Bonjour,
J'ai un problème avec BlockOutTraffic v2.3.2b3.
Voici tout d'abord mon architecture :
Internet - Modem - 192.168.0.0/24 - IPCop1(v1.4.16) - 192.168.1.0/24 - IPCop2(v1.4.18 ) - 192.168.2.0/24 - Moi
Les parametres IP :
Modem Routeur Linksys :
RED : Mon FAI
GREEN : 192.168.0.1/24
IPCop1 :
RED : 192.168.0.100/24 ; Passerelle 192.168.0.1 ; DNS 192.168.0.1
GREEN : 192.168.1.1/24
IPCop2 :
RED : 192.168.1.100/24 ; Passerelle 192.168.1.1 ; DNS 192.168.1.1
GREEN : 192.168.2.1/24
L'IPCop1 est en production et au service d'une 15aine de personnes.
L'IPCop2 est en test et à mon service.
Cet IPCop2 abrite BOT (et d'autres modules désactivés pour l'instant), configuré pour laisser passer certains ports (Web, Mail, Ftp). Les limitations fonctionnent très bien, et les autorisations fonctionnent tout aussi bien.
Mais il y a un mais .
Après un redémarrage de l'IPCop2, aucune résolution DNS ne se fait. Je peux effectuer des pings, des traceroutes, des telnets sur toutes les adresses IP (aussi bien 192.168.2.0/24 que 192.168.1.0/24 que le reste du monde).
Par contre, si je ne connais pas l'adresse IP d'un serveur de Google/Yahoo/Autre, pas de ping/telnet/surf possible.
De là, si j'arrete BOT puis le redémarre dans la seconde, tout fonctionne nickel ! Je peux surfer sans soucis, tout se passe bien, les résolutions de noms ont lieu. Je n'ai donc pas touché à la moindre règle (d'où leur absence de ce message).
De plus, l'absence de la règle autorisant l'accès au service domain-53 ne bloque pas le surf.
Il y a un morceau dans la résolution de nom qui m'échappe, et surtout le fait faire un marche-arret brutal de BOT règle le problème jusqu'au prochain démarrage d'IPCop2.
Second point de vue sur la situation :
Si je ne touche pas à IPCop mais si je redémarre mon ordinateur, le problème recommence. Donc mon ordinateur n'arriverai pas à trouver "son propre serveur de nom "... Mais si je relance BOT, tout fonctionne.
Je ne comprends pas ce qui manque donc...
Qu'en pensez vous ? Que souhaitez vous comme renseignements supplémentaire pour vous aiguiller ?
Merci et bonne journée .