Problème avec dhcp et bail fixe

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Problème avec dhcp et bail fixe

Messagepar m2nis » 30 Août 2007 08:08

Bonjour,

Je rencontre un petit soucis. Je parviens à faire des ping sur des machines en bail dynamique par "machine" ou par "machine.domaine.com", mais dès que je fais une réservation pour cette machine, le ping par "machine.domaine.com" ne passe plus alors que celui par "machine" passe. Le fait de mettre "machine" ou "machine.domaine.com" dans l'option "Nom d'hôte ou FQDN" du serveur dhcp ne change rien.

La déclaration de la machine dans "hôtes statiques" résout le problème, mais côté légèreté, on a fait mieux... Y aurait-il une option à ajouter pour que tout se passe correctement?

D'avance merci pour vos lumières.
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Re: Problème avec dhcp et bail fixe

Messagepar m2nis » 31 Août 2007 10:45

Visiblement, il y a eu pas mal de lecteurs, mais... pas une seule réponse. La réponse est-elle trop simple et montre donc mon insuffisance de recherche, mon utilisation est-elle trop rare pour que d'autre rencontre le problème ou tente de le résoudre, ... ?

La seule option du serveur dhcp qui me semblait pouvoir répondre au problème était "domain-name" mais cela ne change rien... :-(

Quelqu'un aurait-il ne serait-ce qu'une petite idée, une direction, un chemin... :-)
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar jdh » 31 Août 2007 10:59

Je ne suis pas spécialiste IPCOP (loin de là).

Je suppose que le serveur DHCP est celui de l'IPCOP.
IPCOP utilise dnsmasq comme serveur DNS.

Quand le DHCP attribue une adresse ip, il fournit en général un certain nombre d'autres informations (routeur par défaut, nom de domaine, serveur DNS, serveur WINS, ...).

Quand on ping une machine, on peut le faire d'abord avec l'adresse ip puis avec un nom de domaine.

1/ Le ping avec l'adresse ip fonctionne-t-il ?

Quand on écrit "ping machine" ou "ping "machine.domaine.com", le PC effectue d'abord une résolution DNS.

Dans le cas de "ping machine", le PC va d'abord regarder s'il a un domaine par défaut et cherchera a résoudre "machine.defaut.com".


Par ailleurs "dnsmasq" est loin d'être équivalent à "BIND" comme serveur dns : il est considérable plus "petit" comme outil et est basé sur un objectif de fiabilité/sécurité. C'est peut-être lui qui est en cause.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar m2nis » 31 Août 2007 14:16

jdh a écrit:Je ne suis pas spécialiste IPCOP (loin de là).

Peut-être pas, mais ça n'empêche pas que vos réponses peuvent servir. ;-)

jdh a écrit:Je suppose que le serveur DHCP est celui de l'IPCOP.

Oui. C'est vrai que j'aurais peut-être pu le préciser...

jdh a écrit:Quand le DHCP attribue une adresse ip, il fournit en général un certain nombre d'autres informations (routeur par défaut, nom de domaine, serveur DNS, serveur WINS, ...).

A priori, tout cela fonctionne bien.

jdh a écrit:1/ Le ping avec l'adresse ip fonctionne-t-il ?

Oui. Sans soucis lui aussi.

jdh a écrit:Quand on écrit "ping machine" ou "ping "machine.domaine.com", le PC effectue d'abord une résolution DNS.

Oui. Et normalement auprès d'Ipcop dans mon cas puisse que c'est lui qui est donné comme serveur.

jdh a écrit:Par ailleurs "dnsmasq" est loin d'être équivalent à "BIND" comme serveur dns : il est considérable plus "petit" comme outil et est basé sur un objectif de fiabilité/sécurité. C'est peut-être lui qui est en cause.

Je le crains, hélas. A moins qu'un oubli de ma part ou qu'une modification "magique" puisse résoudre le problème... :-)
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar Gesp » 31 Août 2007 14:43

Il y a quelques modifications sur la version de dnsmasq-2.40 qui vient d'être publié, en particulier,
http://www.thekelleys.org.uk/dnsmasq/CHANGELOG

Fix handling of fully-qualified names in --dhcp-host
directives and in /etc/ethers. These are now rejected
if the domain doesn't match that given by --domain,
and used correctly otherwise. Before, putting
a FQDN here could cause the whole FQDN to be used as
hostname. Thanks to Michael Heimpold for the bug report.


Continue to use unqualified hostnames provided by DHCP
clients, even if the domain part is illegal. (The domain
is ignored, and an error logged.) Previously in this
situation, the whole name whould have been
rejected. Thanks to Jima for the patch.


Je n'ai pas encore eu le temps de chercher à reproduire le problème rencontré pour voir si 2.40 faisait une différence.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron