Bonjour à tous,
Tout d'abord bravo pour ce forum vivant et concret, pour l implication de chacun et cette entraide qui permet de faire avancer cette communauté de passionnés dont je fait partie ^^ (et je ne dis pas ça en espérant avoir plus de chances d'avoir des réponses à mon post )
J'ai découvert un comportement assez bizarre de mes machines Windows en ce qui concerne l'utilisation des DNS ...
Tout d'abord voici un petit point sur ma config qui est je dois l'avouer quelque peu exotique :
1 Serveur Ipcop 1.4.10 sur du Celeron 2.6 / 512 Mo Ram / HDD 40 Go
Config Red / green
Connexion Wanadoo PPPoE plugin persistante sur routeur ethernet alcatel, ip fixe, attribution DNS automatique .
Toutes fonctions activées SAUF RPV et DHCP.
En effet j'ai déja un serveur DHCP sur site qui attribue les paramètres IP suivants à mes workstations :
- IP / MASK
- Une Gateway qui est la passerelle par défaut du site mais qui n'est pas IPCOP.
- un serveur DNS interne (ActiveDirectory) qui fait les résolutions de noms internes et les résolutions de noms publiques.
Les postes clients accèdent à internet en paramètrant Internet Explorer pour utiliser comme proxy mon IpCop adoré ...
C 'est ici que les choses se corsent ... :
Les workstations XP modifient d'elle-même leur DNS primaire (attribué par le DHCP) et le remplacent automatiquement par le proxy DNS Ipcop ...
J'imagine qu'Internet Explorer, au lancement d'une page web s'aperçoit que le proxy cache est aussi serveur DNS et adapte la configuration IP de la machine ...
Je me retrouve donc avec des machines qui pointent sur un serveur DNS NE SACHANT PAS FAIRE LES RESOLUTIONS DE NOMS INTERNES ! ! !
La seule parade que j'ai trouvé c est de lancer un ipconfig /registerdns , la manip rebindant les bons DNS au poste de travail ... Mais allez expliquer ça à tous mes utilisateurs
Je tiens à préciser que mes utilisateurs sont assez nombreux (une bonne centaine) et que je peux difficilement faire des modifs sur tous leurs postes ... J ai aussi pensé rentrer les hosts en statiques dans Ipcop mais j ai plus de 300 hosts donc j ai très vite renoncé ^^
Solution 1 : Arrêter le proxyDNS d'IPCOP -> Comment on fait ? J'ai beau chercher, je trouve nulle part ... (j ai testé le kill du process dnsmasq mais l'accès Web ne fonctionne plus)
Solution 2 : Bloquer via Iptables le port 53 (DNS) sur l'interface eth0 -> need help pour la commande
Solution 3 : Faire du DNS IPCOP un Children de mes DNS ActiveDirectory , et donc en l'occurence lui apprendre à faire les résolutions de noms internes ...
Solution 4 : Isa Server AAAARRGGGGHHHHH ! jamais de la vie
Merci de m'avoir lu jusqu'ici.
En vous souhaitant à tous beaucoup de bonheur avec Ipcop, je me languis de voir des réponses à ce post ^^
Yv4n !