bind fait ce qui veut quand y veut !

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

bind fait ce qui veut quand y veut !

Messagepar JeanKik » 15 Déc 2004 20:08

Bonjour,

J'ai un problème récurent sur une passrelle mdk9.2, kernel 2.4.22-26, avec bind-9.2.3-0.rc2.1. La passerelle sert de relais DNS pour mes clients (a la question pourquoi je répondrais que comme j'ai une passerelle/ligne de secours quand on siwtch d'une passerelle sur l'autre c'est transparent pour les clients au niveau DNS)

De temps a autre google.fr est injoignable et ce aussi bien depuis la passerelle ainsi que depuis les postes clients.

Sur la passerelle pour me mettre dans la même config que les clients dans resolv.conf j'ai mis nameserver 127.0.0.1 comme ça les nslookup sont dirigés vers bind et non pas envoyés directement sur les DNS du provider.

Quand ça ne marche pas un nslookup me réponds "www.google.fr no NXDOMAIN". Ca se remet à marcher tout seul au bout d'un moment (entre 2 et 4 heures).

Si je relance bind ça remarche aussi.

Bind est configuré par défaut (voir conf si après). La seule chose que j'ai changé dans la conf c'est le forward. J'ai essayé avec forward first ou forward only.

Sans le forward ça marche tout le temps mais évidement ça rame.

J'en perd mon latin !!! a l'aide !!!!



Code: Tout sélectionner
// generated by named-bootconf.pl


// secret must be the same as in /etc/rndc.conf
key "key" {
        algorithm       hmac-md5;
        secret
"c3Ryb25nIGVub3VnaCBmb3IgYSBtYW4gYnV0IG1hZGUgZm9yIGEgd29tYW4K";
};

controls {
    inet 127.0.0.1 allow { any; } keys { "key"; };
};


options {
        pid-file "/var/run/named/named.pid";
        directory "/var/named";
        /*
         * If there is a firewall between you and nameservers you want
         * to talk to, you might need to uncomment the query-source
         * directive below.  Previous versions of BIND always asked
         * questions using port 53, but BIND 8.1 uses an unprivileged
         * port by default.
         */
        // query-source address * port 53;

        /*
         * Adresse des serveurs a contacter si le serveur de noms local est incapable
         * de resoudre le nom. Cette option peut remplacer la commande nameserver
         * du fichier /etc/resolv.conf.
         */
           forward first;
           forwarders {
               195.68.0.1;
               195.68.0.2;
           };
};

//
// a caching only nameserver config
//

.... etc ....
Sauvons les rousses !
Avatar de l’utilisateur
JeanKik
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 27 Nov 2003 01:00
Localisation: PARIS

Messagepar JeanKik » 18 Déc 2004 17:35

Connaissez-vous un forum ou une liste de distribution plus spécialisés (even in English) ? Mon post ne semble pas éveiller beaucoup les passions.
Sauvons les rousses !
Avatar de l’utilisateur
JeanKik
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 27 Nov 2003 01:00
Localisation: PARIS

Messagepar Fesch » 18 Déc 2004 17:38

Cela ne sert à absolutment rien!!!! :evil: S'il y aurait quelqu'un qui saurait te donner une réponse de n'importe quel genre, tu aurais eut de réponse!!!!
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron