vpn, nslookup et nom d'hote

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

vpn, nslookup et nom d'hote

Messagepar Taltos » 16 Fév 2011 10:25

Bonjour,

je suis confronté a un truc de bizarre,

soit un Netasq U120
soit un ordi portable avec le client greenbow
soit un autre ordi portable avec le client shrew soft
soit un tunnel IPsec de configuré sur le U120

je monte le vpn a partir des 2 clients sans erreurs.

l'étrange arrive maintenant:

une fois connecté, je peux pinguer mes serveurs, accéder a l'intranet, tout cela en utilisant les IP
si je fait un nslookup, le serveur qui répond correspond au DNS de mon Lan
via nslookup je peux résoudre tous les noms d'hote de mon LAN (et faire la résolution inverse)

par contre sorti du Nslookup la résolution ne marche plus...

Auriez vous une idée d'où cela peux provenir ? pour moi la résolution ca a toujours été ca marche ou ca ne marche pas, et quand nslookup arrive a résoudre ben tout devrait fonctionner ...

si vous avez une idée je suis preneur

Cordialement,
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Re: vpn, nslookup et nom d'hote

Messagepar Franck78 » 16 Fév 2011 17:23

Auriez vous une idée d'où cela peux provenir ? pour moi la résolution ca a toujours été ca marche ou ca ne marche pas, et quand nslookup arrive a résoudre ben tout devrait fonctionner
ben non, imagine que tu ais 'par hasard' un fichier hosts rempli correctement. Point besoin de serveur DNS. Alors? Ca marche à moitié bien seulement...
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: vpn, nslookup et nom d'hote

Messagepar Taltos » 16 Fév 2011 19:02

=D> le coup du fichier hosts c'est effectivement bien vu !

mais dans mon cas point de hosts...

ca m'énerve, qu'est ce qui peut laisser passer la résolution via nslookup et la bloquer quand j'utilise ping ou firefox ??
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Re: vpn, nslookup et nom d'hote

Messagepar gemoussier » 17 Fév 2011 01:01

Bonsoir,

Nslookup résout le nom. Ce n'est pas parce que le nom est résolu que l'on peut atteindre la machine en question.
gemoussier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 08 Avr 2008 16:42

Re: vpn, nslookup et nom d'hote

Messagepar Taltos » 17 Fév 2011 15:27

gemoussier a écrit:Bonsoir,

Nslookup résout le nom. Ce n'est pas parce que le nom est résolu que l'on peut atteindre la machine en question.


pourtant j'y accède a la machine !

1 j'ouvre le tunnel vpn
2. ping 172.16.1.1 -> réponse ok
3. ping srv -> pas de réponse
4. ping srv.domaine.fr -> pas de réponse
5. http://172.16.1.1 ->réponse ok
6. http://srv -> pas de réponse
7. nslookup (serveur par defaut 172.16.1.1) srv donne 172.16.1.1
8. nslookup (serveur par defaut 172.16.1.1) 172.16.1.1donne srv
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Re: vpn, nslookup et nom d'hote

Messagepar jdh » 17 Fév 2011 16:06

Oui, mais que donne "ipconfig /all" et surtout "nslookup".

Le nslookup seul donne le serveur dns par défaut prévu par la machine.
Ce qui serait bien, c'est qu'après l'ouverture du vpn, le serveur dns par défaut change ...

L'utilisation de noms simples (par opposition à un nom "complet" : srv et srv.domaine.fr) ne repose que sur la définition d'un domaine "de base" (search).
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: vpn, nslookup et nom d'hote

Messagepar Taltos » 17 Fév 2011 18:03

nslookup me donne lorsque je suis co

nslookup
Serveur par dÚfaut : srv.domaine.fr
Address: 172.16.1.1

>
c'est a dire qu'il change bien dynamiquement quand le tunel est ouvert

ipconfig /all affiche bien aussi une carte virtuelle spécifique au tunnel (je posterais plus précisement ce soir quand je serais en situation parceque le /all m'affiche un truc bizarre)
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Re: vpn, nslookup et nom d'hote

Messagepar Taltos » 21 Fév 2011 17:42

bon probleme résolu,

il s'agissait d'un bug entre le client shrewsoft et le greenbow et plusieurs installations successives. tout desinstaller et mettre propre aura résolu le probleme !

merci pour votre aide !
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité