ipcop + controleur de domaine

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

ipcop + controleur de domaine

Messagepar epl toulouse » 02 Mai 2007 13:35

bonjour

je voudrai savoir quelle configuration ip adopter ac ipcop et un controleur de domaine sous 2003

je pensais a ceci:

configuration ipcop:
routeur: 10.1.1.1
rouge: 10.1.1.2
vert: 10.31.1.2
DNS: 195.220......
masque:255.255.0.0

configuration controleur de domaine:
ip: 10.31.11.9
passerelle: 10.31.1.2 (ipcop)
DNS: 10.31.1.2 (ipcop)

client:
ip: 10.31.....
passerelle: 10.31.11.9 (controleur de domaine)
DNS: 10.31.1.2 ou 10.31.11.9 ??? je ne sais pas (ipcop ou controleur de domaine??)

merci d'avance
epl toulouse
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 13 Mars 2007 14:59

Messagepar Poupou94 » 02 Mai 2007 18:20

Bonsoir,

Je pense que c'est ton contrôleur de domaine 2003 qui est serveur DNS pour le domaine 2003 ( au moins pour lui même) donc pourquoi pas pour les postes, maintenant la liste des DNS n'est pas limitée sur les PC Windows donc tu peux aussi ajouter IPCop...

Par contre pour la passerelle cela ne va pas marcher si tu met le contrôleur de domaine comme passerelle par défaut sur les postes.

Pascal.
Poupou94
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 195
Inscrit le: 28 Mars 2007 11:09

Messagepar epl toulouse » 03 Mai 2007 09:18

merci pascal de ta reponse je vais tester cela

donc en dns le controleur de domaine et en passerelle le firewall ipcop

a+
epl toulouse
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 13 Mars 2007 14:59

Messagepar Rolemo » 03 Mai 2007 10:38

Très important de mettre comme serveur DNS sur tes postes clients ton controleur de domaine pour la résolution des noms en interne.
Avatar de l’utilisateur
Rolemo
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 19 Août 2005 13:13
Localisation: Nantes

Messagepar Joffrey » 03 Mai 2007 16:36

Le DHCP peut être sur le DC ou l'IpCop.
La passerelle doit être l'ipcop, par contre le DNS doit être le DC.
Petite subtilité, il faut rajouter sur le DC l'ipcop comme redirecteur DNS (mmc DNS) afin que les requêtes non résolues par le DNS du DC soient transmises à l'Ipcop.
J'aime bien aussi donner en DNS secondaire l'IP de l'ipcop dans le DHCP, comme ça lors d'un reboot/maintenance du serveur les users ont toujours accès au net (le DNS d'ipcop prend provisoirement le relai)
Joffrey
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 08 Juil 2005 01:54

Messagepar Poupou94 » 03 Mai 2007 16:57

Bonjour,

Perso j'ai mis les dns de mes deux fournisseurs d'accès en redirecteur comme cela si j'ai un accès Internet qui foire j'ai juste à modifier la default gateway du DC 2003 ( second IPCop) pour passer à l'autre fournisseur.

Pascal.
Poupou94
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 195
Inscrit le: 28 Mars 2007 11:09

Messagepar epl toulouse » 04 Mai 2007 10:32

bonjour,

merci pour votre aide en effet cela marche beaucoup mieu en mettant sur les postes clients:

passerelle: 10.31.1.2 (ipcop)

dns1: 10.31.11.9 (controleur de domaine)

dns2: 10.31.1.2 (ipcop)

merci encore
epl toulouse
Second Maître
Second Maître
 
Messages: 42
Inscrit le: 13 Mars 2007 14:59


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron