probleme DNS dans réseau local

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar allaccess » 06 Jan 2004 12:44

bonjour <BR> <BR>j'ai un probleme de DNS sur mon réseau local. Je n'arrive pas à accéder aux domaines de mon serveur web/mail situé dans la DMZ depuis le réseau local, par contre depuis l'extérieur ça marche. <BR> <BR>voici ma config : <BR> <BR>VERT -> 192.168.8.1 <BR>ORANGE -> 172.16.1.1 <BR>ROUGE -> 10.0.0.10 avec passerelle -> routeur ADSL 10.0.0.138 et DNS primaire et secondaire de NERIM <BR> <BR>Mon serveur est connecté sur le réseau. c une SME v5.6 sur laquelle j'ai mis les DNS du FAI dans les masters DNS lors de la config pour pouvoir accéder à internet depuis cette machine (cf forum ixus). <BR> <BR>quelqu'un à t-il une idée <BR> <BR>perso je pense que c'est ipcop qui fou la m... dans les DNS, et qui bloque l'acces au serveur DNS pour ces nom de domaine locaux ....
Avatar de l’utilisateur
allaccess
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 17 Oct 2003 00:00

Messagepar Pifou » 06 Jan 2004 12:54

Bonjour, <BR> <BR>as-tu indiqué comme passerelle pour ton serveur SME sur DMZ, l'adresse IP du port Orange : 172.16.1.1 <BR>Les DNS à renseignées pour les poste en DMZ sont bien celles du FAI. <BR> <BR>++ <BR>Pifou
Avatar de l’utilisateur
Pifou
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 24 Mai 2003 00:00
Localisation: 77 Champagne sur Seine

Messagepar Pifou » 06 Jan 2004 12:59

oups, j'ai mal lu ta question <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>et en plus, je n'ai pas la réponse.... Shame on me <IMG SRC="images/smiles/icon_bawling.gif"> <BR> <BR>++ <BR>Pifou
Avatar de l’utilisateur
Pifou
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 24 Mai 2003 00:00
Localisation: 77 Champagne sur Seine

Messagepar wann » 06 Jan 2004 13:07

Hello, <BR> <BR>Le problème est que ton DNS résoud le nom de machine en son adresse IP publique, or IPcop interdit la connexion "en boucle" depuis le LAN sur sa propre adresse IP publique (règle de firewall empêchant le spoofing ). <BR>La solution simple pour résoudre ton problème est de renseigner le fichier /etc/hosts de ton IPCop (s'il est bien DNS pour les machines de ton LAN) afin de forcer une correspondance nom de machine vers son adresse IP privée en DMZ. <BR> <BR>Une remarque quand même... Ce genre de question a déjà été posée, et la réponse y a sûrement été donnée. Un petite recherche aurait probablement à t'apporter la réponse. Pense-y la prochaine fois <IMG SRC="images/smiles/icon_wink.gif">
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar allaccess » 06 Jan 2004 13:10

oui j'ai 172.16.1.1 en adresse de passerelle pour la SME. <BR> <BR>voici ma config SME : <BR>Paramètres Ethernet &#9618; <BR> &#9474; &#9618; <BR> &#9474; Pilote Ethernet 1 : 8139too &#9618; <BR> &#9474; Pilote Ethernet 2 : unknown &#9618; <BR> &#9474; &#9618; <BR> &#9474; Paramètres réseau externe &#9618; <BR> &#9474; &#9618; <BR> &#9474; Mode d'opération : Serveur uniquement - ligne dédiée &#9618; <BR> &#9474; Adresse IP de la passerelle : 172.16.1.1 &#9618; <BR> &#9474; &#9618; <BR> &#9474; Paramètres de réseau local <BR> <BR>Adresse IP locale : 172.16.1.2 &#9618; <BR> &#9474; Masque de sous-réseau local : 255.255.255.0 &#9618; <BR> &#9474; Serveur DHCP : désactivé &#9618; <BR> &#9474; &#9618; <BR> &#9474; Paramètres divers &#9618; <BR> &#9474; &#9618; <BR> &#9474; Nom de domaine principal : ns.xxxxxxxxxxxxxx.com &#9618; <BR> &#9474; Nom du système : devel &#9618; <BR> &#9474; Serveur DNS maître : 62.4.17.69 # <BR> &#9474; Mandataire externe : non &#9618; <BR> &#9474; Rapports d'état : Éteint &#9618; <BR> &#9474; Mode console : login <BR> <BR> <BR> <BR>et voici ma config ipcop: <BR>DNS Primaire: 62.4.16.70________ &#9474; <BR>DNS Secondaire: 62.4.17.69________ &#9474; <BR>Passerelle par défaut: 10.0.0.138________ <BR> <BR>interface RED <BR> (*) Statique &#9474; <BR> &#9474; ( ) DHCP &#9474; <BR> &#9474; ( ) PPPOE &#9474; <BR> &#9474; ( ) PPTP &#9474; <BR> &#9474; &#9474; <BR> &#9474; Nom d'hôte DHCP: flic________________ &#9474; <BR> &#9474; &#9474; <BR> &#9474; Adresse IP: 10.0.0.10___________ &#9474; <BR> &#9474; Masque du réseau: 255.255.255.0_______ <BR> <BR>interface ORANGE. &#9474; <BR> &#9474; &#9474; <BR> &#9474; Adresse IP: 172.16.1.1__________ &#9474; <BR> &#9474; Masque du réseau: 255.255.255.0_______ <BR> <BR>interface GREEN <BR>Adresse IP: 192.168.8.1_________ &#9474; <BR> &#9474; Masque du réseau: 255.255.255.0_______ <BR> <BR> <BR>sur le modem routeur 10.0.0.138 j'ai créé un defserver qui envoi tout sur 10.0.0.10. et sur ipcop j'ai créé les regle de routage classique pour accéder au service depuis l'extérieur. <BR>depuis l'exterieur c ok, ont peut poper les compte et accéder au pour 80, par contre depuis le réseau local ça marche uniquement en mettant l'adresse ip de la machine (ou en modifiant le fichier host de windows et en rajoutant une ligne par domaine ex: 172.16.1.2 ns.xxxxxxxx.com) <BR> <BR>les domaine de mon rézo local sont déclarés sur ma SME et sur un serveur DNS distant situé sur internet. <BR> <BR>en gros j'ai l'impression qu'en local, ipcop ne trouve pas le bon serveur de nom ... <BR>
Avatar de l’utilisateur
allaccess
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 17 Oct 2003 00:00

Messagepar allaccess » 06 Jan 2004 13:12

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-06 12:07, wann a écrit: <BR>Hello, <BR> <BR>Le problème est que ton DNS résoud le nom de machine en son adresse IP publique, or IPcop interdit la connexion "en boucle" depuis le LAN sur sa propre adresse IP publique (règle de firewall empêchant le spoofing ). <BR>La solution simple pour résoudre ton problème est de renseigner le fichier /etc/hosts de ton IPCop (s'il est bien DNS pour les machines de ton LAN) afin de forcer une correspondance nom de machine vers son adresse IP privée en DMZ. <BR> <BR>Une remarque quand même... Ce genre de question a déjà été posée, et la réponse y a sûrement été donnée. Un petite recherche aurait probablement à t'apporter la réponse. Pense-y la prochaine fois <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>j'ai cherché mais j'ai pas trouvé .... <BR> <BR>tant pis <IMG SRC="images/smiles/icon_wink.gif">))
Avatar de l’utilisateur
allaccess
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 17 Oct 2003 00:00

Messagepar allaccess » 06 Jan 2004 13:34

désolé mais ça marche pas (en plus j'avais déjà essayé cf forum ixus). <BR> <BR>voici ma config client windows: <BR> <BR>Adresse physique: 00-0D-9D-81-41-21 <BR>Adresse IP: 192.168.8.94 <BR>Masque de sous-réseau: 255.255.255.0 <BR>Passerelle par défaut: 192.168.8.1 <BR>Serveur DHCP: 192.168.8.1 <BR>Bail obtenu: 06/01/2004 12:13:37 <BR>Bail expirant: 06/01/2004 13:13:37 <BR>Serveur DNS: 192.168.8.1 <BR> <BR>mon fichier host IPCOP: <BR>127.0.0.1 localhost <BR>192.168.8.1 flic <BR>172.16.1.2 ns.xxxxxxxxxxxx.com <BR> <BR> <BR>le seul moyen pour que ça marche c'est de configuré le fichier host de windows uniquement (à l'instar du fichier d' IPCOP). <BR>mais le probleme c'est que le client en question est un portable, et que des que je sors du rézo local je suis obligé de reconfiguré à la maison. <BR> <BR>pourquoi avec ipcop ne peut ont pas avoir acces au nom de domaine en local ... <BR>ça veut dire qu'on peu pas utiliser les nom de domaine pour ce connecter aux machines dans le réseau local ... <BR> <BR>kelkun a t-il une autre solution ...
Avatar de l’utilisateur
allaccess
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 17 Oct 2003 00:00

Messagepar allaccess » 06 Jan 2004 19:14

j'ai trouvé une solution : <BR> <BR>j'ai fais un fichier .bat sur poste client windows qui renome automatiquement mon fichier host selon que je sois chez moi ou au boulot. <BR> <BR>si quelqu'un à une solution coté serveur je suis preneur. <BR> <BR>merci à ceux qui m'ont aidés
Avatar de l’utilisateur
allaccess
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 17 Oct 2003 00:00

Messagepar johndeuf » 06 Jan 2004 21:32

Définis dans IPcop (services/edition des hosts) le nom et l'@ (locale) de tes machines sur la dmz et tu devrais pouvoir y accéder.
Avatar de l’utilisateur
johndeuf
Premier-Maître
Premier-Maître
 
Messages: 68
Inscrit le: 15 Août 2002 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité