Routage SMTP sur DNS au lieu d'IP possible ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar cvca95001 » 09 Jan 2004 13:10

Bonjour, <BR> <BR>Après avoir balayé des centaines de messages dans ce forum, je n'ai pas trouvé la réponse à cette question : <BR> <BR>Comment router les messages SMTP vers un relais exprimé en DNS au lieu d'une adresse IP ? <BR> <BR>Le routage SMTP peut se faire en passant par un serveur relais du type mx.free.fr ou smtp.wanadoo.fr ... Or ces serveurs ont plusieurs adresses IP utilisées probablement alternativement en fonction de la charge des machines ... <BR> <BR>Le problème est que mon serveur Web équipé d'un routeur SMTP est en zone orange donc ne sait pas résoudre les adresses DNS (en tout cas j'ai pas trouvé comment faire ...). Si je prend une des adresses IP actives à un instant donné, le routage est accepté pour un temps puis refusé aléatoirement pour raison de connection inactive. <BR> <BR>J'ai bien pensé utiliser mon routeur SMTP sans passer par un serveur SMTP relais mais on tombe sur le même problème : le routeur ne sait pas résoudre les DNS des domaines de messagerie. De plus cette solution est plus risquée puisque il y a risque d'être blacklisté assez facilement en cas de problème. <BR> <BR>Merci d'avance si qq a la réponse ! <BR> <BR>Christophe. <BR>
En creusant un peu, on trouve. En creusant trop, on tombe dans le trou !
Avatar de l’utilisateur
cvca95001
Major
Major
 
Messages: 97
Inscrit le: 09 Jan 2004 01:00
Localisation: France - Val d'Oise

Messagepar cvca95001 » 13 Jan 2004 17:53

J'ai une solution temporaire en utilisant un serveur relais SMTP fonctionnant sur adresse IP mais il n'est pas toujours opérationnel ... <BR>Une idée ?
En creusant un peu, on trouve. En creusant trop, on tombe dans le trou !
Avatar de l’utilisateur
cvca95001
Major
Major
 
Messages: 97
Inscrit le: 09 Jan 2004 01:00
Localisation: France - Val d'Oise

Messagepar Petzi » 13 Jan 2004 19:13

A ce qui me semble ton serveur Web dans la zone orange devrait pouvoir faire des requetes DNS sans problèmes ... en tous moi mon PC dans la DMZ peut le faire sans problème. Il te suffit de bien configurer l'adresse du serveur DNS de ton provider, et puis le tour est réglé. Je précise qu'il faut le configurer à la main car le DHCP ne pourra pas aller vers la zone verte, si tu as un serveur DHCP là-dedans. <BR>J'espère que ca pourra t'aider...
Petzi[Si la solution semble stupide, mais qu'elle fonctionne...Alors elle n'est pas stupide!]
Avatar de l’utilisateur
Petzi
Contre-Amiral
Contre-Amiral
 
Messages: 391
Inscrit le: 12 Jan 2004 01:00
Localisation: GE

Messagepar neo_hijacker » 14 Jan 2004 12:11

Effectivement, <BR>Si tu es chez Free tu précises le DNS suivant dans ta config sur DMZ : 212.27.32.5<BR><BR><font size=-2></font>
Avatar de l’utilisateur
neo_hijacker
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 24 Avr 2003 00:00
Localisation: Devant le PC

Messagepar cvca95001 » 14 Jan 2004 12:34

J'avais déjà essayé. <BR> <BR>Mon routeur SMTP a le resolver DNS qui pointe sur l'adresse de Wanadoo (193.232.19.3) et il ne pointe pas sur un relais. Je peux essayer Free ... <BR> <BR>Le problème c'est après, lorsque j'essaye d'envoyer un mail à <!-- BBcode auto-mailto start --><a href="mailto:xxx@toto.fr">xxx@toto.fr</a><!-- BBCode auto-mailto end --> par exemple, il m'envoie un message comme quoi il n'a pas trouvé smtp.toto.fr. J'en déduis qu'il se plante lorsqu'il cherche à trouver le serveur vers lequel il doit envoyer le courrier. Je ne suis pas spécialiste routage alors j'échafaude une hypothèse : le routeur va interroger le DNS pour résoudre @toto.fr, le DNS lui répond que @toto.fr correspond à l'adresse smtp.toto.fr et après va envoyer son message vers le serveur de mail correspondant. C'est lors de cet envoi que le routeur devrait à nouveau interroger le DNS pour résoudre smtp.toto.fr. Tout se passe comme si il ne le faisait pas. <BR> <BR>J'utilise un routage sur un serveur Lotus RNEXT. Je vais continuer à creuser du côté du paramétrage du routage sur ce serveur parce que si tout le monde me dit que ça marche avec un serveur de courrier "classique", c'est donc qu'IPCOP n'y est pour rien et qu'il faut chercher ailleurs. <BR> <BR>Merci à tous en tous cas !
En creusant un peu, on trouve. En creusant trop, on tombe dans le trou !
Avatar de l’utilisateur
cvca95001
Major
Major
 
Messages: 97
Inscrit le: 09 Jan 2004 01:00
Localisation: France - Val d'Oise

Messagepar cvca95001 » 16 Jan 2004 12:59

J'ai LA solution <BR> <BR>En fait ni IPCOP ni le serveur SMTP ne sont responsables. <BR> <BR>Il faut configurer le DNS dans le panneau de configuration de la machine. <BR> <BR>L'API resolver DNS fourni par MICROSOFT utilise la configuration locale de la machine pour fonctionner. Donc si on installe par dessus un soft qui a besoin du DNS, il va utiliser l'API du poste à un moment ou à un autre. Donc on peut paramétrer tout ce qu'on veut dans ce soft, si le PC n'est pas correctement configuré ... ça marche pas tout simplement. <BR> <BR>J'espère que cette info servira à d'autres. <BR>
En creusant un peu, on trouve. En creusant trop, on tombe dans le trou !
Avatar de l’utilisateur
cvca95001
Major
Major
 
Messages: 97
Inscrit le: 09 Jan 2004 01:00
Localisation: France - Val d'Oise

Messagepar titchek » 16 Jan 2004 14:33

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-16 11:59, cvca95001 a écrit: <BR>J'ai LA solution <BR> <BR>En fait ni IPCOP ni le serveur SMTP ne sont responsables. <BR> <BR>Il faut configurer le DNS dans le panneau de configuration de la machine. <BR> <BR>L'API resolver DNS fourni par MICROSOFT utilise la configuration locale de la machine pour fonctionner. Donc si on installe par dessus un soft qui a besoin du DNS, il va utiliser l'API du poste à un moment ou à un autre. Donc on peut paramétrer tout ce qu'on veut dans ce soft, si le PC n'est pas correctement configuré ... ça marche pas tout simplement. <BR> <BR>J'espère que cette info servira à d'autres. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Christophe : Bienvenue au club et longue vie à Ixus... <BR>
Le français est une belle langue, respectez là ! Merci de corriger les fautes avant de poster.
Image[
Avatar de l’utilisateur
titchek
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 274
Inscrit le: 15 Mai 2003 00:00
Localisation: Beyrouth - Liban


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron