vous voulez tester avec moi mon serveur DNS ?

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

vous voulez tester avec moi mon serveur DNS ?

Messagepar bouga » 08 Juin 2004 12:24

bonjour
j'ai un serveur DNS deriere un serveur ISA 2000.
mais il ne marche pas.
voila, mon nom DNS est www.ada.ma (81.192.157.51)
mais avec l'@ IP vous pouvez acceder mais avec le nom DNS vous ne pouvez pas .
avec un "tracert www.ada.ma", la requête a partir d'internet est stopé sur l'@ ip externe de mon routeur internet.
alors, vous ponsez que l'erreur est de mon coté ou bien la mal configuration de mon FAI.
si c possible, comment je peut savoir que ma zone principale "ada.ma" est transféré vers le serveur DNS de mon FAI.

cordialement
Avatar de l’utilisateur
bouga
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 08 Jan 2004 01:00
Localisation: casa

Messagepar mozo » 08 Juin 2004 14:12

Normal,

Les WHOIS mondiaux ne te connaissent pas...
Vois avec ton fournisseur marocain...
Blème quelque part.
Bloavez Mad!
mozo
Amiral
Amiral
 
Messages: 1078
Inscrit le: 27 Juin 2003 00:00
Localisation: Breizh Armor

Messagepar gla » 08 Juin 2004 14:43

As tu pensé à ouvrir les ports 53 en TCP et UDP pour le DNS sur ton serveur ISA ?
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar ztim62 » 08 Juin 2004 15:09

Salut !

Euh, tu es sùr d'avoir déposer ce nom de domaine ?? aucun whois ne te connais, de plus le tracert ne donne rien du tout, cela n'arrive pas chez toi !!

Arf, en y refléchissant, quand tu as fait ton tracert, c'est sorti de chez toi ou quand tu dit que ca s'arrete sur ton ip publique c'est que ça fait un hop sur ton routeur et pis plus rien ?

c'est bizarre ton histoire ..

A bientot

TiM
Dernière édition par ztim62 le 08 Juin 2004 15:17, édité 1 fois au total.
EPSI en force !
Avatar de l’utilisateur
ztim62
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 248
Inscrit le: 02 Déc 2003 01:00
Localisation: ARRAS

Messagepar gla » 08 Juin 2004 15:17

ztim62 a écrit:Salut !

Si le trace route montre que cela viens jusque ton routeur, c'est qu'au niveau internet cela fonctionne, apres c'est chez toi qu'il faut voir, routage des ports 80 => web et peut etre 53 pour le dns mais si on arrive jusque chez toi alors les dns sont bons mais tu bloques le port 80 je penses.

A bientot

TiM


A mon avis, il s'agit plus d'un problème DNS, puisqu'il dit que l'on peut accèder au site web avec l'adresse IP
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar ztim62 » 08 Juin 2004 15:22

Salut !

Désolé gla, tu as raison, et je me suis rendu compte de ma $%#&! en faisant un tracert en en cherchant sur les whois alors j'ai édité mon post au plus vite mais apparemment tu l'avais deja cité, donc ça peut paraitre bizarre au futurs lecteurs.

A bientôt !
Tim
EPSI en force !
Avatar de l’utilisateur
ztim62
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 248
Inscrit le: 02 Déc 2003 01:00
Localisation: ARRAS

Messagepar alx_the_barbare » 08 Juin 2004 15:41

Bonjour,

Effectivement, en passant par l'adresse IP, ça fonctionne et sinon, rien ne se passe mais alors vraiment rien. Moi je m'y connais pas trop là dedans mais il y a bien quelque chose à spécifier lorsque l'on achéte un nom de domaine pour lier ce nom à l'adresse IP, ça doit etre ca qui manque.

(moi avec mon IP dynamique j'utilise un logiciel pour la synchro, ce qui n'est surement pas necessaire ici mais y a quand meme autre chose à faire, nan ? ...supposition...)

désolé de pas pouvoir t'aider davantage.

Bye
c'est roots
Avatar de l’utilisateur
alx_the_barbare
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Avr 2004 15:06
Localisation: Rennes

Messagepar mozo » 08 Juin 2004 17:29

Dans le cas d'une modification quelconque et pour que tous les WHOIS soient synchronisés, cela réclame quelques heures.
Il semblerait qu'il y ait donc problème du côté des DNS qui sont incapables d'associer ada.ma à 81.192.157.51.
Peut-être un problème auprès d'ANRT.NET : http://www.iana.org/root-whois/ma.htm
Bloavez Mad!
mozo
Amiral
Amiral
 
Messages: 1078
Inscrit le: 27 Juin 2003 00:00
Localisation: Breizh Armor

Messagepar wann » 08 Juin 2004 17:54

Salut,

Pour tester la bonne configuration d'un DNS, je conseille cet outil vraiment efficace (et en français)
http://www.afnic.fr/outils/zonecheck

@+
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar Methos_Hi » 08 Juin 2004 18:11

Ton serveur est-il autorisé à se répliquer chez ton fai ?
As-tu bien configuré ton serveur pourqu'il se réplique?

Combien as-tu d'adresses ip publiques ?
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar bouga » 09 Juin 2004 10:55

merci pour vous tous
dernierement, j'ai verifié avec mon fournisseur FAI, et ils m'ont dit qu'ils avaient fait une faute, c'est qu'ils ont associé a mon serveur DNS l'adresse 81.192.157.50 au lieu de 81.192.157.51

mais je crois que le probleme existe toujours.
concernant les ports de service, j'ai ouvert le port 53 en UDP pour le "nslookup" et le port 53 en TCP pour le transfert de zone. (==> c'est juste, n'est ce pas ??)

si vous avez d'autres suggestions , n'hésitez pas .
Avatar de l’utilisateur
bouga
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 08 Jan 2004 01:00
Localisation: casa

Messagepar gla » 09 Juin 2004 11:54

bouga a écrit:merci pour vous tous
dernierement, j'ai verifié avec mon fournisseur FAI, et ils m'ont dit qu'ils avaient fait une faute, c'est qu'ils ont associé a mon serveur DNS l'adresse 81.192.157.50 au lieu de 81.192.157.51

mais je crois que le probleme existe toujours.
concernant les ports de service, j'ai ouvert le port 53 en UDP pour le "nslookup" et le port 53 en TCP pour le transfert de zone. (==> c'est juste, n'est ce pas ??)

si vous avez d'autres suggestions , n'hésitez pas .


A priori ta config semble OK... Tu as encore des soucis ?
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar bouga » 09 Juin 2004 17:03

c bien de ta part

juste une question qui me turbine,
c'est quoi la difference entre ouvrire un port via une filtre de paquet IP, et ouvrire un port via regle de publication ?

et lors de la création d'une regle de publication pour mon serveur DNS, est ce que je selectionne "DNS zone transfert server" en tant que "protocole serveur mappé", ou bien je selectionne " DNS query server " ?

ça serait aimable de m'eclarcir ce point.
Avatar de l’utilisateur
bouga
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 08 Jan 2004 01:00
Localisation: casa

Messagepar Methos_Hi » 10 Juin 2004 00:36

La pour les détails de transfert de zone à froid je peux pas te dire.

En ce qui concerne les ouverture de ports, tu l'as fait dans quel sens?
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron