/etc/host et soucis de résolution de nom quand red tombe

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

/etc/host et soucis de résolution de nom quand red tombe

Messagepar nicolo » 03 Fév 2006 17:47

Bonjour,

Voilà j'utilise une ipcop 1.4.9 comme firewall sans aucun addon particulier.

Je dispose de 3 interfaces, red orange green :

RED étant le net connecté à un routeur tiscali
ORANGE étant ma DMZ avec une dizaine d'IP publiques
GREEN mon LAN

Les machine de mon LAN utilise comme DNS IP local d'IPCOP 192.168.1.254

J'ai mes host (host du LAN et de la DMZ) dans mon fichier /etc/hosts exemple :

192.168.1.1 aaa.monsite.local aaa
192.168.1.2 bbb.monsite.local bbb

242.131.117.195 ccc.monsite.fr ccc
242.131.117.196 ddd.monsite.fr ddd
242.131.117.197 eee.monsite.fr eee

mon dnsmasq est lancé comme ça :
/usr/sbin/dnsmasq -l /var/state/dhcp/dhcpd.leases -s monsite.local -r /var/ipcop/red/resolv.conf

et mon /var/ipcop/red/resolv.conf contient les 2 IP de mes DNS qui ne se trouve pas sur ma DMZ
nameserver 123.123.123.123
nameserver 123.123.123.124

je n'ai aucun soucis pour pinguer et attaquer ccc de aaa par exemple (du LAN vers la DMZ) ... tant que ma ligne internet fonctionne
Mon souci est que quand ma ligne internet tombe ce qui est assez régulier chez tiscali(telecomitalia) je n'ai plus acces à la DMZ de mon LAN ...

On m'a indiqué qu'il était possible de "forcer" le dnsmasq mais que je suis un peu sec sur le sujet ...
Quelqu'un aurait il une petite idée ... c'est surement un param dans un fichier de config mais je n'en ai aucune idée ...

Merci d'avance

Nicolas
Avatar de l’utilisateur
nicolo
Matelot
Matelot
 
Messages: 5
Inscrit le: 08 Sep 2003 00:00

Messagepar West » 07 Fév 2006 22:04

je ne suis pas un expert en dns mais j'essais juste de comprendre ton probleme.

t as dans ton etc/resolv.conf ? t'as pas le localhost d'ipcop ?
si tu rajoutes «nameserver 127.0.0.1» dans var/ipcop/red/resolv.conf, ça donne quoi ?
http://www.gwadanet.com [share your Doc]
Avatar de l’utilisateur
West
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 196
Inscrit le: 08 Jan 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron