[DNS] Serveur DNS sur IpCop ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[DNS] Serveur DNS sur IpCop ?

Messagepar Cowboy » 09 Mai 2007 11:14

Est il possible de transformer IPCop en serveur DNS pour une société ?
DNS pour y configurer des alias de nom de machine avec des IP, ca m'évitera de changer les fichiers hosts de toute les machines.

J'ai un routeur internet en 192.168.50.XX et tout le monde à une IP en 192.168.50.XX.
J'aimerais garder cette adressage pour les clients, mais IP ne fait pas bridge, donc est il possible de mettre une IP sur l'interface rouge différente du routeur ?
Cowboy
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 02 Avr 2007 16:13

Messagepar Gesp » 09 Mai 2007 13:12

Est il possible de transformer IPCop en serveur DNS pour une société ?
DNS pour y configurer des alias de nom de machine avec des IP, ca m'évitera de changer les fichiers hosts de toute les machines.


Oui dans l'interface web, tu peux rajouter des noms de machine pour l'interne.
Mais ce n'est pas un serveur DNS complet et orange et red ne sont pas desservis.

J'ai un routeur internet en 192.168.50.XX et tout le monde à une IP en 192.168.50.XX.
J'aimerais garder cette adressage pour les clients, mais IP ne fait pas bridge, donc est il possible de mettre une IP sur l'interface rouge différente du routeur ?

Tu peux mettre n'importe quelle IP sur RED mais cela ne fonctionnera correctement que si la plage du réseau RED est disjointe de la plage du réseau GREEN.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Cowboy » 09 Mai 2007 15:11

Le DNS est bind ?
Cowboy
Second Maître
Second Maître
 
Messages: 34
Inscrit le: 02 Avr 2007 16:13

Messagepar Gesp » 09 Mai 2007 15:59

Non c'est uniquement un cache DNS (dnsmasq) qui est utilisé donc il a besoin d'être connecté à un serveur DNS (celui du FAI ou un serveur dns en dmz éventuellement)
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar jdh » 09 Mai 2007 19:49

Je confirme que le composant pour le DNS dans IPCOP est "dnsmasq". Ce module fonctionne comme relais DNS (et cache) et comme "pseudo" serveur DNS local = table simple d'alias nom <-> ip. (Je ne suis pas sur mais je pense que le composant DHCP ne met pas à jour le DNS).

Je complète la réponse de Gesp concernant le routeur :

Routeur <-> Red / IPCOP / Green <-> PC locaux

IPCOP n'est pas un bridge DONC le réseau Red DOIT être différent de GREEN (192.168.60.xx contre 192.168.50.xx par exemple).

Par exemple, un réseau simple utilise un plan d'adressage comme

Code: Tout sélectionner
Routeur <-----------> PC locaux
192.168.50.1          192.168.50.xx    (le routeur est la passerelle par défaut du réseau)


On transformera le réseau en

Code: Tout sélectionner
Routeur <-----------> Red / IPCOP / Green <------------> PC locaux
192.168.60.1      192.168.60.2 --- 192.168.50.1        192.168.50.xx


Ceci est NECESSAIRE, ce n'est pas une plaisanterie, c'est comme cela qu'il faut faire !
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité