d'entreprise, administré par différentes personnes au fil du temps qui ont chacune mis leur couche.  
 
Donc si je résume je dois donc arriver à modifier mon contrôleur de domaine dans l'AD, cela me semble être une piste probable d'erreur de mon coté, seulement je ne sais comment atteindre ce contrôleur de domaine, n'ayant jamais mis les mains dans l'AD.
 
On m'a recommander d'utiliser le DHCP du routeur (livebox pro) mais si c'est celui du serveur qu'il faut, je devrais arriver a le remettre en route si je trouve ou c'est.
 
Pour les infos "d'architecture" j'ai un Windows serveur 2008, avec une 20aine de poste en XP pro, 8 poste IP avec ligne directe, 3 switch (3étages), et un switch de téléphonie IP sur lequel je ne sais absolument pas comment me connecter... j'en suis la ...
 
Je vous remercie tous de votre solidarité pour mes problèmes, j'imagine bien que c'est pas évident de comprendre une telle config sans la voir, un technicien est venu et il est repartie bredouille lol !
 
 

phil255 a écrit :


 
si la valeur revient il faut supprimer ce qui la remet et non modifié le registre.


 
J'aimerais bien trouver ce qui la remet justement ! :P

Reply

Marsh Posté le 21-05-2012 à 22:46:51    

wallacebarth a écrit :

je suis effectivement sur un réseau d'entreprise, administré par différentes personnes au fil du temps qui ont chacune mis leur couche.  
 
Donc si je résume je dois donc arriver à modifier mon contrôleur de domaine dans l'AD, cela me semble être une piste probable d'erreur de mon coté, seulement je ne sais comment atteindre ce contrôleur de domaine, n'ayant jamais mis les mains dans l'AD.
 
On m'a recommander d'utiliser le DHCP du routeur (livebox pro) mais si c'est celui du serveur qu'il faut, je devrais arriver a le remettre en route si je trouve ou c'est.
 
Pour les infos "d'architecture" j'ai un Windows serveur 2008, avec une 20aine de poste en XP pro, 8 poste IP avec ligne directe, 3 switch (3étages), et un switch de téléphonie IP sur lequel je ne sais absolument pas comment me connecter... j'en suis la ...
 
Je vous remercie tous de votre solidarité pour mes problèmes, j'imagine bien que c'est pas évident de comprendre une telle config sans la voir, un technicien est venu et il est repartie bredouille lol !
 
 


 
JE ne comprends pas si tu as un AD tes postes clients doivent avoir en tant que dns ton serveur DNS qui héberge la zone AD, en générale c'est le serveur AD lui même, sinon tu peux avoir des problèmes, des lenteur d'authentification sur ton domaine. Le dhcp dans l'absolue tu peux le mettre ou tu veux du moment que c'est les bonnes options de serveur DNS qui sont configurés.
Pour la résolution vers internet; tes postes clients intérroge ton serveur DNS, qui n'est pas proriétaire des zones sur internet donc dans la console DNS de ton serveur, clic droit puis propriété tu configure les redirecteurs DNS. Le mieux c'est de faire également un clic droit et effacer le cache.
 
Sur un poste client si tu fais un nslookup il doit se connecter sur le DNS car dans sa config IP le DNS primaire doit être celui de l'AD, puis si tu fais un www.google.fr il doit te résoudre le nom avec les redirecteurs.
 
 
 

wallacebarth a écrit :


 
J'aimerais bien trouver ce qui la remet justement ! :P


Cette valeur de registre sur les services TS qui changent n'a rien a voir avec un problème de résolution DNS
 
Tu peux vérifier avec un ipconfig /all sur un poste client si l'ip du DNS est bien celle de ton serveur ?

Reply

Marsh Posté le 21-05-2012 à 23:39:46    

je te confirme que dans les propriétés TCP/IP j'ai bien en DNS l'IP de mon serveur, et sur mon serveur, j'ai en DNS ceux d'orange, et cela sur tout mes postes clients. Cependant quand ceux-ci n'arrive plus à accéder à la navigation extérieure (pas de souci pour le réseau local), et que je fais un 'nslookup www.google.fr', j'ai un message comme quoi il est impossible de contacter les DNS de mon ancien serveur...

Reply

Marsh Posté le 22-05-2012 à 06:49:56    

Donc pour les postes clients la config est OK, mais as-tu des redirecteurs DNS sur le serveur DNS vers Orange (pas sur les clients)
Avec les DNS le clients interroge le premier DNS(ton serveur) et s'il ne répond pas il interroge le 2 ème. Par contre s'il répond je ne connais pas la réponse fait autorité et la réponse est ca n'existe pas.
C'est pour cela qu'il faut les redirecteurs sur le serveur.

Reply

Marsh Posté le 22-05-2012 à 08:26:54    

Exemple de config :
Poste client 192.168.0.100
Serveur DNS 192.168.0.1
 
Le poste client doit avoir comme serveur DNS : 192.168.0.1
Le serveur DNS doit avoir comme serveur DNS : 127.0.0.1 et éventuellement les autres serveur DNS de ton domaine.
 
Dans la configuration DNS de ton serveur DNS, tu DOIS spécifier les redirecteurs.
Regarde aussi si les indicateurs racines sont bien spécifier et qu'il ne s'agit pas d'un serveur de ton réseau.
 
http://hfr-rehost.net/self/pic/766c7f9a1489847f2c1b8e678f28fa4777b2e6be.png


---------------
www.google.fr  
Reply

Marsh Posté le 22-05-2012 à 09:58:07    

pour les indicateurs racine j'ai a.root-servers.net, b.root-servers.net, c.root-servers.net etc ...
dans les redirecteurs j'ai les DNS orange 80.10.246.2; 80.10.246.129
 
Le poste client a comme serveur DNS l'IP serveur
 
 

Reply

Marsh Posté le 22-05-2012 à 09:59:45    

je n'ai pas de nouvelle déco du monde extérieur ce matin, après les changement en dur dans le registre de tout les postes hier.

Reply

Marsh Posté le 25-05-2012 à 07:38:40    

tu peux essayer sur ton serveur de faire un telnet 80.10.246.2 53
Si tu a une réponse genre connexion impossible c'est que les flux réseaux du protocole 53 (DNS) sont bloqués.
sinon c'est que ca passe.
dans tout les cas du doit pouvoir depuis un poste client faire un nslookup (ca te connecte sur Ton DNS) puis faire www.google.fr et il devrait te résoudre le nom, si tu n'as pas ca c'est sur que tu n'as pas internet.
Tu peux aussi faire un nslookup - 80.10.246.2  pour confirmer que de ton LAN tu arrive bien a atteindre les DNS oranges

Reply

Marsh Posté le 25-05-2012 à 11:20:53    

>nslookup 80.10.246.2
*** Impossible de trouver le nom de serveur pour l'adresse xxx.xxx.xxx.xxx : Non-existent domain
Serveur :  livebox.home
Address:  192.168.1.1
 
Nom :    dns-abo-static-a.wanadoo.fr
Address:  80.10.246.2
 
mon routeur est reconnu comme mon serveur, c'est bizarre, par contre j ai bien internet..

Reply

Marsh Posté le 26-05-2012 à 11:10:38    

wallacebarth a écrit :

>nslookup 80.10.246.2
*** Impossible de trouver le nom de serveur pour l'adresse xxx.xxx.xxx.xxx : Non-existent domain
Serveur :  livebox.home
Address:  192.168.1.1
 
Nom :    dns-abo-static-a.wanadoo.fr
Address:  80.10.246.2
 
mon routeur est reconnu comme mon serveur, c'est bizarre, par contre j ai bien internet..


 
tu as oublié de mettre le - donc tu ne t'es pas connecté sur le 80.10.246.2, mais tu as demandé à ton DNS de réseoudre 80.10.246.2, ce qui n'est pas du tout pareil.
Et la surprise ton serveur dns s'appelle livebox.home et à l'IP 192.168.1.1.
Hors quelque soit le poste dans ton entreprise il ne doit pas interroger livebox.home par défaut mais ton serveur, et ton serveur doit avoir les redirecteurs.
 
Tu peux faire un ipconfig /all sur un poste et puis sur le serveur ?  

Reply

Marsh Posté le 26-05-2012 à 14:19:17    

yep je regarde ça mardi, merci de ton aide

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed