log de dnsmasq

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar poudre » 15 Déc 2003 18:14

Bonjour, <BR> <BR>Quelqu'un sait il comment empecher l'enregistrement dans les logs des messages concernant dns. <BR>ce sont des messages du genre: <BR>" dnsmasq[190]: reading /var/lib/dhcp/dhcpd.leases " <BR>et il y en a vraiment beaucoup.. <BR> <BR>Merci.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar Gesp » 15 Déc 2003 19:17

Beaucoup, combien? <BR> <BR>Logiquement, il y en a à chaque coupure de connexion ou changement d'adresse, ce qui ne devrait pas être très courant avec un changement par jour.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar poudre » 16 Déc 2003 17:44

A première vue beaucoup plus que cela. <BR>Mais il n' y a pas de coupure de la liaison avec Internet cela se fait sur une liaison ADS 256/256 garanti avec adresses fixes la machine IPcop possèdant trois cartes ethernet. <BR>Il semble plutôt que le nombre de log augmente avec le nombre de requetes DNS. C.a.d. si il y a des requetes Internet, donc besoin de résolution de nom <!-- BBCode auto-link start --><a href="http://www.xx..." target="_blank">www.xx...</a><!-- BBCode auto-link end -->, alors il ya pas mal de lignes de log dans /etc/var/messages..
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar Gesp » 16 Déc 2003 18:43

tu peux mettre un extrait de <BR>/var/log/messages <BR>sur une partie avec des messages dnsmask. <BR> <BR>Parce que je ne comprend pas ce qui se passe et ce n'est pas normal. <BR>Quelle version d'IPCop? <BR>Tu es en dhcp sur le red? <BR> <BR> <BR>Il y a une petite amélioration depuis quelques jours parce que auparavant quand une adresse était transmise ou renouvelée, on passait 2 fois sur dsnmask, ce qui n'est plus le cas depuis la modif que j'ai transmise dimanche en V1.4. <BR>Mais ce n'est que 2 fois par renouvelement d'adresse.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar poudre » 16 Déc 2003 18:59

Version 1.3 pas de dhcp 3 adresses ip fixe sur trois cartes ethernet mais le dns dyn actif. <BR> <BR>Dec 16 17:45:44 firewall dnsmasq[190]: reading /var/lib/dhcp/dhcpd.leases <BR>Dec 16 17:45:44 firewall dnsmasq[190]: reading /var/lib/dhcp/dhcpd.leases <BR>Dec 16 17:48:23 firewall dnsmasq[190]: reading /var/lib/dhcp/dhcpd.leases <BR>Dec 16 17:48:39 firewall last message repeated 9 times <BR>Dec 16 17:50:40 firewall dnsmasq[190]: reading /var/lib/dhcp/dhcpd.leases <BR>Dec 16 17:51:34 firewall last message repeated 2 times <BR>Dec 16 17:51:34 firewall dnsmasq[190]: reading /var/lib/dhcp/dhcpd.leases <BR>Dec 16 17:51:35 firewall dnsmasq[190]: reading /var/lib/dhcp/dhcpd.leases <BR> <BR>et c'est plus ou moins tout le temps comme cela, pour l'instant ce n'est rien car je suis seul à utiliser ce firewall mais cela ne va pas durer.. <BR> <BR>A priori ce n'est que dans le cas d'activité vers RED requettes vers des serveurs http ou autre que cela se produit .
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar Gesp » 16 Déc 2003 22:42

alors c'est vraiment un bug mais il faut trouver les conditions qui le déclenchent parce que tu es le premier à le reporter alors que la V1.3.0 est sortie depuis avril. <BR> <BR>avant toute modification, si tu peux faire une copie des fichiers <BR> /var/ipcop/dhcp/dhcpd.conf <BR> et <BR> /var/ipcop/dhcp/settings <BR>et copier le résultat de ls -l /var/ipcop/dhcp <BR> <BR>si tu pouvais afficher le résultat de l'ensemble (tu es libre de modifier l'adressage réseau, l'adressage importe peu du moment que cela ne casse pas la logique) <BR> <BR>sinon concernant la solution, cela dépend de l'origine du problème. <BR>J'essayerais d'abord de modifier la configuration dhcp (mettre en service / effacer) pour voir si cela ne résoud pas le problème.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar poudre » 17 Déc 2003 13:13

voila le contenu des différents fichiers <BR>/var/ipcop/dhcp/dhpcd.conf <BR>subnet 192.168.10.0 netmask 255.255.255.0 <BR>{ <BR> option subnet-mask 255.255.255.0; <BR> option domain-name ""; <BR> option routers 192.168.10.215; <BR> option domain-name-servers 192.168.10.215; <BR> range dynamic-bootp ; <BR> default-lease-time 3600; <BR> max-lease-time 7200; <BR>} <BR>/var/ipcop/dhcp/setting <BR>START_ADDR= <BR>END_ADDR= <BR>DNS1=192.168.10.215 <BR>DNS2= <BR>DEFAULT_LEASE_TIME=60 <BR>MAX_LEASE_TIME=120 <BR>DOMAIN_NAME= <BR>ENABLE=off <BR>VALID=yes <BR> <BR> ls -l /var/ipcop/dhcp <BR>total 2 <BR>-rw-r--r-- 1 nobody nobody 253 Dec 10 17:16 dhcpd.conf <BR>-rw-r--r-- 1 nobody nobody 0 Apr 16 2003 fixleases <BR>-rw-r--r-- 1 nobody nobody 123 Dec 10 17:16 settings <BR>r <BR>pour info dhcp n'est pas utilisé <BR>cordialement. <BR>
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar poudre » 17 Déc 2003 16:22

Suite méssage précédent. Sur le brin ethernet GREEN il y a aussi deux serveurs DHCP et environ une cinquantaine de pc Windows en DHCP. <BR>La question que l'on peut se poser, les messages ne sont ils pas liés au renouvelement des baux des différents PC ?
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron