ajouter des entrées dns dans ipcop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar antolien » 31 Mars 2003 08:11

Bonjour, <BR> <BR>j'aimerai savoir comment faire pour ajouter des entrées dns dans le cache dns ipcop. <BR> <BR>pour donner des noms à certaines ip internes (ipcop, machine dmz et serveur green) <BR> <BR>merci de votre aide
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar nemesis » 31 Mars 2003 08:34

hum je sais pas trop comment ça marche... <BR>moi j'ai un autre probleme j'ai beau avoir définit mon ipcop comme dns dans mes config réseau kand dans la fenetre web je tape <!-- BBCode auto-link start --><a href="https://nom_ipcop:445" target="_blank">https://nom_ipcop:445</a><!-- BBCode auto-link end --> si je met pas le nom de la box ipcop dans le hostname il me reponds nom_machine host not found.... or normalement c'est la machine elle même qui fait dns... <BR>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar ShonGail » 31 Mars 2003 09:13

ce n'est pas dans le fichier /etc/hosts ??
Avatar de l’utilisateur
ShonGail
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 207
Inscrit le: 21 Fév 2003 01:00

Messagepar nemesis » 31 Mars 2003 09:37

mes clients sont en windaube...
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Guilla » 31 Mars 2003 11:50

si tes clients sont en windaube, tu peux quand même ajouter des lignes à c:windowssystem32driveretchosts mais ça ne resout pas forcément le problème de fond. En tout cas, ça devrait marcher...
un jour, ça marchera...
Avatar de l’utilisateur
Guilla
Matelot
Matelot
 
Messages: 10
Inscrit le: 19 Mars 2003 01:00
Localisation: France

Messagepar antolien » 31 Mars 2003 11:55

non, je ne veux pas ajouter des entrées sur mes clients. <BR> <BR>je veux utiliser le domain name server intégré à ipcop afin de résoudre des noms que j'aurai entré. <BR> <BR>d'ailleurs, j'ignore pourquoi on donne un nom à la machine ipcop puisque ça répond que par l'adresse ip...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Vinzstyle » 31 Mars 2003 14:06

Nan, moi je lui ai donné un nom, et je me connecte dessus en tapant <!-- BBCode auto-link start --><a href="https://nom_ipcop:445" target="_blank">https://nom_ipcop:445</a><!-- BBCode auto-link end --> et pareil pour SSH (sans https// bienssur <IMG SRC="images/smiles/icon_smile.gif">)
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar antolien » 31 Mars 2003 14:08

ET ? comment lui as-tu donné un nom ?
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Vinzstyle » 31 Mars 2003 14:10

Bah, avec la commande hostname. <BR>Ensuite, j'ai créé des alias dans le /etc/hosts d'IPcop ansi que dans ceux des clients.
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar loki666 » 31 Mars 2003 14:13

si tes clients utilisent ton ipcop comme server dns, alors il suffit juste de rajouter les alias dans /etc/host. le dnsproxy utilise ce fichier pour sont cache dns. donc po besoins de modifier les fichiers des clients
Avatar de l’utilisateur
loki666
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 23 Août 2002 00:00

Messagepar Vinzstyle » 31 Mars 2003 14:16

Ah oui ! <IMG SRC="images/smiles/icon_lol.gif"> <BR>Bon, bah, j'ai supprimé les entrées dans les /etc/hosts de mes clients. <BR>Merci
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar tomtom » 31 Mars 2003 14:55

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-03-31 11:55, antolien a écrit: <BR>non, je ne veux pas ajouter des entrées sur mes clients. <BR> <BR>je veux utiliser le domain name server intégré à ipcop afin de résoudre des noms que j'aurai entré. <BR> <BR>d'ailleurs, j'ignore pourquoi on donne un nom à la machine ipcop puisque ça répond que par l'adresse ip... <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Hello, <BR> <BR>En fait il me semble que IPCop n'intègre pas de serveur DNS mais un proxy DNS, c'est à dire qu'il sait relayer les requêtes vers un vrai serveur, et fournir la réponse au client. <BR>la box n'est pas censée résoudre elle-même les noms, donc assez difficile. <BR> <BR>Peut-être en renseignant les noms dans son cache DNS , mais ca ne me parait pas être une méthode bien propre. <BR> <BR>Pour répondre à ton besoin, il vaudrait mieux installer un DNS (en DMZ par exemple, et l'utiliser pour resoudre les noms du web ainsi que les noms locaux, sinon dans le green, avec une requete vers la box ipcop en cas de non résolution...Voir la config de bind pour plus de détails <IMG SRC="images/smiles/icon_wink.gif"> ) <BR> <BR>Thomas
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar antolien » 31 Mars 2003 15:13

Merci tfillaud, <BR> <BR> en fait justement, je voulais éviter d'utiliser un autre serveur dns et utiliser celui d'ipcop. mais comme tu dis, c'est un proxy. <BR> <BR>donc je vais essayer de mettre ces hôtes dans le cache même si c'est pas propre. <BR> <BR>@+ <BR>
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar tomtom » 31 Mars 2003 15:18

As you want <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR> <BR>Remarque : Je ne sais pas quel est le proxy dns integré à IPCop, mais si c'est le même que sur ma débian c'est pas si "pas propre" que ça : <BR> <BR>"dnsmasq is a lightweight DNS forwarder. It accepts DNS queries and either answers them from a small, <BR> local, cache or forwards them to a real, recursive, DNS server. It loads the contents of /etc/hosts into <BR> the cache at startup so that local hostnames which do not appear in the global DNS can be resolved. It <BR> can also read hostnames from a DHCP leases file so that local hosts which have addresses allocated by <BR> DHCP can be named. dnsmasq finds the address(es) of the upstream DNS servers to which it forwards <BR> queries by looking in /etc/resolv.conf. <BR>" <BR>(tiré du man de dnsmasq). <BR> <BR> <BR> <BR>_________________ <BR>"Ce n'est pas parce qu'un problème n'a pas été résolu qu'il est impossible à résoudre" A. Christie<BR><BR><font size=-2></font>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité