connexion internet avec win 2000 serveur

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

connexion internet avec win 2000 serveur

Messagepar cocolapin21 » 28 Mai 2005 21:13

Salut,
J’ai créé un mini réseau chez moi avec :

- freebox --> IPCOP --> SWITCH

- sur le switch j'ai branché deux postes clients (un win 2000 et l'autre win xp pro)
Toujours sur le switch j'ai branché un poste avec win serveur 2000

- les 2 postes client ce connecte à Internet sans problème

- par contre le serveur 2000 non

Je ne sais pas comment configurer le serveur 2000 pour me connecter à internet. (de préférence une adresse IP fixe, c'est un serveur)

Merci d'avance pour ceux qui ont des idées :idea: :idea: :idea:
Avatar de l’utilisateur
cocolapin21
Aspirant
Aspirant
 
Messages: 116
Inscrit le: 09 Fév 2005 12:04
Localisation: bourgogne, dijon

Messagepar mstotor » 28 Mai 2005 21:35

tout depend du role de ton serveur 2000, fait il serveur dhcp ou dns etc...

le serveur doit avoir une IP fixe, tu vas dans ces proprietes reseau, tcp/ip, et tu verifie si la passerelle est bien declarée comme etant l'adresse locale d'ipcop.

si il fait serveur dns, et messagerie tu dois declarer un redirecteur dns vers ton provider pour resoudre les DNS qu'il n'arrive pas à gerer en local etc..mais là j'ai pas assez d'info :wink:
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar cocolapin21 » 28 Mai 2005 22:12

A la base il fait dhcp et dns, mais j'ai arrêté ces services pour essayer de le connecter à Internet.

J’ai activé le dhcp d'ipcop pour les tests, j'ai essayé de mettre le serveur 2000 en dynamique comme les postes clients


Sinon je ne sais que faire pour le dns

J’ai cela d'affiché sur le serveur ipcop

Domaine
Passerelle 82.225.173.254
DNS primaire: 212.27.54.252
DNS secondaire: 212.27.39.135
Serveur DHCP 82.225.172.254
Durée du bail par défaut 168 Hours
Durée de renouvellement par défaut 84 Hours
Durée maximale de renouvellement 147 Hours


Mon souhait est que le serveur 2000 gère le dhcp et le dns avec bien sur la possibilité de ce connecter à internet

merci d'avance
Avatar de l’utilisateur
cocolapin21
Aspirant
Aspirant
 
Messages: 116
Inscrit le: 09 Fév 2005 12:04
Localisation: bourgogne, dijon

Messagepar cocolapin21 » 28 Mai 2005 22:53

j'utilse aussi active directory
Avatar de l’utilisateur
cocolapin21
Aspirant
Aspirant
 
Messages: 116
Inscrit le: 09 Fév 2005 12:04
Localisation: bourgogne, dijon

Messagepar mstotor » 29 Mai 2005 12:16

salut je passe en coup de vent...fetes des mères :wink:

d'abord stoppe le service DHCP sur la carte green d'ipcop, deux DHCP en même temps il vas y avoir forcement election du plus rapide, et sans doute ipcop vas reagir plus vite selon son temps de reaction.

je repasse vers 15h00 et je te donne une soluce pour le dns et dhcp sur le serv2000
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar schlouf » 29 Mai 2005 14:55

c'est clair que si tu utilises AD, desactive le dns sur le serveur est une tres mauvaise idee. Du coup, la solution est de le reactiver et declarer le ip de ton ipcop dans le redirecteur dns (outil d'amdin | dns, prorietes du serveur, onglet redirecteur). Pour l'adressage, tu peux mettre une ip fixe, le dns doit pointer sur le serveur 2000 meme et le gateway doit pointer sur ton ipcop.

En passant, je laisserais gerer ton serveur 2000 le dhcp aussi...
Avatar de l’utilisateur
schlouf
Major
Major
 
Messages: 72
Inscrit le: 29 Jan 2002 01:00
Localisation: QC, Canada

Messagepar mstotor » 29 Mai 2005 16:57

schlouf a écrit:c'est clair que si tu utilises AD, desactive le dns sur le serveur est une tres mauvaise idee. Du coup, la solution est de le reactiver et declarer le ip de ton ipcop dans le redirecteur dns (outil d'amdin | dns, prorietes du serveur, onglet redirecteur). Pour l'adressage, tu peux mettre une ip fixe, le dns doit pointer sur le serveur 2000 meme et le gateway doit pointer sur ton ipcop.

En passant, je laisserais gerer ton serveur 2000 le dhcp aussi...

entierement d'accord
le fait de tout centraliser sur l'AD est primordial dans ton cas,

exemple de topologie DNS et DHCP ou tous tes clients sont en DHCP géré par le serv2000

le coté green d'ipcop est en 192.168.7.1 et on vas reglé le serveur 2000 en 192.168.7.2
dans les parametres de la carte reseau du serveur 2000
adresse ip 192.168.7.2
passerelle: 192.168.7.1
DNS: 192.168.7.2

serveur DNS win2000
zone de recherche directe lié à active directory et le nom de domaine interne
options de serveur DNS sur du 2003 mais sur 2000 de memoire presque kif kif, si les options proposées ne sont pas dans 2000 ne les prends en compte :wink:
interfaces d'ecoute= 192.168.7.2
redirecteurs= 192.168.7.1 si ipcop est reglé en relais DNS, sinon les deux DNS de ton FAI
delais d'expiration des requetes de redirections 5 s
coches l'option ne pas utiliser la recursivité pour ce domaine
reglages avancés selectionnes les options= liés les zones secondaires, activer la fonction round robin, activer le tri de masques reseau, securiser la cache contre la pollution.
verification de nom=sur plusieurs octecs (utf8)
chargement des données de zone au demarrage
option d'enregistrement des evenements, erreurs et avertissements

il faut egalement créer une zone de recherche inverse...sur le reseau 192.168.7.0 pour resoudre les ping ou nslookup sur des adresses ip et les traduire en nom de domaine pleinement qualifié

lance le serveur DNS


serveur DHCP win2000
dans le serveur DHCP, crée une nouvelle etendue exemple 192.168.7.10 à 192.168.7.254
on commence à 10 pour garder les adresses 1 à 9 pour des serveurs eventuels , et le routeur, qui ne seront pas affectés par les options de l'etendue et aurront des adresses ip fixes.
options d'etendue
nom d'option= 003 routeur adresse 192.168.7.1----->passerelle ipcop
nom d'option= 006 DNS servers adresse 192.168.7.2-----> le serveur 2000
option de serveur= 006 DNS servers standard 192.168.7.2



une fois que tu as fini de parametrer le serveur DHCP, tu le lance et il faut l'autoriser à interagir avec le DNS et active directory.click droit proprietes sur le serveur dhcp, liste et active autoriser.

voili voilà avec celà, chaques pc, vas recevoir une adresse ip auto, à chaque requette vers le web, ftp etc... il vas interroger le serveur 2000 qui lui vas transmettre à ipcop et puis à internet .

bien sur on peux faire quelques verif de bon fonctionnement
sur un pc .
ouvres une fenetre dos,
tappes
ipconfig /all ------->tu as ton adresse ip actuelle et les options liées
ipconfig /release--->tu effaces ton adresse ip et options
ipconfig /renew----->tu demandes au serveur dhcp une nouvelle adresse
ipconfig /all---------->tu verifie que tu as bien recu une nouvelle adresse ip avec les bons parametres de passerelle

derniere verif , sur le serveur 2000 ouvre une fenetre dos, tappes nslookup 192.168.7.2, en reponse tu dois avoir la declaration du serveur dns en ecoute avec son nom de domaine


bon dimanche :wink:
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche

Messagepar cocolapin21 » 30 Mai 2005 10:57

C’est bon toutes les connexions Internet fonctionnent (client et serveur), c'est top :D

par contre j'ai essayé un nslookup depuis un poste client et voila le résultat


premier test"
nslookup 192.168.1.1 (ipcop)
*** impossible de trouver le nom de serveur pour l'adresse 192.168.1.2 : non-existent domain
*** les serveurs par défaut ne sont pas disponibles
serveur : unknown
address : 192.168.1.2

nom : ipcop.localdomain
address : 192.168.1.1 "


deuxième test
" nslookup 192.168.1.2 (win 2000 serveur)
*** impossible de trouver le nom de serveur pour l'adresse 192.168.1.2 : non-existent domain
*** les serveurs par défaut ne sont pas disponibles
serveur : unknown
address : 192.168.1.2

*** unknow ne parvient pas à trouver 192.168.1.2 : non-existent domain "


Je n'ai pas encore fait de recherche inversée. Est-ce que c'est à cause de cela ?

PS : merci encore pour toutes les réponses précédentes =D>
Avatar de l’utilisateur
cocolapin21
Aspirant
Aspirant
 
Messages: 116
Inscrit le: 09 Fév 2005 12:04
Localisation: bourgogne, dijon

Messagepar mstotor » 30 Mai 2005 11:56

et oui il faut pouvoir translater une ip vers un nom et l'inverse aussi, certaines applications en ont besoin
ca te rapelle rien l'annuaire inversé pour le telephone ? :wink:
Avatar de l’utilisateur
mstotor
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 30 Avr 2003 00:00
Localisation: 2 ieme baobab à gauche


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité