DNS cache problem

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

DNS cache problem

Messagepar Cayouettem » 11 Juin 2004 18:57

Bonjour,

J'ai un petit probleme avec le DNS. Je peux faire un ping de yahoo.com de mon firewall, mais je ne peux pas a partir de mon ordinateur connecter au reseaux, pourtant j'ai activer le DNS cache et j'ai verifier que les 'rules' sont bien

DNS
LAN FW udp+tcp 53 -
FW WAN udp+tcp 53 -

Proxy Transparent
LAN FW::3328 tcp www all -
FW WAN tcp www -


la seule facon que je peux le faire fonctionner est si je mais le DNS du ISP dans mais parametre de configuration pour l'interface ou l'addresse de mon proxy dans les options pour IExplorer a l'ordinateur.


Note: Je peux faire un ping avec l'aide d'une address ip a partir de l'ordinateur.


Mathieu
Avatar de l’utilisateur
Cayouettem
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 25 Août 2003 00:00
Localisation: Canada

Messagepar jack44 » 15 Juin 2004 19:39

Salut,
dans ton fichier de configuration de named.conf, as tu spécifié les adresses ip des forwaders dans le cas ou ton dns ne trouve pas de correspondance.

dans la partie option tu mets :
forwarders {
les_adresses_ip_des dns_du_fai ;
...
};

:idea:
jack44
Matelot
Matelot
 
Messages: 2
Inscrit le: 15 Juin 2004 19:33
Localisation: nantes

Messagepar Cayouettem » 15 Juin 2004 19:43

Bonjour,

Oui. J'ai specifier les address DNS externe.

Mathieu
Avatar de l’utilisateur
Cayouettem
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 25 Août 2003 00:00
Localisation: Canada

Messagepar jack44 » 15 Juin 2004 20:04

Il me semble que j'ai rencontré le prb avec mon fai, j'ai été obligé de spécifier l'option "forward fisrt" pour que le routage de nom fonctionne correctement.
jack44
Matelot
Matelot
 
Messages: 2
Inscrit le: 15 Juin 2004 19:33
Localisation: nantes

Messagepar Cayouettem » 16 Juin 2004 02:04

Bonjour,
Apres avoir fermer le DNS cache et reparti le probleme c'est regle par lui meme.

Mathieu
Avatar de l’utilisateur
Cayouettem
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 25 Août 2003 00:00
Localisation: Canada

Messagepar Cayouettem » 16 Juin 2004 13:46

Bonjour,

Le DNS cache fonctionne cependant je ne peux pas communique avec l'interface MNF en ecrivant https://Firewall:8443/ ou https://Firewall.Defcon1:8443/. La seul facon est https://192.168.1.1:8443/. Est-ce que quelqu'un a une idee comment regle ce petit problem.

Mathieu
Avatar de l’utilisateur
Cayouettem
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 25 Août 2003 00:00
Localisation: Canada

Messagepar Cayouettem » 06 Juil 2004 15:07

Bonjour, Je ne peux toujours communique avec mon Firewall en tapent https://firewall:8443/. Je me demandais comment pouvoir proceder pour je puisse communiquer avec le parefeu en ne pas utiliser l'addresse IP.

Merci

Mathieu
Avatar de l’utilisateur
Cayouettem
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 25 Août 2003 00:00
Localisation: Canada

Messagepar Jacques- » 06 Juil 2004 17:05

Est-ce que le nom de ton firewall est complet et ton DNS peut-il le résoudre en local ?
A mon avis, il manque quelque chose dans ton nom de machine, et ta zone locale ne doit pas être complète.
Tu peux essayer avec la commande dig en local sur la MNF pour voir ce que répond ton serveur de nom à cette demande, ensuite cela devrait te guider dans le dépannage.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar Cayouettem » 06 Juil 2004 17:49

Bonjour, Merci Jacques mais est-ce possible de me donner un example d'un nom qui serait complet?

Merci
Mathieu
Avatar de l’utilisateur
Cayouettem
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 25 Août 2003 00:00
Localisation: Canada

Messagepar Cayouettem » 07 Juil 2004 16:21

Bonjour,
J'ai essayer de faire un ping sur le firewall avec success "ping firewall" il ma repondu
"Firewall-01.monsite.com"

je me demandais pourquoi est-ce qu'il me dit Firewall-01 et non firewall. Le ping fonctionne pour les deux firewall et Firewall-01 seulement sur la MNF. J'ai essaye https://firewall:8443/ sans succes. Est-ce que quelqu'un pourrais me pointer dans une direction.

Merci

Mathieu
Avatar de l’utilisateur
Cayouettem
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 25 Août 2003 00:00
Localisation: Canada

Messagepar Methos_Hi » 07 Juil 2004 16:40

Essaie "https://firewall.tonsite.com:8443/"
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar Cayouettem » 07 Juil 2004 19:08

Bonjour, j'ai essaye sans succes. Y-a-t'il une facon de voir les differente machines qui sont attache au DNS? Si vous avez d'autre idee veuiller me le laisser savoir.

Merci

Mathieu
Avatar de l’utilisateur
Cayouettem
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 25 Août 2003 00:00
Localisation: Canada

Messagepar Methos_Hi » 08 Juil 2004 02:10

dnslookup
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar Cayouettem » 08 Juil 2004 13:14

Bonjour,
J'ai regarder mon fichier /etc/named.boot et le repertoir n'etais pas correspondant a la location des fichiers named.local et named.ca et le fichier named.local ne semble pas etre correcte. J'ai trouver un site qui devrais m'aider pour savoir re-ecrire les deux fichiers mais je me demandais qu'elle page de l'interface avais configurer c'est page en premier lieu.

Voici mes references au cas que ca pourrais aider a un certain point quelqu'un autre.

Fichier Named.boot
http://howtos.linux.com/guides/nag/node ... N008210000

Fichier Named.local, Named.hosts
http://howtos.linux.com/guides/nag/node ... N008230000

Merci

Mathieu
Avatar de l’utilisateur
Cayouettem
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 25 Août 2003 00:00
Localisation: Canada

Messagepar Jacques- » 08 Juil 2004 13:20

Attention, dans la MNF le DNS cache est chrooté, le fichier de configuration n'est pas dans /etc mais dans /usr/....??/named/etc (je ne me souviens plus du chemin précis).
Donc, le vrai fichier de configuration est celui qui se trouve dans le répertoire etc utilisé par named.
Tu peux le retrouver facilement dans les variables définies dans le fichier de configuration passé en paramètre dans le script /etc/init.d/named

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Suivant

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron